Egyre több ujjlenyomatolvasós okostelefon jelenik meg, azok a modellek viszont, amelyek Android operációs rendszert használnak, nem elég biztonságosak – állítják a szakértők.
A Las Vegas-i Black Hat hackerkonferencián tartott prezentáció során Tao Wei és Yulong Zhang biztonsági szakemberek rámutattak, hogy a Google operációs rendszere nem kezeli elég magas prioritáson az ujjlenyomatolvasó alkalmazást.
Emiatt egy jól megírt féregvírus vagy egy ügyes hacker könnyen megkerülheti a védőfelületet, és ujjlenyomatokat gyűjthet a felhasználóktól.
Utóbbiakat ráadásul nem védi titkosítás, azaz nyers, felhasználható formában tárolja őket a telefon.
A szakértők az ujjlenyomatolvasóval rendelkező androidos telefonok közül a HTC, a Samsung és a Huawei készülékein is találkoztak a jelenséggel. Az iPhone-okat ezzel szemben a biztonságosabbnak találták. Az iOS Touch ID nevű ijjlenyomatolvasója ugyanis kódolva tárolja az adatokat, így még ha feltörik sem lehet kiolvasni azokat.
Nem ez az első eset, hogy az ujjlenyomatolvasók biztonsági réseire hívják fel a figyelmet. Tavaly decemberben egy miniszterről készült fényképet használtak fel a hackerek arra, hogy hozzáférjenek az illető telefonjához.
A fokozódó aggályokat csak tetézi, hogy piaci előrejelzések szerint 2019-re minden okostelefon ujjlenyomatolvasót használ majd a felhasználó azonosítására, annak ellenére, hogy vannak alternatív, és talán jobb módszerek is.