Startec

Startec

Pesquisa revela vulnerabilidade de smartphones Android a ataques de impressão digital

Mai 22, às 22:51

·

2 min de leitura

·

1 leituras

Pesquisadores da Tencent Labs e da Zhejiang University descobriram que smartphones Android são vulneráveis a ataques de impressão digital, chamados BrutePrint. Esses ataques conseguem contornar a...
Pesquisa revela vulnerabilidade de smartphones Android a ataques de impressão digital

Pesquisadores da Tencent Labs e da Zhejiang University descobriram que smartphones Android são vulneráveis a ataques de impressão digital, chamados BrutePrint.

Esses ataques conseguem contornar a autenticação do usuário e assumir o controle do dispositivo.

Embora a autenticação de impressão digital em telefones Android venha com salvaguardas para proteger contra ataques de força bruta, os pesquisadores chineses conseguiram superar essas medidas com duas vulnerabilidades de dia zero chamadas Cancel-After-Match-Fail (CAMF) e Match-After-Lock (MAL).

Além disso, os pesquisadores descobriram que a proteção dos dados biométricos na Interface Periférica Serial (SPI) dos sensores de impressão digital é inadequada, permitindo um ataque de homem no meio (MITM) para sequestrar imagens de impressão digital.

Esses ataques BrutePrint e SPI MITM foram realizados em quase dez smartphones populares que utilizam o sistema operacional Android, incluindo o Xiaomi Mi 11 Ultra, OnePlus 7 Pro, dispositivos Huawei que executam o HarmonyOS (Huawei P40) e alguns dispositivos iOS.

Embora o risco de um ataque BrutePrint não pareça ser uma grande preocupação imediata, é importante reforçar ainda mais as medidas de segurança em dispositivos móveis para proteger a privacidade e a segurança dos usuários.

Os fabricantes de smartphones devem trabalhar para corrigir essas vulnerabilidades e fornecer atualizações de segurança regulares.

Além disso, é essencial que os usuários tomem medidas de segurança, como configurar senhas fortes e não compartilhar informações confidenciais em seus dispositivos.

Embora os ataques BrutePrint não representem uma ameaça imediata, essa descoberta destaca a necessidade contínua de manter a segurança dos dispositivos móveis em mente e tomar medidas proativas para proteger a privacidade e a segurança dos usuários.

é um profissional de marketing digital com pós-graduação na ESPM. Ele é o fundador do Google Discovery, um dos principais blogs de tecnologia do Brasil, e da FragaNet Networks, empresa especializada em comunicação digital. Além disso, atuou como colunista de tecnologia no TechTudo, da Globo.com, compartilhando seu conhecimento e perspectivas sobre o Google e as tendências da área.


Continue lendo

Showmetech

Motorola Razr Plus é o novo dobrável rival do Galaxy Z Flip
Após duas tentativas da Motorola em emplacar — novamente — telefones dobráveis, eis que temos aqui a terceira, e aparentemente bem-vinda, tentativa. Estamos falando do Motorola Razr Plus, um smartphone...

Hoje, às 15:20

DEV

Mentoring for the LGBTQ+ Community
Once unpublished, all posts by chetanan will become hidden and only accessible to themselves. If chetanan is not suspended, they can still re-publish their posts from their dashboard. Note: Once...

Hoje, às 15:13

TabNews

IA: mais um arrependido / Déficit de TI / Apple: acusação grave · NewsletterOficial
Mais um pioneiro da IA se arrepende de seu trabalho: Yoshua Bengio teria priorizado segurança em vez de utilidade se soubesse o ritmo em que a tecnologia evoluiria – ele junta-se a Geoffr...

Hoje, às 14:37

Hacker News

The Analog Thing: Analog Computing for the Future
THE ANALOG THING (THAT) THE ANALOG THING (THAT) is a high-quality, low-cost, open-source, and not-for-profit cutting-edge analog computer. THAT allows modeling dynamic systems with great speed,...

Hoje, às 14:25

TabNews

[DISCUSÃO/OPINIÕES] – Outsourcing! O que, para quem, por que sim, por que não! · dougg
Quero tentar trazer nesta minha primeira publicação, uma mistura de um breve esclarecimento sobre o que são empresas de outsourcing, como elas funcionam e ganham dinheiro, mas também, ven...

Hoje, às 13:58

TabNews

Duvida: JavaScript - Desenvolver uma aplicação que vai ler um arquivo *.json · RafaelMesquita
Bom dia a todos Estou estudando javascript e me deparei com uma dificuldade e preciso de ajuda *Objetivo do estudo: *desenvolver uma aplicação que vai ler um arquivo *.json Conteudo do in...

Hoje, às 13:43

Showmetech

Automatize suas negociações com um robô de criptomoedas
Índice Como o robô de criptomoedas Bitsgap funciona?Qual a vantagem de utilizar um robô de criptomoedas?Bitsgap é confiável? O mercado de trading tem se tornado cada vez mais popular e as possibilidades de...

Hoje, às 13:13

Hacker News

Sketch of a Post-ORM
I’ve been writing a lot of database access code as of late. It’s frustrating that in 2023, my choices are still to either write all of the boilerplate by hand, or hand all database access over to some...

Hoje, às 13:11

Showmetech

14 chuveiros elétricos para o banho dos seus sonhos
Índice Chuveiro ou Ducha?Tipos de chuveiro elétrico9 fatores importantes para considerar na hora de comprar chuveiros elétricosMelhores chuveiros elétricosDuo Shower LorenzettiFit HydraAcqua Storm Ultra...

Hoje, às 11:00

DEV

Learn about the difference between var, let, and const keywords in JavaScript and when to use them.
var, let, and const: What's the Difference in JavaScript? JavaScript is a dynamic and flexible language that allows you to declare variables in different ways. You can use var, let, or const keywords to...

Hoje, às 10:21