Är du intresserad av dem ERBJUDANDEN? Spara med våra kuponger på WhatsApp o TELEGRAM!

Xiaomi: säkerhetsfel i fingeravtryckssensorn, integritet i fara

Vi fortsätter att prata om privatpolicy och låt oss se hur Xiaomi inte verkar vara väldigt tjock på stycket. För en tid sedan mötte vi den torra frågan om de data som användes (eller inte) av märket och hur, till exempel i Indien, problemet löstes med en ny version av MIUI. Som förresten kommer ut idag. Men här kommer vi att se ett fel, en brist, upptäckt av en medlem av XDA på Reddit angående Xiaomi MI 9T fingeravtrycks-ID-sensor: detta skulle göra själva sensorn till en fotocamera som äventyrar känslig information.

En brist som upptäcktes i Xiaomis fingeravtryckssensor: en viss enhet skulle ha gjort det möjligt via en app att spela in genom den

I ett Twitter-inlägg,XDA Developers-chefredaktör har gjort användare medvetna om en viktig säkerhetsbrist. Det har faktiskt rapporterat vittnesbörd från en användare som publicerades den reddit. Skulle du någonsin ha sagt att a fingeravtrycksgivare kan förvandlas till en kamera? Oroa dig inte, upplösningen på denna sensor är minimal och hur farlig problemet är att den inte låter dig se bra genom linsen. Låt oss se frågan dock, för de var trots den dåliga bildkvaliteten stora tvivel väckt.

Kort sagt skulle en användare ha hittat en dold aktivitet på hans Jag 9T vilket tillåter se matningen med sensorn under displayen som används för att låsa upp enheten. Kort sagt, som vi väntat, används det sensor som en kamera. Med appen Aktivitetsstartare, den här användaren kunde inte hitta till synes dolda aktiviteter till resten av användarna. Detta betyder dock inte att problemet inte existerar, tvärtom: alla angripare kan ladda ner applikationen på vår smartphone och registrera viktiga data.

xiaomi fingeravtryck

Som nämnts tidigare, kvaliteten på sensorn som tar bilden av fingertoppen är mycket dålig: Det skulle vara svårt även för en expert att registrera känslig information. Men problemet är uppströms: biometriddata bör skyddas av Tillförlitlig exekveringsmiljö, ett supersäkert område på din smartphone. Certifieringen av detta skydd är obligatoriskt (åtminstone i Europa) och om en enhet inte passerar den kan den inte certifieras och släppas ut på marknaden. Så frågan vi ställer oss är: varför finns det en sådan säkerhetsbrist? Har man inte gjort tillräckliga kontroller?

Xiaomi Redmi 9 - Smartphone 3GB 32GB, 6.53" FHD+-skärm, AI Quad Camera 13 MP, 5020 mAh batteri, lila [spansk version]
🇮🇹 Snabb GRATIS frakt från Italien
2220BDF580
⚠️ Om kupongen har gått ut, leta efter den uppdaterade på vår Telegram kanal

Via | Android Authority, Twitter

Gianluca Cobucci
Gianluca Cobucci

Brinner för kod, språk och språk, människa-maskin-gränssnitt. Allt som är teknisk utveckling är av intresse för mig. Jag försöker avslöja min passion med största klarhet och förlitar mig på tillförlitliga källor och inte "vid first pass".

Prenumerera
Meddela
gäst

0 Kommentarer
Inline feedbacks
Visa alla kommentarer
XiaomiToday.it
Logotyp