Ученые нашли уязвимости в смартфонах шести крупных компаний

N+1Hi-Tech

Сканеры отпечатков пальцев на 10 смартфонах удалось взломать методом перебора

На взлом одного смартфона ушло от 40 минут до 13 часов

Виктория Земляк

f10fd9fabf80e359254c08afee76c4b5.jpg
Mr. Robot / Esmail Corp, 2015-2019

Китайские ученые нашли в смартфонах шести крупных компаний (Samsung, Xiaomi, HUAWEI, Vivo, OnePlus, OPPO) уязвимости, которые позволяют взломать сканер отпечатков пальцев. Им удалось получить бесконечное количество попыток для разблокировки смартфонов, создать много искусственных отпечатков с помощью нейросетей и подобрать подходящий для разблокировки. Препринт доступен на arXiv.org.

Аутентификация с помощью отпечатка пальца в смартфонах состоит из 4 этапов. Первый этап — это получение отпечатка. Когда палец касается сенсора, он делает несколько изображений отпечатка. Затем идет этап компенсации: чтобы улучшить качество изображений, с них удаляется шум. На следующем этапе алгоритмы проверяют текстуры, нажим и форму отпечатка. Их цель — отличить отпечаток настоящего человеческого пальца от, например, отпечатка пальца силиконовой руки. Хакеры могут использовать искусственные пальцы из разных материалов, чтобы взломать смартфон. На последнем этапе аутентификации полученный отпечаток сравнивается с правильным отпечатком из базы данных.

В отличие от паролей, система не проверяет полное соответствие двух отпечатков. Вместо этого полученному отпечатку достаточно преодолеть заданный порог сходства с правильным. Если пробовать много разных отпечатков, один из них рано или поздно перейдет этот порог. Поэтому у сканеров отпечатков пальцев есть дополнительный метод усиления безопасности — это ограничение количества попыток. После нескольких безуспешных попыток зайти в смартфон система блокирует доступ.

0ace000fcd878c31d28390f14b251a64.jpg
Этапы аутентификации по отпечатку пальца. Chen & He / arXiv.org, 2013

Китайские инженеры Чен Ю (Chen Yu) из компании Tensent и Хе Илинь (He Yiling) из Чжэцзянского университета придумали алгоритм BrutePrint, который может обмануть сканер отпечатков пальцев методом полного перебора. Они обнаружили две уязвимости Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL), благодаря которым можно делать сколько угодно попыток аутентификации по отпечатку, а иногда и похитить отпечаток пальца пользователя, который хранится на смартфоне.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что такое Cadillac Lyriq? Краткий обзор Что такое Cadillac Lyriq? Краткий обзор

Невероятный электромобиль Cadillac Lyriq

4x4 Club
Современный московский Современный московский

Светлый лёгкий интерьер в квартире с нестандартной планировкой

SALON-Interior
Пусть утро будет добрым! 5 вещей, которые надо сделать до 9 часов Пусть утро будет добрым! 5 вещей, которые надо сделать до 9 часов

Хочешь добиться успеха в делах? Начинай день правильно

Лиза
«Это было прекрасное путешествие»: какими были жизнь и карьера Тины Тернер «Это было прекрасное путешествие»: какими были жизнь и карьера Тины Тернер

Когершын Сагиева вспоминает личную историю Тины Тернер

Forbes
Пассажир на гиперзвуке Пассажир на гиперзвуке

Первый в истории самолет, который обещает преодолеть скорость звука на водороде

ТехИнсайдер
10 самых крутых и диких русских злодеев в голливудских фильмах 10 самых крутых и диких русских злодеев в голливудских фильмах

Самые известные русские злодеи в голливудских фильмах

Maxim
Городские точки притяжения: посмотрите на 10 самых больших площадей России Городские точки притяжения: посмотрите на 10 самых больших площадей России

Площади зачастую формируют облик городов и представления туристов о них

Вокруг света
«Монастырь и тюрьма» «Монастырь и тюрьма»

Места заключения в Западной Европе и в России от Средневековья до модерна

N+1
Почему негативные эмоции и поступки невозможно скрыть — ни от себя, ни от окружающих Почему негативные эмоции и поступки невозможно скрыть — ни от себя, ни от окружающих

Люди в большинстве своем считывают то, как мы относимся к ним

Psychologies
Транспорт будущего Транспорт будущего

Вот уже шесть лет мы пишем про летающие автомобили и стоим рядом с прототипами

ТехИнсайдер
Путешествие по Москве: маршрут от Музея транспорта Путешествие по Москве: маршрут от Музея транспорта

