Μετάβαση στο περιεχόμενο
33.9 C
Athens
Πέμπτη, 5 Ιουνίου 2025

BrutePrint: Οποιοσδήποτε ξεκλειδώνει Android smartphone με 15 δολάρια

Ερευνητές ασφαλείας ανέπτυξαν μια νέα επίθεση που χρησιμοποιεί εξοπλισμό αξίας 15 δολαρίων για να υποκλέψει τα δακτυλικά αποτυπώματα που είναι αποθηκευμένα σε συσκευές Android. Η επίθεση ονομάζεται BrutePrint και μπορεί να εκτελεστεί σε μόλις 45 λεπτά για να ξεκλειδώσει την οθόνη μιας συσκευής Android. Φαίνεται ότι τα iPhone είναι απρόσβλητα από αυτήν την εκμετάλλευση.BrutePrint AndroidΓια να δείξουν πώς λειτουργεί το BrutePrint με στόχο την ανίχνευση δαχτυλικών αποτυπωμάτων σε μια συσκευή, οι ερευνητές το δοκίμασαν σε 10 smartphones. Συγκεκριμένα, οι δοκιμές έγιναν στα Xiaomi Mi 11 Ultra, Vivo X60 Pro, OnePlus 7 Pro, OPPO Reno Ace, Samsung Galaxy S10 Plus, OnePlus 5T, HUAWEI Mate 30 Pro 5G, HUAWEI P40, Apple iPhone SE, και Apple iPhone 7.BrutePrint AndroidΤα τηλέφωνα ήταν συνδεδεμένα σε μια πλακέτα κυκλώματος αξίας 15 δολαρίων. Η επίθεση απαιτεί επίσης μια βάση δεδομένων με δακτυλικά αποτυπώματα, παρόμοια με αυτά που χρησιμοποιούν οι ερευνητές σε αυτό το πείραμα ή μπορεί να διαρρεύσει σε διάφορες τοποθεσίες στο διαδίκτυο. Το BrutePrint μπορεί στη συνέχεια να επιχειρήσει να ξεκλειδώσει το τηλέφωνο απεριόριστες φορές, χρησιμοποιώντας τα διαθέσιμα δεδομένα δακτυλικών αποτυπωμάτων.
Σε αντίθεση με τον έλεγχο ταυτότητας με κωδικό πρόσβασης, ο οποίος απαιτεί ακριβή αντιστοιχία, ο έλεγχος ταυτότητας με δακτυλικά αποτυπώματα καθορίζει την αντιστοιχία χρησιμοποιώντας ένα όριο αναφοράς. Ως αποτέλεσμα, για να σπάσει ένα δακτυλικό αποτύπωμα απαιτείται μόνο μια αρκετά κοντινή ταύτιση με ένα δακτυλικό αποτύπωμα που είναι αποθηκευμένο στη βάση δεδομένων.
Ουσιαστικά το BrutePrint εκμεταλλεύεται μια ευπάθεια στα τηλέφωνα Android που επιτρέπει απεριόριστες δοκιμές επαλήθευσης δακτυλικών αποτυπωμάτων. Έτσι, μπορεί να ξεκλειδώσει τη στοχευμένη συσκευή μόλις βρει την πλησιέστερη αντιστοιχία στη συνδεδεμένη βάση δεδομένων με δακτυλικά αποτυπώματα.
Αφού εξέτασαν τα προαναφερθέντα τηλέφωνα ως προς την ευπάθειά τους στο BrutePrint, οι ερευνητές κατέληξαν στο συμπέρασμα ότι ο χρόνος για το ξεκλείδωμα κάθε τηλεφώνου ήταν διαφορετικός. Ανάλογα με διάφορους παράγοντες, όπως ο αριθμός των δακτυλικών αποτυπωμάτων που είναι αποθηκευμένα σε κάθε συσκευή και το πλαίσιο ασφαλείας που χρησιμοποιείται σε ένα συγκεκριμένο τηλέφωνο, χρειάζονται από 40 λεπτά έως 14 ώρες για το ξεκλείδωμα μιας συσκευής.BrutePrint AndroidΣε αυτή την περίπτωση, το Samsung Galaxy S10 Plus χρειάστηκε το λιγότερο χρόνο (0.73 έως 2.9 ώρες) και το Xiaomi Mi 11 χρειάστηκε τον περισσότερο χρόνο (2.78 έως 13.89 ώρες). Μπορείτε να δείτε το παραπάνω γράφημα που απεικονίζει το ποσοστό επιτυχίας του BrutePrint στις διάφορες συσκευές Android που το δοκίμασαν οι ερευνητές.
Ενώ το BrutePrint μπορούσε να υποκλέψει με επιτυχία δακτυλικά αποτυπώματα σε συσκευές Android, δεν λειτούργησε όπως προβλεπόταν στα iPhone. Αυτό οφείλεται στο γεγονός ότι το iOS κρυπτογραφεί τα δεδομένα, ενώ το Android όχι. Οι δημιουργοί του BrutePrint λένε ότι για τον περιορισμό αυτής της απειλής θα χρειαστεί κοινή προσπάθεια μεταξύ των κατασκευαστών smartphone και αισθητήρων δακτυλικών αποτυπωμάτων. Επίσης, μπορούν να ληφθούν μέτρα σε επίπεδο λογισμικού.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Adobe Photoshop: Η beta έκδοση διαθέσιμη για χρήστες Android

