Android имеет уязвимость, крадущую отпечатки пальцев
Специалисты из компании FireEye, специализирующейся на информационной безопасности, обнаружили опасную уязвимость, связанную с биометрическими сенсорами некоторых Android аппаратов.
В частности, подробный отчет об обнаруженной накануне уязвимости прозвучал в рамках международной конференции RSA в Сан-Франциско. Эксперты Илонг Джанг и Тао Вей из компании FireEye довольно подробно рассказали о выявленной дыре, посредством которой мошенники без особых затруднений могут получить образ отпечатка пальца пользователя, еще перед тем как он попадает в "защищенную зону" под названием Trusted Zone.
"Иногда аутентификация посредством отпечатков пальцев может быть более опасной, чем использование обычного пароля", - подчеркивают аналитики FireEye, дополняя, что протестировали несколько моделей смартфонов с биометрическими сенсорами: HTC One Max, Samsung Galaxy Note 4, Samsung Galaxy S5 и некоторые другие, включая актуальный флагман Samsung Galaxy S6, и все они были подвержены уязвимости.
В компании Samsung подтвердили, что относятся к безопасности «очень серьезно» и исследует заявленные аналитиками результаты, аналогичная реакция ожидается и от компании Google, которая, теоретически, должна вскоре выпустить соответствующую "заплатку".