Xiaomi Mi 9T i optyczny czytnik biometryczny jako... aparat. To tylko pozornie irracjonalne

Optyczne sensory biometryczne to de facto kamery, które rejestrują obraz palca i porównują go z zapisanym wcześniej wzorcem. Właśnie, kamery. Jak odkrył pewien użytkownik Xiaomi Mi 9T, nie ma większego problemu, aby strumień z czytnika przechwycić i wykorzystać do dowolnych celów. I to tylko pozornie nie ma żadnego znaczenia.

fot. Getty Imagesfot. Getty Images
Piotr Urbaniak

W odkryciu pomogła aplikacja Activity Launcher, skądinąd stworzona przez Polaka, Adama Szałkowskiego. Narzędzie to służy zazwyczaj do usuwania zbędnych aplikacji systemowych na telefonach Xiaomi, ale ma też inną istotną funkcję — wyszukuje i uaktywnia apki obecne, ale z jakiegoś powodu ukryte lub zablokowane. Teraz nietrudno się domyślić, jak dokładnie natrafiono na narzędzie do debuggowania sensora.

Jako iż optyka czujnika jest dostrojona tak, aby łapać ostrość do 10 mm, zdecydowanie nie przyda się on jako dodatkowa kamera. Jest tu jednak problem poważniejszy, a dokładniej strumień niezaszyfrowanych danych, który może przechwycić ewentualny napastnik, by np. stworzyć cyfrową kopię odcisku palca właściciela smartfonu Xiaomi.

Obraz

Wiadomo, co raczej zrozumiałe, że podatność dotyczy tylko skanerów optycznych. Właściciele xiaomi z czytnikami ultradźwiękowymi nie mają najmniejszych powodów do obaw. Sam producent stanowiska w tej sprawie jeszcze nie zajął i nie jest jasne, czy w ogóle zamierza to zrobić. A teraz, cóż, odkrycie internauty trafi zapewne na biurka badaczy bezpieczeństwa.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