Даже дорогие телефоны можно разблокировать по фотографии

Даже дорогие телефоны можно разблокировать по фотографии

Даже дорогие телефоны можно разблокировать по фотографии

40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.

Скамеры могут обойти блокировку экрана внушительного количества смартфонов на базе Android, пишет Forbes. Исследователи протестировали 48 гаджетов, 19 из них удалось разблокировать по фотографии. Причем некоторые устройства “соглашались” даже на снимок низкого качества, распечатанный на обычной бумаге.

Чаще всего на уловку попадаются недорогие устройства, например Motorola Moto E13 за 5 тыс. рублей. Но бывают и дорогостоящие исключения. Тестировщики смогли разблокировать по фотографии модель Motorola Razr 2022 за 120 тыс. рублей.

На счету Xiaomi семь уязвимых моделей, у Motorola и Nokia — по четыре, Oppo и Samsung — по две, а Honor и Vivo — по одной.

Все протестированные телефоны Apple успешно прошли испытания, отмечают эксперты. Система Apple Face ID использует сенсоры и создает трехмерное изображение пользователя.

"Неприемлемо, что производителям продают телефоны, которые так легко обмануть с помощью 2D-фотографии, особенно если они не предупреждают об этой уязвимости", — делится впечатлениями редактор Лиза Барбер, принимавшая участие в тестах.

Такие результаты демонстрируют возможные последствия для безопасности пользователей, подчеркивает она.

Уязвимость дает возможность мошенникам получить доступ к конфиденциальной информации, например скачать приложение Google Wallet. Оно позволяет загружать банковские карты и использовать бесконтактные платежи. Кроме того, можно узнать название банка, последние четыре цифры карты и сведения о недавних транзакциях.

Авторы исследования рекомендуют всем пользователям упомянутых брендов отключить распознавание лица и использовать сканер отпечатков пальцев, надежный пароль или длинный ПИН-код.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователь «Безопасность» вновь угоняет телеграм-аккаунты россиян

Российские пользователи Telegram снова сталкиваются с попытками взлома аккаунтов через сообщения от злоумышленников. В этой схеме мошенники используют никнейм «Безопасность» и устанавливают на аватарку логотип мессенджера, создавая видимость официального уведомления.

Жертве приходит сообщение с предложением усилить защиту данных. В нем содержится ссылка, ведущая на фишинговый сайт, имитирующий страницу аутентификации в Telegram.

Как предупреждают специалисты F.A.C.T.T., при попытке входа с помощью QR-кода злоумышленники получают полный доступ к аккаунту пользователя.

Подобные атаки фиксировались и ранее. Например, в марте злоумышленники разыгрывали сценарий ошибки антиспам-системы и уводят жертву на фишинговую страницу. А зимой прошлого года сообщения-приманки рассылались от имени администрации и техподдержки IM-сервиса, страницы для кражи учеток были замаскированы с помощью тайпсквоттинга.

Киберпреступники используют методы социальной инженерии, и защита аккаунта во многом зависит от внимательности пользователя. Чтобы не стать жертвой мошенников, рекомендуется:

  • Установить облачный пароль в Telegram;
  • Никому не передавать одноразовые коды безопасности;
  • Проверять подозрительные ссылки через Whois-сервисы перед их открытием.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru