Tip: jak vyčistit mobil od největších žroutů paměti – skoncujte s nepotřebnými soubory
Ukážeme vám zajímavý trik a specifický nástroj, který vám umožní rychle zjistit, které…
Skrytá hrozba pro Androidové telefony Xiaomi, Samsung i Huawei: iPhony jsou vůči tomu imunní | foto: pressfoto / Freepik
Skutečné zabezpečení vašich dat vám nezaručí ani čtečka otisků na vašem smartphonu. Dokazuje to výzkum, který odhalil nový trik kyberútočníků, tzv. BrutePrint, tedy podvod, při kterém speciální zařízení hádá váš otisk prstu.
V mobilním telefonu všichni nosíme více či méně citlivá osobní data, která pokud uniknou, může nás to více či méně mrzet. Důležitou ochranou je zámek displeje, v nejčastějším případě PIN kód, klasické heslo, gesto na displeji, nebo biometrické ověření pomocí otisku prstu.
Právě proti tomuto opatření však podvodníci našli celkem účinný trik. Jmenuje se BrutePrint a dokáže odemknout váš telefon za pomocí falešného otisku prstu za zhruba 45 minut. Útočníkům přitom stačí malé zařízení, které pořídí za zhruba 350 korun.
BrutePrint vyžaduje, aby měl protivník fyzickou kontrolu nad zařízením. Cílem je útok tzv. hrubou silou, tedy neustálým opakováním pokusů o odhad otisku prstu, dokud se nenajde jeden, který zařízení odemkne.
Útok využívá zranitelnosti a slabiny v zařízení SFA (ověřování otisků prstů smartphonu). Napadený telefon pak jen připojí ke speciální desce a spustí databázi otisků prstů, podobnou těm, které se používají ve výzkumu nebo které unikly na internet. BrutePrint se pak může neomezeněkrát pokusit telefon odemknout pomocí dostupných údajů o otiscích prstů.
Na rozdíl od ověřování heslem, které vyžaduje přesnou shodu, určuje ověřování otiskem prstu shodu pomocí referenční prahové hodnoty. To znamená, že v praxi stačí k prolomení zámku jen dostatečně podobný otisk prstu, ne naprostá shoda.
Odborníci zkoušeli tento podvod na telefonech Xiaomi 11 Ultra, Vivo X60 Pro, OnePlus 7 Pro, Oppo Reno Ace, Samsung Galaxy S10+, OnePlus 5T, Huawei Mate 30 Pro, P40 a také iPhone SE a iPhone 7.
Nejhorší výsledek odvedl Samsung (prolomen byl už za 45 minut), zatímco nejlépe si vedlo Xiaomi, které se odemklo za skoro 3 hodiny. iPhony se proti tomuto podvodu zdají býti imunní, protože data šifrují přímo na zařízení, na rozdíl od uvedených starších telefonů Android.
Zdroj: Ars Technica
Ukážeme vám zajímavý trik a specifický nástroj, který vám umožní rychle zjistit, které…
Filmová klasika, která není nikde jinde k dispozici: na webu digitální knihovny archive.org…
Pomocí PowerShellu si můžete nechat vygenerovat zprávu o stavu baterie vašeho notebooku,…
Tento levný a praktický doplněk vyřeší většinu problémů, které ztěžují život majitelům…
Superpočítač DGX GH200 AI v sobě spojuje 256 superčipů Grace Hopper do jednoho gigantického…
Na rozhraní, které by umožnilo ovládat počítač myšlenkou, Neuralink Elona Muska pracuje už…
Microsoft je jedním z prvních poskytovatelů internetových vyhledávačů, který do vyhledávání…
Varovat před povodněmi pomáhá umělá inteligence. Google svou platformu Flood Hub sdružující…