Атаката BrutePrint отключва Android смартфоните чрез подбор на пръстовите отпечатъци

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Екип от изследователи от Tencent и Zhejiang University (Китай) представиха атаката BrutePrint, която заобикаля защитата от съвпадение на пръстовите отпечатъци, въведена в Android устройствата. В нормален режим съвпадението на пръстовите отпечатъци е възпрепятствано от ограничение в броя на опитите – след няколко неуспешни опита за отключване устройството спира опитите за биометрично удостоверяване или преминава към искане на парола. Предложеният метод за атака позволява безкраен, неограничен цикъл за проверка на съвпадение.

Атаката BrutePrint отключва Android смартфоните чрез подбор на пръстовите отпечатъци

Ефективността на атаката бе демонстрирана за десет Android устройства от различни производители (Samsung, Xiaomi, OnePlus, Vivo, OPPO, Huawei), чието отключване с подбор пръстов отпечатък отнема от 40 минути до 36 часа. Атаката изисква физически достъп до устройството и свързване на специално оборудване към платката, което се оценява на 15 долара. Методът може да се използва например за отключване на конфискувани, откраднати или изгубени телефони.

Атаката BrutePrint отключва Android смартфоните чрез подбор на пръстовите отпечатъци

При провеждането на атаката могат да се използват две неотстранени уязвимости в инструментите за удостоверяване на пръстовите отпечатъци при смартфоните (SFA) в комбинация с липсата на подходяща защита на протокола SPI. Първата уязвимост (CAMF, Cancel-After-Match-Fail) води до неуспех на проверката в последния етап, без да се регистрира неуспешният опит, но с възможност за откриване на резултата, ако се предава невалидна контролна сума на данните за пръстови отпечатъци. Втората уязвимост (MAL, Match-After-Lock) позволява на странични канали да определят резултата от проверката, ако системата за биометрично удостоверяване е поставена в режим на временно блокиране след определен брой неуспешни опити.

Атаката BrutePrint отключва Android смартфоните чрез подбор на пръстовите отпечатъци

Тези уязвимости могат да бъдат използвани чрез свързване на специална карта между сензора за пръстови отпечатъци и чипа TEE (Trusted Execution Environment). Изследователите са установили недостатък в сигурността при преноса на данни чрез SPI (Serial Peripheral Interface), който позволява каналът за данни между сензора и TEE да бъде прихванат и подправен със собствени данни. В допълнение към процеса на съпоставяне, SPI връзката дава възможност за удостоверяване на автентичността по съществуваща снимка на пръстов отпечатък на жертвата, без да се създава макет за сензора.

След премахване на ограниченията за броя на опитите за съвпадение е използван речников метод, базиран на използването на колекции от изображения на пръстови отпечатъци, които са попаднали в публичното пространство в резултат на изтичане на информация, каквито са компрометираните в миналото бази данни за биометрично удостоверяване Antheus Tecnologia и BioStar 2. За да се подобри ефективността на различните изображения на пръстови отпечатъци и да се увеличи вероятността от фалшива идентификация (FAR, False Acceptance Rate), се включва невронна мрежа, която формира единен поток от данни с пръстови отпечатъци в същия формат като сензора (симулирайки, че данните се сканират от оригиналния сензор).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини