data


Investigadores FireEye han encontrado que HTC estaba almacenando las imágenes de las huellas dactilares de los usuarios delos dispositivos Android sin ningúna forma de protección para mantenerlas a salvo. Los investigadores escribieron acerca de su descubrimiento en un papel blanco y me dijeron que era muy fácil de recuperar imágenes de huellas digitales de alta resolución desde el HTC One Max.

Cualquier aplicación puede acceder a las imágenes de huellas dactilares, ya que se almacenaron abiertamente en /data/dbgraw.bmp con permisos "legibles para todo el mundo". Las imágenes fácilmente están disponibles y se actualizan constantemente cada vez que se utiliza una huella digital.

FireEye notificó a HTC y este problema ya se ha abordado, pero no significa que el tema nunca fue explotado.

Publicar un comentario

Con la tecnología de Blogger.