HTC One Max’te parmak izleri tüm uygulamaların erişebileceği bir konumda saklanmış

htc-one-max-inceleme-00025

Güvenlik şirketi FireEye Labs tarafından yayınlanan bir rapor, HTC’nin akıllı telefonlarından birinde parmak izlerini yeterince güvenli biçimde saklayamadığını ortaya koyuyor. HTC One Max için hazırlanan rapora göre, cihazda saklanan parmak izlerine akıllı telefondaki tüm uygulamalar erişebiliyor. FireEye Labs’ten yapılan açıklamada, HTC’nin durumdan haberdar olmasının ardından ilgili açığı kapattığı belirtildi. Kısacası şu anda HTC One Max kullanıcıları için bir tehlike bulunmuyor.

HTC One Max’in parmak izi verilerini özelleştirilmiş bir bitmap dosyasında sakladığı belirtilirken, cihazın her yeni taramada parmak izini güncellemesi nedeniyle birden fazla parmak izi resminin cihazda ele geçirilmeye müsait biçimde depolandığı ifade edildi. HTC’den yapılan açıklamada ise söz konusu güvenlik handikapının şirketin diğer telefonlarında görülmediği ve güvenliğin HTC açısından daima bir numaralı öncelik olduğu belirtildi.

FireEye’ın raporunda diğer akıllı telefonların parmak izi tarayıcılarında da benzer sorunların görülebileceği ifade edilse de, sadece HTC One Max’in ismi anılıyor. Raporda bazı telefonların parmak izi tarayıcılarını tamamen güvence almadığı belirtilirken, aralarında Samsung’un da bulunduğu üreticilerin durumdan haberdar edildiğinin ve açıkların kapatıldığının altı çizildi.

Arzu edilen başarıyı yakalayamayan HTC One Max’teki parmak izi tarayıcısı açığından kötü amaçlı olarak faydalanıp faydalanılmadığı bilinmiyor. Yine de, söz konusu açığın endişeye yol açmasını doğal karşılamak gerekiyor. Zira şifreler değiştirilebilse de, parmak izleri değiştirilemiyor. FireEye, parmak izinin bir kez sızdıktan sonra tüm hayat boyunca açıkta kalacağının altını çizdi.

İLGİLİ HABERLER