خطأ فني بهواتف "HTC" يرسل "بصمتك" لسيرفرات خارجية

خطأ فني بهواتف
الثلاثاء ١١ أغسطس ٢٠١٥ - ٠٣:٥١ بتوقيت غرينتش

اشار تقرير صادر عن شركة الأمن والحماية FireEye الى إن هواتف شركة "إتش تي سي" تخزن بصمة الأصبع للمستخدم بطريقة غير مشفرة ما يجعل أي تطبيق في الهاتف قادرا على الوصول إليها.

وأوضح أن الخطورة تظهر إن استطاع تطبيق خبيث الوصول إليها وإرسالها إلى مخدمات خارجية لاستخدامها بطرق معينة لاختراق المزيد من الحسابات خاصة بعد ربط البصمة بهوية صاحبها.

وأشار إلى أن HTC أصلحت هذا الخلل الخطير بعد إبلاغ FireEye لها، مؤكدا عدم معرفة إذا تم استغلال الثغرة على نطاق واسع خاصة أن الهاتف لم يلق شعبية كبيرة على مستوى العالم.

فنيا، كانت الهواتف تخزن البصمة على شكل صورة بنسق bitmap إلا أن شركة الأمن استطاعت من إعادة هيكلتها، حتى أن الهاتف يقوم بإعادة تخزين صورة جديدة في كل مرة يتم بها مسح البصمة، لذا يمكن للقراصنة سرقة عدد كبير من الصور لنفس البصمة واستخدامها لتوليد أفضل صورة ممكنة بدقة أفضل للبصمة.

ولا يقف هذا الوضع عند هاتف One Max فقط بل تحذر FireEye من أن عدة هواتف ذكية أخرى مزودة بماسح للبصمة قد تعاني من نفس المشكلة بدون أن تسميها ما عدا غالاكسي اس 5 لكن جميع الهواتف التي اكتشفت الثغرة فيها تم إبلاغ الشركات المصنعة لها لإرسال تحديث أمني.