Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 22 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    2 дні тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    2 дні тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    3 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    chrome brouser pc
    Як вручну видалити нав’язливу рекламу у Google Chrome? – ІНСТРУКЦІЯ
    1 місяць тому
    Як налаштувати приватність в екаунтах та безпеку пристроїв
    Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    17 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    7 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Вчені дослідили мозок, щоб дізнатися, що спонукає людину порушувати кібербезпеку
    Вчені дослідили мозок, щоб дізнатися, що спонукає людину порушувати кібербезпеку
    2 місяці тому
    remont
    Чому на Заході не дозволяють ремонтувати техніку?
    2 місяці тому
    5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук
    5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук
    1 місяць тому
    Останні новини
    Нестандартні способи використання нового iPhone
    13 години тому
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    1 день тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: В OnePlus 7 Pro є баг, який дозволяє викрасти відбитки пальців
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / В OnePlus 7 Pro є баг, який дозволяє викрасти відбитки пальців

В OnePlus 7 Pro є баг, який дозволяє викрасти відбитки пальців

Семенюк Валентин
5 років тому
Поширити
4 хв. читання
oneplus 7 pro 6

У смартфонах OnePlus 7 Pro виявлена ​​уразливість (CVE-2020-7958), що дозволяє стороннім отримувати відбитки пальців користувачів. Хоча уразливість складно проексплуатувати, за словами експертів, вона проливає світло на більш серйозну проблему.

Проблема була виявлена в липні 2019 року спеціалістами з Synopsys Cybersecurity Research Center і виправлена виробником в січні 2020 року шляхом оновлення прошивки. Детальний опис уразливості дослідники планують опублікувати пізніше, а поки що випущено лише коротке повідомлення.

Згідно з повідомленням, уразливість може бути проексплуатована шкідливим Android-додатком з правами суперкористувача на уразливому пристрої OnePlus 7 Pro для отримання растрових зображень відбитків пальців з довіреного середовища виконання (TEE) – місця для ізоляції та захисту коду і конфіденційних даних від несанкціонованого доступу.

Отримавши повноваження в середовищі виконання (REE), шкідливий додаток може підключатися безпосередньо до заводських тестових API, що відкриваються довіреними додатками в TEE. Таким чином, атакуючий може запустити послідовність команд для отримання растрових зображень відбитків пальців в REE.

За допомогою цих зображень зловмисник може відновити відбитки пальців власника смартфона і створити їх копію, яка дозволить йому розблокувати інші пристрої, де використовується біометрична аутентифікація.

Проексплуатувати вразливість на практиці дуже складно. Проте, її наявність вказує на проблему з TEE і довіреними додатками.

“Для нас найважливіше те, що ця уразливість вказує на явні проблеми з Trusted Execution Environments (TEE) і довіреними додатками (TA) – програмними компонентами, непрозорими для більшості (за задумом), експертиза яких обмежена. Ці фактори в сукупності підвищують шанси організацій на помилку, і експертам з безпеки складно своєчасно її виявити”, – повідомив старший консультант Synopsys Travis Biehn виданню SecurityWeek.

На цей момент неясно, зачіпає вразливість код OnePlus або сторонній код. Якщо вірно останнє, то проблема може також бути присутньою і в інших Android-пристроях.

gear oneplus 7 pro front

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ЗРОБИТИ ВАШУ ВІДЕОКОНФЕРЕНЦІЮ МАКСИМАЛЬНО БЕЗПЕЧНОЮ? ПОРАДИ

ЩО КРАЩЕ – “ВИМКНУТИ” ЧИ “ПЕРЕЗАВАНТАЖИТИ” КОМП’ЮТЕР? ПОРАДИ ЕКСПЕРТІВ

ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ

ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?

АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ

На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  дотримуйтесь наступних правил.

Нагадаємо, компанії Apple і Google об’єдналися, щоб створити систему відстеження контактів з хворими коронавірусом на iOS і Android.

Також понад 300 облікових записів Zoom виявили на одному з форумів у Даркнеті, де викладаються та продаються різні особисті дані.

Якщо Ваш смартфон потрапить до чужих рук, уся Ваша конфіденційна інформація може бути використана у зловмисних цілях. Саме тому важливо потурбуватися про безпеку своїх даних задовго до втрати чи викрадення телефону.

Як запевняють в Apple, користувач в масці не може пройти аутентифікацію за допомогою сканера особи Face ID, проте фахівці з Tencent Xuanwu Lab довели зворотне.

ТЕМИ:Android-смартфониOnePlus 7 ProвиправленняСмартфониуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття covid computer2 Шахраї продали в Інтернеті неіснуючих масок на понад 50 тисяч гривень
Наступна стаття cybersecurity team Обґрунтування аутсорсу інформаційної (кібер) безпеки для організацій

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
3 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
6 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
2 дні тому
Як завантажити відео з YouTube безкоштовно
Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
17 години тому

Рекомендуємо

Нестандартні способи використання нового iPhone
Статті

Нестандартні способи використання нового iPhone

29 хвилин тому
NotebookLM від Google отримує власний додаток для Android
Новини

NotebookLM від Google отримує власний додаток для Android

2 дні тому
iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту
Новини

iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту

1 тиждень тому
Чи безпечно використовувати старі чи вживані телефони
Статті

Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?