Aφότου το κυκλοφόρησε για iOS νωρίτερα φέτος, η Adobe έχει πλέον διαθέσει την εφαρμογή Photoshop (beta) δωρεάν στο Google Play. Θα χρειαστείτε μια συσκευή με...

Xiaomi 16: Με μεγαλυτερη μπαταρία από ότι περιμέναμε

Το Xiaomi 16 αναμένεται να παρουσιαστεί στην Κίνα στα τέλη Σεπτεμβρίου και ήδη φημολογείται ότι θα διαθέτει μια τεράστια μπαταρία. Κάποια στιγμή ακούσαμε για...

Η Microsoft υπόσχεται το τέλος της σύγχυσης με τις θύρες USB-C στα Windows 11

H Microsoft υπόσχεται να τερματίσει τη σύγχυση με τις θύρες USB-C μέσω του ενημερωμένου προγράμματος Windows Hardware Compatibility Program (WHCP) για τα Windows 11. Σύμφωνα...

Huawei Pura 80 series: Θα έχουν επίσημη ανακοίνωση και μάθαμε πότε

Η Huawei θα ανακοινώσει τα Huawei Pura 80 series στις 11 Ιουνίου στην Κίνα, σύμφωνα με ανάρτηση της εταιρείας σήμερα. Είναι η πρώτη φορά...

Android Auto: To Google Maps γίνεται πιο έξυπνο και χρησιμοποιεί περισσότερες οθόνες στο όχημα!

Πόσες οθόνες έχεις γύρω σου αυτή τη στιγμή; Από την τηλεόραση, την οθόνη του κινητού σου, του tablet σου και την τηλεόρασή σου. Περιβαλλόμαστε...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

ΠΡΕΠΕΙ να ΥΠΑΡΧΕΙ σε κάθε Σπίτι… & ΜΕ 83€ ΚΟΜΠΛΕ;;; ΜΠΟΡΕΙ… Το πιο VFM Spot Cleaner ΥΓΡΩΝ & ΣΤΕΡΕΩΝ Teendow C5

Πραγματικά μετά την "συμβίωση" μαζί του όχι μόνο της δικής μου μου οικογένειας και σπιτιού αλλά και της αδερφής μου το συμπέρασμα είναι ένα... Είναι...

“Διαστημικό” BT Ηχείο Σε Διαστημική τιμή από Ελλάδα… 18,44€ ΚΟΜΠΛΕ… και το 2 ΔΩΡΟ του Project 15 Εβδομάδες, 15 ΔΩΡΑ για εσάς!

Απίθανη τιμή πραγματικά "διαστημική ποιότητα" για την τιμή του που ρίχνει σαγόνια χωρίς ο ήχος του να σε αφήνει αδιάφορο... Είναι όμορφο, ποιοτικό, τσάμπα κι...

3η Γενιά και ΝΕΟ BEST SELLER… Google Certified Xiaomi mi Box S 3d Gen, O Νέος “Βασιλιάς” και “λόγο τιμής” Στα 55€ ΚΟΜΠΛΕ

Αν θέλεις να κάνεις την παλιά χαζή σου τηλεόραση Smart, ή να μετατρέψεις το παλιό ξεχασμένο πεταμένο σου μόνιτορ την Super smart TV, ή...

“Recci W36″… ΚΑΙ… Πάμε Για 100άρα… ΕΥΧΑΡΙΣΤΩ με 15 ΔΩΡΑ (Giveaways) για 15 ΕΒΔΟΜΑΔΕΣ… Παρέα με το kimstore.gr και 20% ΕΚΠΤΩΣΗ σε “ΟΛΑ”…

Από που να ξεκινήσω, από το ΤΕΡΑΣΤΙΟ ΕΥΧΑΡΙΣΤΩ για την Εμπιστoσύνη, την στήριξη και την αγάπη από όλους σας στο κανάλι.... Από το ΠΟΛΥ μεγάλο...

Από Άλλο πλανήτη… Εσπρεσιέρα με δική της “Αφρογαλιέρα” απλά και καθαρά… Γίνε Barista στο Σπίτι σου! Στα 165€ κομπλέ Hibrew H13A

ΑΠΛΑ... Βάλε τον δικό σου αρωματικό αλεσμένο καφέ, επέλεξε ανάμεσα σε Μονό ή 2πλό Capuchino, Late ή και Espresso κι άσε το "εργαλείο" σου...