Ученые нашли уязвимости в смартфонах шести крупных компаний

N+1Hi-Tech

Сканеры отпечатков пальцев на 10 смартфонах удалось взломать методом перебора

На взлом одного смартфона ушло от 40 минут до 13 часов

Виктория Земляк

f10fd9fabf80e359254c08afee76c4b5.jpg
Mr. Robot / Esmail Corp, 2015-2019

Китайские ученые нашли в смартфонах шести крупных компаний (Samsung, Xiaomi, HUAWEI, Vivo, OnePlus, OPPO) уязвимости, которые позволяют взломать сканер отпечатков пальцев. Им удалось получить бесконечное количество попыток для разблокировки смартфонов, создать много искусственных отпечатков с помощью нейросетей и подобрать подходящий для разблокировки. Препринт доступен на arXiv.org.

Аутентификация с помощью отпечатка пальца в смартфонах состоит из 4 этапов. Первый этап — это получение отпечатка. Когда палец касается сенсора, он делает несколько изображений отпечатка. Затем идет этап компенсации: чтобы улучшить качество изображений, с них удаляется шум. На следующем этапе алгоритмы проверяют текстуры, нажим и форму отпечатка. Их цель — отличить отпечаток настоящего человеческого пальца от, например, отпечатка пальца силиконовой руки. Хакеры могут использовать искусственные пальцы из разных материалов, чтобы взломать смартфон. На последнем этапе аутентификации полученный отпечаток сравнивается с правильным отпечатком из базы данных.

В отличие от паролей, система не проверяет полное соответствие двух отпечатков. Вместо этого полученному отпечатку достаточно преодолеть заданный порог сходства с правильным. Если пробовать много разных отпечатков, один из них рано или поздно перейдет этот порог. Поэтому у сканеров отпечатков пальцев есть дополнительный метод усиления безопасности — это ограничение количества попыток. После нескольких безуспешных попыток зайти в смартфон система блокирует доступ.

0ace000fcd878c31d28390f14b251a64.jpg
Этапы аутентификации по отпечатку пальца. Chen & He / arXiv.org, 2013

Китайские инженеры Чен Ю (Chen Yu) из компании Tensent и Хе Илинь (He Yiling) из Чжэцзянского университета придумали алгоритм BrutePrint, который может обмануть сканер отпечатков пальцев методом полного перебора. Они обнаружили две уязвимости Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL), благодаря которым можно делать сколько угодно попыток аутентификации по отпечатку, а иногда и похитить отпечаток пальца пользователя, который хранится на смартфоне.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Внутренняя инженерия Внутренняя инженерия

Путь к радости. Практическое руководство от йога

kiozk originals
Загадочная покупательница кофе, работа с бывшим и мечты о космосе — истории о клиентах от предпринимателей в День предпринимателя Загадочная покупательница кофе, работа с бывшим и мечты о космосе — истории о клиентах от предпринимателей в День предпринимателя

Из любого опыта и взаимодействия можно извлечь полезный урок!

Inc.
Пусть утро будет добрым! 5 вещей, которые надо сделать до 9 часов Пусть утро будет добрым! 5 вещей, которые надо сделать до 9 часов

Хочешь добиться успеха в делах? Начинай день правильно

Лиза
Почем ненависть для народа Почем ненависть для народа

Как Венсан Кассель стал лицом злых улиц и лицом с обложки

Weekend
На таких пахать надо На таких пахать надо

Как в 1950-х молодежь ездила пахать и сеять в степях Казахстана

Автопилот
Жизнь во лжи: кому и зачем мы врем Жизнь во лжи: кому и зачем мы врем

Почему мы, нормальные и честные, тоже врем?

VOICE
«Мне повезло, что я остался жив»: Дольф Лундгрен впервые рассказал о тяжелой борьбе с онкологией «Мне повезло, что я остался жив»: Дольф Лундгрен впервые рассказал о тяжелой борьбе с онкологией

Дольф Лундгрен поделился шокирующими откровениями о своем здоровье

VOICE
Лучший попутчик. Правила путешествия с собакой Лучший попутчик. Правила путешествия с собакой

Для собаки путешествие – это новый мир!