Музей Транспорта Москвы разработал специальный маршрут по Москве

Культура.РФ
Через «долину смерти»: на создание отечественного лекарства от Паркинсона нет денег Через «долину смерти»: на создание отечественного лекарства от Паркинсона нет денег

Препарат «Проттремин» для лечения болезни Паркинсона оказался перспективным

Forbes
Как одевался Дольф Лундгрен в восьмидесятых (как завсегдатай Studio 54, а вовсе не как герой боевиков) Как одевался Дольф Лундгрен в восьмидесятых (как завсегдатай Studio 54, а вовсе не как герой боевиков)

Стиль актера Дольфа Лундгрена в 1980-х выглядит актуальным и сейчас

Правила жизни
Как Валерия Костина создала крупнейший проект по сбору старых вещей в Приморском крае Как Валерия Костина создала крупнейший проект по сбору старых вещей в Приморском крае

Почему благотворительные магазины в Приморском крае столкнулись с хейтом?

Forbes
Как правильно создавать промпты для ChatGPT: несколько простых правил Как правильно создавать промпты для ChatGPT: несколько простых правил

Рассказываем о том, как правильно составлять запросы для ChatGPT

CHIP
Спустя 54 года канадец наконец-то смог закончить университет! Зачем же он учился? Спустя 54 года канадец наконец-то смог закончить университет! Зачем же он учился?

71-летний мужчина побил рекорд по продолжительности пребывания студентом

ТехИнсайдер
Как перестать просыпаться до будильника, и почему это происходит? Интересные факты! Как перестать просыпаться до будильника, и почему это происходит? Интересные факты!

Почему некоторые люди склонны постоянно просыпаться чуть раньше будильника

ТехИнсайдер
Как была устроена армия Древнего Рима: сплошной стройбат и дедовщина Как была устроена армия Древнего Рима: сплошной стройбат и дедовщина

Как был устроен римский легион?

Maxim
Какие тайны скрывают названия автопроизводителей Какие тайны скрывают названия автопроизводителей

Времена, когда компании брали фамилию основателя, давно прошли

4x4 Club
Очки с эхолокатором научили читать по губам речь хозяина Очки с эхолокатором научили читать по губам речь хозяина

Очки с эхолокатором распознают слова с 95% точностью с помощью нейросети

N+1
О чём говорят «мурашки»? О чём говорят «мурашки»?

Почему кожа иногда становится «гусиной»?

Здоровье
Инженеры научили робомедузу переносить предметы Инженеры научили робомедузу переносить предметы

Инженеры разработали робомедузу с актуаторами на жидком диэлектрике

N+1
Московская вилла Московская вилла

Интерьер трёхуровневой квартиры в духе спокойной, интеллигентной классики

SALON-Interior
Для комаров создали Для комаров создали

Комары, по-видимому, предпочитают определенные особенные человеческие запахи

ТехИнсайдер
Как зуммеры и миллениалы относятся к вождению и машинам? Интересный факт Как зуммеры и миллениалы относятся к вождению и машинам? Интересный факт

Процент людей с водительскими правами значительно снизился с 1980-х годов

ТехИнсайдер
В прокат выходит «Непосредственно Каха. Другой фильм» В прокат выходит «Непосредственно Каха. Другой фильм»

MAXIM посмотрел черную комедию одним из первых

Maxim
8 продуктов, которые не дадут заснуть, если вы съедите их вечером 8 продуктов, которые не дадут заснуть, если вы съедите их вечером

Список продуктов, которые нужно исключить из своего ночного меню

Psychologies
Возраст олдувайских артефактов из Алжира оценили примерно в 1,77 миллиона лет Возраст олдувайских артефактов из Алжира оценили примерно в 1,77 миллиона лет

Ученые датировали находки из памятника Айн-Ханех

N+1
Больше никакого дискомфорта: 12 советов для тех, кто сильно потеет в жару Больше никакого дискомфорта: 12 советов для тех, кто сильно потеет в жару

Можно ли меньше потеть в жару?

ТехИнсайдер
Кому подойдет диалектическая поведенческая терапия (ДПТ) Кому подойдет диалектическая поведенческая терапия (ДПТ)

ДПТ была разработана в конце 1980-х годов американским психологом Маршей Линехан

Psychologies
Открыть в приложении