حسگرهاس ضعیف اثر انگشت اندروید و امنیت بالای تاچ آیدی

حسگرهاس ضعیف اثر انگشت اندروید و امنیت بالای تاچ آیدی


کنفرانس امنیتی Black Hat هر ساله خبرهای جنجالی و جالبی را با خود به همراه دارد؛ امسال و در این کنفرانس شیوه های نفوذی مرتبط به حسگرهای اثر انگشت موبایل های اندرویدی مطرح شده که سبب جلب توجه رسانه ها و کارشناسان امر گشته اند.

طی رویداد پیش تر اشاره شده دو محقق حوزه امنیت با نام های Tao Wei و Yulong Zhang از رخنه های امنیتی جدی در فریم ورک حسگر اثر انگشت دیوایس های اندرویدی پرده برداشته اند. این محققین می گویند به چندین روش می توان سنسورهای مذکور و داده های آنها را مورد نفوذ قرار داد.

بسیاری از راهکارها، مبتنی بر به کارگیری بد افزارهایی ویژه یا پیاده سازی حملاتی از طریق درب های پشتی (backdoor) موجود هستند، اما کلیدی ترین و مهم ترین شیوه نفوذ مربوط می شود به حمله ای با عنوان “حمله ی جاسوسی سنسور اثر انگشت”، که در آن فرد مهاجم قادر خواهد بود نمونه ای از اثر انگشت کاربر را از موبایل او استخراج نموده و در اختیار داشته باشد.

محققین در جریان توضیحات شان به وضوح نشان داده اند که دو اسمارت فون گلکسی اس ۵ و HTC One Max در مقابل روش هک مورد بحث کاملاً آسیب پذیر هستند و به راحتی داده های مربوط به آثار انگشت افراد را می توان از آنها استخراج کرد.

از سوی دیگر در ادامه ی تفاسیر صورت گرفته ذکر شده، در حالیکه گجت های مبتنی بر پلتفرم موبایلی گوگل به درستی از سنسورهای اثر انگشت و اطلاعات مربوط به آنها محافظت نمی کنند، اپل داده های تاچ آی دی تلفن هوشمند تولیدی خود را به شکلی جدی رمزنگاری می نماید و حتی اگر بتوان به موبایل مذکور نفوذ کرد و به این داده ها دست یافت بدون در دست داشتن کلید انکریپشن صورت گرفته بازخوانی اطلاعات امکان پذیر نخواهد بود.

ذکر این نکته نیز ضرورت دارد که پسوردهای هک شده را به راحتی و به سرعت می توان تعویض نمود، ولی اثر انگشت بر حسب یکتا بودنش، در صورتیکه به دست افراد نا اهل بیافتد عواقب ناخوشایندی را خواهد داشت. ضمناً بسیاری از شیوه های پرداخت موبایلی نیز به سنسورهای اثر انگشت دیوایس ها متکی هستند.

 

محققین در انتها می افزایند بسیاری از تولید کنندگان هم اکنون از راهکارهای نفوذی که آنها توضیح داده اند آگاه هستند و اقدام به آپدیت نرم افزاری محصولات خود کرده اند و لذا در صورتیکه به تازگی موبایل یا سایر گجت های اندرویدی تان را به روز کرده اید نباید چندان نگران باشید.


ارسال دیدگاه