عاجل:

خطأ فني بهواتف "HTC" يرسل "بصمتك" لسيرفرات خارجية

الثلاثاء ١١ أغسطس ٢٠١٥
٠٣:٥١ بتوقيت غرينتش
خطأ فني بهواتف اشار تقرير صادر عن شركة الأمن والحماية FireEye الى إن هواتف شركة "إتش تي سي" تخزن بصمة الأصبع للمستخدم بطريقة غير مشفرة ما يجعل أي تطبيق في الهاتف قادرا على الوصول إليها.

وأوضح أن الخطورة تظهر إن استطاع تطبيق خبيث الوصول إليها وإرسالها إلى مخدمات خارجية لاستخدامها بطرق معينة لاختراق المزيد من الحسابات خاصة بعد ربط البصمة بهوية صاحبها.

وأشار إلى أن HTC أصلحت هذا الخلل الخطير بعد إبلاغ FireEye لها، مؤكدا عدم معرفة إذا تم استغلال الثغرة على نطاق واسع خاصة أن الهاتف لم يلق شعبية كبيرة على مستوى العالم.

فنيا، كانت الهواتف تخزن البصمة على شكل صورة بنسق bitmap إلا أن شركة الأمن استطاعت من إعادة هيكلتها، حتى أن الهاتف يقوم بإعادة تخزين صورة جديدة في كل مرة يتم بها مسح البصمة، لذا يمكن للقراصنة سرقة عدد كبير من الصور لنفس البصمة واستخدامها لتوليد أفضل صورة ممكنة بدقة أفضل للبصمة.

ولا يقف هذا الوضع عند هاتف One Max فقط بل تحذر FireEye من أن عدة هواتف ذكية أخرى مزودة بماسح للبصمة قد تعاني من نفس المشكلة بدون أن تسميها ما عدا غالاكسي اس 5 لكن جميع الهواتف التي اكتشفت الثغرة فيها تم إبلاغ الشركات المصنعة لها لإرسال تحديث أمني.
 

0% ...

آخرالاخبار

رسالة قائد الثورة الإسلامية إلى مؤتمر 'شهداء الأسر الغرباء' الوطني


إرسال حاملات طائرات جديدة..هل يغير المعادلة الإيرانية؟


الكرملين: جولة مفاوضات مقبلة بشأن أوكرانيا الثلاثاء والأربعاء + فيديو


رافائيل غروسي : تمكّنا إجمالاً من تفتيش كل شيء في إيران باستثناء المواقع التي قصفت


هزة أرضية بقوة 4.6 درجات على مقياس ريختر ضربت جنوب كرمان على عمق 9 كيلومترات تحت سطح الأرض


نبيه بري متمسك بإجراء الانتخابات البرلمانية في موعدها


المرصد السوري: 3 آلاف عنصر من "داعش" لا يزالون في سجون تحت سيطرة "قسد" رغم الإعلان الأميركي عن إنجاز نقلهم من سوريا إلى العراق


غروسي: الوكالة الدولية للطاقة الذرية استأنفت الحوار مع طهران ومن الممكن اتخاذ قرار بشأن الخطوات اللاحقة في الأيام المقبلة


الوكالة الدولية للطاقة الذرية: لإيران الحق في امتلاك قدرات نووية مدنية سلمية


وزارة الأمن الداخلي الأمريكية: أنهينا وضع الحماية المؤقتة الخاص باللاجئين من #اليمن