4x4 Club
Нейросеть получила удобный интерфейс редактирования изображений Нейросеть получила удобный интерфейс редактирования изображений

Ученые создали инструмент для редактирования объектов на изображении

N+1
Не только Не только

Шоу, в которых Керему Бюрсину удалось проявить свой талант

VOICE
Научная публикация древнейших палеоеврейских проклятий не убедила критиков Научная публикация древнейших палеоеврейских проклятий не убедила критиков

Ученые опубликовали результаты исследования миниатюрной свинцовой пластинки

N+1
Андрей Вознесенский: «Ностальгия по настоящему. Хронометраж эпохи». Отрывок из мемуаров Андрей Вознесенский: «Ностальгия по настоящему. Хронометраж эпохи». Отрывок из мемуаров

Глава из сборника прозы поэта Андрея Вознесенского

СНОБ
«Краткая история Индии»: отрывок из книги «Краткая история Индии»: отрывок из книги

Отрывок из книги Джона Зубжицки «Краткая история Индии»

СНОБ
Николай Фоменко: самые смешные правила жизни Николай Фоменко: самые смешные правила жизни

Фантастической энергии человек Николай Фоменко

Maxim
8 продуктов питания для крепкого когнитивного и ментального здоровья 8 продуктов питания для крепкого когнитивного и ментального здоровья

Правильная и здоровая диета обязательно поднимет вам настроение!

ТехИнсайдер
Советские граждане, а не евреи: почему в СССР практически не говорили о Холокосте Советские граждане, а не евреи: почему в СССР практически не говорили о Холокосте

Почему советские власти пытались замолчать трагедию о Холокосте

Forbes
AUDI Steppenwolf. Исчезнувший зверь AUDI Steppenwolf. Исчезнувший зверь

Превратится ли когда-нибудь AUDI TT в четырёх- или пятидверное купе?

4x4 Club
«Убийца «Священный паук» — леденящий триллер о том, как иранское общество оправдывало маньяка «Убийца «Священный паук» — леденящий триллер о том, как иранское общество оправдывало маньяка

Чего ждать от фильма «Убийца «Священный паук» Али Аббаси

Правила жизни
Соблазняем одним словом: как сделать свой голос привлекательным? Соблазняем одним словом: как сделать свой голос привлекательным?

Что такое привлекательный голос и как сделать свой голос лучше?

VOICE
Алгоритмы против инфляции: что такое флэткоины и помогут ли они криптоинвесторам Алгоритмы против инфляции: что такое флэткоины и помогут ли они криптоинвесторам

Флэткоин — это новая криптовалюта, цена которой привязана к стоимости жизни

Forbes
Михаил Шемякин: «Моя жизнь: до изгнания». Отрывок из автобиографии Михаил Шемякин: «Моя жизнь: до изгнания». Отрывок из автобиографии

Глава из автобиографии художника, скульптора и сценографа Михаила Шемякина

СНОБ
А вы знаете, как правильно завести машину с механикой и автоматом? А вы знаете, как правильно завести машину с механикой и автоматом?

Нюансы при запуске двигателя автомобиля

РБК
История сухого закона в СССР История сухого закона в СССР

Борьба с пьянством началась задолго до горбачевской антиалкогольной кампании

Maxim
10 лучших игр на Нинтендо Свитч: рейтинг 2023 года 10 лучших игр на Нинтендо Свитч: рейтинг 2023 года

Лучшие игры на Нинтендо 2023 года — 10 шедевров, обязательных к прохождению

CHIP
Как рассчитать расход топлива, от чего он зависит и можно ли сэкономить Как рассчитать расход топлива, от чего он зависит и можно ли сэкономить

Можно ли сэкономить на заправке и что влияет на расход топлива?

РБК
Ленивцы против супербактерий: как тихони из тропических лесов помогут победить болезни человека? Ленивцы против супербактерий: как тихони из тропических лесов помогут победить болезни человека?

Как ленивцы могут помочь победить супербактерий?

Вокруг света
Маршруты, траты, цели: как изменились путешествия за границу в 2023 году Маршруты, траты, цели: как изменились путешествия за границу в 2023 году

Как события последнего года изменили жизнь путешественников

РБК
Как открыть свое сердце: советы Илсе Санд Как открыть свое сердце: советы Илсе Санд

Почему мы находим тысячу аргументов, чтобы не сокращать дистанцию?

Psychologies
«Русалочка»: за что любят и ненавидят ремейк классического мультфильма Disney «Русалочка»: за что любят и ненавидят ремейк классического мультфильма Disney

Какой получилась новая версия «Русалочки» и стоит ли ждать от нее откровений?

Forbes
А были ли деревни? А были ли деревни?

Как возник миф о потёмкинских деревнях?

Дилетант
Открыть в приложении