HTC ha estado almacenando huellas sin protección
Investigadores FireEye han encontrado que HTC estaba almacenando las imágenes de las huellas dactilares de los usuarios delos dispositivos Android sin ningúna forma de protección para mantenerlas a salvo. Los investigadores escribieron acerca de su descubrimiento en un papel blanco y me dijeron que era muy fácil de recuperar imágenes de huellas digitales de alta resolución desde el HTC One Max.
Cualquier aplicación puede acceder a las imágenes de huellas dactilares, ya que se almacenaron abiertamente en /data/dbgraw.bmp con permisos "legibles para todo el mundo". Las imágenes fácilmente están disponibles y se actualizan constantemente cada vez que se utiliza una huella digital.
FireEye notificó a HTC y este problema ya se ha abordado, pero no significa que el tema nunca fue explotado.

Publicar un comentario