(Quốc gia) - Kẻ tấn công có thể sử dụng các lỗ hổng bảo mật để thực hiện cuộc tấn công, giúp mở khóa điện thoại một cách dễ dàng.
Một lỗ hổng bảo mật mới được phát hiện trong hệ thống xác thực dấu vân tay của hầu hết các smartphone Android mới
Hai chuyên gia đã dùng một bảng mạch giá chỉ 15USD để thử nghiệm mở khóa trên 8 mẫu điện thoại Android và 2 mẫu iPhone
Bảng mạch để vượt qua bảo mật vân tay trên smartphone bao gồm vi điều khiển, công tắc analog, thẻ SD và đầu nối bo mạch
Nếu nhập sai vân tay quá nhiều lần, điện thoại sẽ bị khóa. Tuy nhiên, vân tay gần với dữ liệu đã lưu trữ vẫn có thể mở máy. Điều này làm cho cuộc tấn công BrutePrint trở nên khả thi
Dựa vào thí nghiệm của 2 nhà nghiên cứu, thời gian mở khóa trên các smartphone Android khác nhau. Oppo nhanh nhất với 40 phút.
Tuy nhiên, các cuộc tấn công BrutePrint không thể xâm nhập vào cơ sở dữ liệu dấu vân tay trên iPhone vì Apple đã mã hóa chúng.
Các cuộc tấn công BrutePrint trở nên không hiệu quả trên các điện thoại Android đã được cập nhật lên phiên bản bảo mật mới nhất, vì vậy người dùng Android mới không cần phải lo lắng.
