BrutePrint: Οποιοσδήποτε ξεκλειδώνει Android smartphone με 15 δολάρια

Ερευνητές ασφαλείας ανέπτυξαν μια νέα επίθεση που χρησιμοποιεί εξοπλισμό αξίας 15 δολαρίων για να υποκλέψει τα δακτυλικά αποτυπώματα που είναι αποθηκευμένα σε συσκευές Android. Η επίθεση ονομάζεται BrutePrint και μπορεί να εκτελεστεί σε μόλις 45 λεπτά για να ξεκλειδώσει την οθόνη μιας συσκευής Android. Φαίνεται ότι τα iPhone είναι απρόσβλητα από αυτήν την εκμετάλλευση.BrutePrint AndroidΓια να δείξουν πώς λειτουργεί το BrutePrint με στόχο την ανίχνευση δαχτυλικών αποτυπωμάτων σε μια συσκευή, οι ερευνητές το δοκίμασαν σε 10 smartphones. Συγκεκριμένα, οι δοκιμές έγιναν στα Xiaomi Mi 11 Ultra, Vivo X60 Pro, OnePlus 7 Pro, OPPO Reno Ace, Samsung Galaxy S10 Plus, OnePlus 5T, HUAWEI Mate 30 Pro 5G, HUAWEI P40, Apple iPhone SE, και Apple iPhone 7.BrutePrint AndroidΤα τηλέφωνα ήταν συνδεδεμένα σε μια πλακέτα κυκλώματος αξίας 15 δολαρίων. Η επίθεση απαιτεί επίσης μια βάση δεδομένων με δακτυλικά αποτυπώματα, παρόμοια με αυτά που χρησιμοποιούν οι ερευνητές σε αυτό το πείραμα ή μπορεί να διαρρεύσει σε διάφορες τοποθεσίες στο διαδίκτυο. Το BrutePrint μπορεί στη συνέχεια να επιχειρήσει να ξεκλειδώσει το τηλέφωνο απεριόριστες φορές, χρησιμοποιώντας τα διαθέσιμα δεδομένα δακτυλικών αποτυπωμάτων.
Σε αντίθεση με τον έλεγχο ταυτότητας με κωδικό πρόσβασης, ο οποίος απαιτεί ακριβή αντιστοιχία, ο έλεγχος ταυτότητας με δακτυλικά αποτυπώματα καθορίζει την αντιστοιχία χρησιμοποιώντας ένα όριο αναφοράς. Ως αποτέλεσμα, για να σπάσει ένα δακτυλικό αποτύπωμα απαιτείται μόνο μια αρκετά κοντινή ταύτιση με ένα δακτυλικό αποτύπωμα που είναι αποθηκευμένο στη βάση δεδομένων.
Ουσιαστικά το BrutePrint εκμεταλλεύεται μια ευπάθεια στα τηλέφωνα Android που επιτρέπει απεριόριστες δοκιμές επαλήθευσης δακτυλικών αποτυπωμάτων. Έτσι, μπορεί να ξεκλειδώσει τη στοχευμένη συσκευή μόλις βρει την πλησιέστερη αντιστοιχία στη συνδεδεμένη βάση δεδομένων με δακτυλικά αποτυπώματα.
Αφού εξέτασαν τα προαναφερθέντα τηλέφωνα ως προς την ευπάθειά τους στο BrutePrint, οι ερευνητές κατέληξαν στο συμπέρασμα ότι ο χρόνος για το ξεκλείδωμα κάθε τηλεφώνου ήταν διαφορετικός. Ανάλογα με διάφορους παράγοντες, όπως ο αριθμός των δακτυλικών αποτυπωμάτων που είναι αποθηκευμένα σε κάθε συσκευή και το πλαίσιο ασφαλείας που χρησιμοποιείται σε ένα συγκεκριμένο τηλέφωνο, χρειάζονται από 40 λεπτά έως 14 ώρες για το ξεκλείδωμα μιας συσκευής.BrutePrint AndroidΣε αυτή την περίπτωση, το Samsung Galaxy S10 Plus χρειάστηκε το λιγότερο χρόνο (0.73 έως 2.9 ώρες) και το Xiaomi Mi 11 χρειάστηκε τον περισσότερο χρόνο (2.78 έως 13.89 ώρες). Μπορείτε να δείτε το παραπάνω γράφημα που απεικονίζει το ποσοστό επιτυχίας του BrutePrint στις διάφορες συσκευές Android που το δοκίμασαν οι ερευνητές.
Ενώ το BrutePrint μπορούσε να υποκλέψει με επιτυχία δακτυλικά αποτυπώματα σε συσκευές Android, δεν λειτούργησε όπως προβλεπόταν στα iPhone. Αυτό οφείλεται στο γεγονός ότι το iOS κρυπτογραφεί τα δεδομένα, ενώ το Android όχι. Οι δημιουργοί του BrutePrint λένε ότι για τον περιορισμό αυτής της απειλής θα χρειαστεί κοινή προσπάθεια μεταξύ των κατασκευαστών smartphone και αισθητήρων δακτυλικών αποτυπωμάτων. Επίσης, μπορούν να ληφθούν μέτρα σε επίπεδο λογισμικού.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Η Huawei ανεβάζει τις τιμές σε όλα τα smartphones και προϊόντα της

Η Huawei ανακοίνωσε ότι από την 1η Ιουλίου θα ανεβάσει τις τιμές σε όλα τα smartphones, αλλά και σε ορισμένα ακόμη προϊόντα της. Η εταιρία αναμένεται να προσαρμόσει τις τιμές...

iOS 27: Κατεβάστε όλα τα νέα wallpapers του iPhone!

Αν δεν μπορείτε να περιμένετε μέχρι τον Σεπτέμβριο για το iOS 27 και για τα νέα wallpaper που φέρνει η Apple, τότε να σας...

Έπαιζες Pokémon Go και χωρίς να το ξέρεις εκπαίδευες στρατιωτικά drones

Δεδομένα από σαρώσεις του περιβάλλοντος που έκαναν παίκτες του Pokémon Go χρησιμοποιούνται για την εκπαίδευση ενός μοντέλου τεχνητής νοημοσύνης που ενσωματώνεται σε στρατιωτικά drones...

Πώς θα καταλάβεις αν κάποιος κλέβει το Wi-Fi σου και πώς να τον πετάξεις έξω

Τρία είναι τα βασικά σημάδια που προδίδουν ότι κάποιος χρησιμοποιεί το οικιακό σου δίκτυο χωρίς άδεια: αργό ίντερνετ, άγνωστες συσκευές συνδεδεμένες στο router και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...