Останні смартфони від Google мають значний недолік в аутентифікації

3 хв. читання
Google Pixel 4

Для смартфонів Google Pixel 4 і 4 XL компанія Google розробила власну систему сканера особи, яка використовує вдосконалені датчики у верхній панелі телефону. Однак, як виявилося, сканер містить небезпечну уразливість.

За словами журналіста BBC News Кріса Фокса (Chris Fox), розблокувати смартфон можна, навіть якщо очі користувача повністю закриті.

У відповідь на запит журналістів у компанії Google повідомили, що розблокування за допомогою особи дійсно спрацьовує навіть у випадку, коли очі користувача закриті, в тому числі і уві сні.

“Ваш телефон також може бути розблоковано кимось іншим, навіть якщо він утримує його перед вашим обличчям, а Ваші очі закриті. Зберігайте свій телефон в безпечному місці, наприклад, в передній кишені або в сумочці”, – повідомляється на сторінці підтримки.

Схожа, проте технічно відмінна система FaceID в смартфонах Apple вимагає більшої уваги від користувача – очі повинні бути відкриті і активно дивитися на екран iPhone або iPad Pro для успішної розблокування пристрою. За словами Apple, даний параметр є додатковим заходом безпеки, однак може бути відключений в налаштуваннях за бажанням клієнта.

Для Pixel 4 такої опції поки що немає, проте компанія Google працює над цим. Компанія нагадала клієнтам про блокування в Android, яка повністю відключає біометричну аутентифікацію і розблокує телефон тільки в тому випадку, якщо введений PIN-код.

Нагадаємо, ботнет 10-річної давнини Phorpiex знов активізувався. На цей раз ботнет, який в даний час контролює понад 450 000 комп’ютерів у всьому світі, нещодавно змінив тактику з зараження комп’ютерів програмами-вимагачами або майнерами криптовалют, на їх використання для розсилки електронних листів з вимогами шантажу мільйонам невинних людей.

Також кіберзлочинці, які займаються зламом корпоративних мереж, спочатку зламують мережі великих компаній, а потім здають в оренду або продають доступ до них іншим злочинним угрупуванням. Вони пропонують свої послуги у Даркнеті та через захищені месенджери, а згодом співпрацюють з операторами програм-шифрувальників.

Зверніть увагу, що фальшиву версію браузера Tor, який кіберзлочинці використовують для викрадення криптовалюти Bitcoin у покупців Даркнет-ринків та шпигування за користувачами, виявили фахівці з кібербезпеки компанії ESET. Загальна сума отриманих коштів на всі три гаманці становила 4.8 Bitcoin, що відповідає приблизно 40 тисячам доларам США.

Окрім цього,  голосових помічників можуть використовувати зловмисники, щоб підслуховувати розмови або обманом дізнаватися у користувачів конфіденційну інформацію. Дослідники розповіли про ряд проблем в Alexa і Google Home, які розробники Google не можуть усунути вже кілька місяців. Загрозу становлять шкідливі програми, розроблені третіми особами.

Згідно похмурого, але не занадто надуманого сценарію, хакер може атакувати антену 5G, відправивши шкідливі сигнали мільйонам підключених до неї пристроїв. Це призведе до колапсу в роботі транспортної системи та енергосистеми і паралізує міста. Коли уряди все більшої кількості країн розмірковують про ризики роботи із закордонними постачальниками мереж 5G, всі погляди прикуті до Швейцарії, яка однією з перших прийняла на озброєння цю технологію.

Поділитися
Exit mobile version