Lỗ hổng bỏ qua mật khẩu màn hình khóa được sửa đổi

Hòa Đoàn, Trương Khánh Hợp| 21/11/2018 13:58
Theo dõi ICTVietnam trên

Lỗ hổng này cho phép tin tặc bẻ khóa màn hình khóa điện thoại chỉ trong vài giây.

Một lỗ hổng thiết kế ảnh hưởng đến tất cả các cảm biến vân tay trên màn hình điện thoại thông minh khiến cho rất nhiều mẫu điện thoại di động dễ bị tấn công. Lỗ hổng này được gắn với một lỗi trong công nghệ đọc dấu vân tay được hiển thị phổ biến được sử dụng để xác thực người dùng.

Công nghệ đọc dấu vân tay được hiển thị rộng rãi được sử dụng trong một số mẫu điện thoại hàng đầu được giới thiệu vào năm 2019 bởi các nhà sản xuất điện thoại OEM hàng đầu. Phòng thí nghiệm Xuanwu của Tencent là đơn vị đầu tiên phát hiện ra lỗ hổng này vào đầu năm nay.

"Chúng tôi phát hiện thấy tất cả các mô-đun cảm biến vân tay màn hình gặp phải cùng một vấn đề bất kể nơi sản xuất và nhà cung cấp" Yang Yu, một nhà nghiên cứu tại Xuanwu Lab cho biết. "Lỗ hổng này là lỗi thiết kế của cảm biến vân tay màn hình". Tất cả các điện thoại có màn hình cảm biến vân tay được kiểm tra nửa đầu 2018 đều gặp phải tình trạng này, bao gồm Điều đó bao gồm các mẫu điện thoại hiện đại của Porsche Technologies Mate RS và Mate 20 Pro của Huawei Technologies.

Tuy nhiên, phát biểu với Threatpost, Yu cho biết sẽ không nêu rõ các nhà cung cấp hoặc mô hình bị ảnh hưởng "Các nhà cung cấp có thái độ khác nhau về vấn đề bảo mật, một số công ty có thái độ cởi mở, như Huawei, và ngược lại, một số nhà cung cấp muốn chúng tôi không làm phức tạp ván đề này". Huawei sắp tới sẽ phát hành các bản vá lỗi để giải quyết vấn đề.

Các điện thoại khác sử dụng tính năng này bao gồm V11 Pro, X21 và Nex của Vivo Communication Technology. và các điện thoại 6T và Xiaomi Mi 8 Explorer Edition của OnePlus. Vivo, OnePlus và Xiaomi chưa đưa ra phản hồi về bình luận của Threatpost.

Các chuyên gia tin rằng công nghệ màn hình cảm biến sử dụng vân tay dựa trên hình ảnh vân tay quang học sẽ sớm thay thế xác thực thông thường dựa trên máy quét vân tay cảm biến điện dung. Trình đọc trong hiển thị cho phép người dùng đặt ngón tay trên màn hình của điện thoại thông minh nơi máy quét từ phía sau màn hình có thể xác minh vân tay, xác thực người dùng và mở khóa điện thoại.

Tính năng thiết kế thông minh cho phép điện thoại trở nên mượt mà hơn hỗ trợ hiển thị. Lợi thế về khả năng sử dụng bao gồm khả năng mở khóa điện thoại đơn giản bằng cách đặt ngón tay lên màn hình của điện thoại ở mọi góc độ.

Mặc dù đây là một lỗi thiết kế, các nhà nghiên cứu cho biết, nó có thể được cố định bằng cách đơn giản cập nhật thuật toán nhận dạng. Huawei đã phát hành bản cập nhật phần mềm để sửa lỗi này vào tháng 9 và các nhà cung cấp khác đã giải quyết vấn đề tương tự.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Lỗ hổng bỏ qua mật khẩu màn hình khóa được sửa đổi
POWERED BY ONECMS - A PRODUCT OF NEKO