Nahanap ng mga Mananaliksik ang Kritikal na Kahinaan sa Optical In-Display Mga Sensor ng Daliri, Pinapayagan ang Mga Attacker na Mag-unlock Kaagad ang Mga Device

Seguridad / Nahanap ng mga Mananaliksik ang Kritikal na Kahinaan sa Optical In-Display Mga Sensor ng Daliri, Pinapayagan ang Mga Attacker na Mag-unlock Kaagad ang Mga Device 2 minuto basahin

Pinagmulan ng VIVO X21 - TheVerge



Ang mga sensor ng In-Display Fingerprint ay tila isang paparating na kalakaran sa mga smartphone. Ang mga maginoo na sensor ng fingerprint ay naging lubos na maaasahan sa mga nakaraang taon, ngunit nalilimitahan pa rin ito ng disenyo. Sa mga maginoo sensor ng fingerprint, kailangan mong hanapin ang sensor at pagkatapos ay i-unlock ang iyong telepono. Gamit ang scanner na inilagay sa ilalim ng display, ang pag-unlock ng aparato ay mas natural ang pakiramdam. Ang teknolohiya ay nasa bata pa lamang at hindi pa talaga nag-i-mature, ngunit ang ilang mga kumpanya tulad ng OnePlus ay nakapagpalabas na ng mga telepono na may mga In-Display na mga sensor ng fingerprint.

Ang mga sensor ng optic na ginamit sa karamihan ng mga In-Display fingerprint scanner ngayon ay hindi masyadong tumpak at ang ilang mga mananaliksik ay natuklasan pa ang isang malaking kahinaan sa kanila, na na-patch kamakailan. Ang kahinaan na natuklasan ng Tencent’s Xuanwu Lab binigyan ang mga mananalakay ng isang libreng pass, pinapayagan silang ganap na i-bypass ang lock screen.



Yang Yu , isang mananaliksik mula sa parehong koponan ang nagsabi na ito ay isang paulit-ulit na problema na naroroon sa bawat module ng In-Display Fingerprint scanner na sinubukan nila, din idinagdag na ang kahinaan ay isang kasalanan sa disenyo ng mga In-display na mga sensor ng fingerprint.



Threatpost Iniulat na na-patch ng Huawei ang kahinaan noong Setyembre kasama ang iba pang mga tagagawa.



Paano Gumagana Ang Pagsamantala?

Marami sa mga In-Display Fingerprint sensor ang gumagamit ng mga optic sensor. Karaniwang kumukuha ang mga sensor ng mga larawan ng mababang resolusyon upang malutas ang data. Tuwing inilalagay ang isang daliri sa scanner, ang ilaw ng backlight ng display ay nasisindi ang lugar at sinusubaybayan ng optic sensor ang mga fingerprint.

Ang pagpindot sa tukoy na lugar na iyon sa display ay tiyak na mag-iiwan ng mga fingerprint, kaya nalaman ng mga mananaliksik, paglalagay ng isang opaque na sumasalamin na materyal sa in-display sensor na-unlock ang naibigay na aparato. Ang mapanasalamin na materyal na ito kapag nag-ugnay sa scanner, sumasalamin ng maraming ilaw pabalik dito. Nililinlang nito ang optical scanner na kung saan ina-unlock ang telepono na kumukuha ng nalalabi sa fingerprint bilang isang tunay na fingerprint.

Ang mga normal na scanner ng Fingerprint batay sa mga capacitance sensor ay hindi madaling maapektuhan. Totoo na ang parehong mga optic at capacitance sensor ay batay sa pagbuo ng imahe, ngunit magkakaiba ang kanilang mga pamamaraan. Ang mga scanner ng capacitance ay talagang gumagamit ng kasalukuyang kuryente sa halip na ilaw.



Ayusin para sa Isyu

Ang mga mananaliksik habang nakikipag-usap Threatpost ipinahayag na natuklasan nila ang kahinaan noong Pebrero at agad na inabisuhan ang mga tagagawa. Simula noon ang mga gumagawa ng telepono ay napabuti ang kanilang algorithm sa pagkakakilanlan upang ma-patch ang pagsasamantala.

Para sa average na mga gumagamit hindi ito dapat maging isang problema dahil ang pagsasamantala ay hindi isang malayo. Mangangailangan ang mga umaatake sa pag-access sa iyong telepono, ngunit ang pagsasamantala na ito ay maaaring mag-alala sa mga taong may sensitibong data.

Mga tag android In-Display Fingerprint Scanner Seguridad