Тайванската компания HTC съхранява изображения във висока резолюция, взети от скенера за пръстови отпечатъци на смартфони, без да взима специални мерки за тяхната защита.
Специалисти по мобилна сигурност алармираха, че така събраните данни се записват на вашия Android без да са предпазвани по начин, по който би трябвало да се подхожда към подобна чувствителна информация.
Сигналът дойде от компанията FireEye, която обясни колко просто е всъщност да се извлекат файлове с изображения от HTC One Max.
В случая с въпросния модел, записаните изображения с пръстови отпечатъци се съхраняват директно в паметта на телефона на /data/dbgraw.bmp с „world-readable“ разрешение, което означава, че всяко едно приложение може да открадне копие от тях.
Дори още по-лошо, всеки път, когато сензорът за отпечатъци е използван, снимката се ъпдейтва, така че зловреден процес или приложение може да открадне многократни снимки без засичане.
За щастие, бъгът е оправен, след като FireEye е уведомила НТС за проблема. Групата е идентифицирала и друга атака, която засяга по-широк кръг Android устройства, при която малуер може да заобиколи защитата в операционната система, за да получи пряк достъп до скенера за отпечатъци. За сравнение, Apple никога не съхранява реалните изображения, свързани с данни от отпечатъци, затова и не е възможно да бъде извлечен скан от отпечатък.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!