हम इसके बारे में बात करना जारी रखते हैं एकांत और देखते हैं कि Xiaomi इस टुकड़े पर बहुत मोटी नहीं लगती है। कुछ समय पहले हमने ब्रांड द्वारा उपयोग किए गए डेटा (या नहीं) के कांटेदार प्रश्न का सामना किया था और उदाहरण के लिए, भारत में, समस्या का हल MIUI का नया संस्करण। जिस तरह से आज बाहर आता है। लेकिन यहाँ हम एक त्रुटि देखेंगे, एक दोष, जिसके बारे में Reddit पर XDA के एक सदस्य द्वारा खोजा गया था Xiaomi MI 9T फिंगरप्रिंट आईडी सेंसर: यह सेंसर को एक में बदल देगा कैमरा कुछ संवेदनशील डेटा को खतरे में डालना।
Xiaomi के फिंगरप्रिंट सेंसर में खोजा गया एक दोष: विशेष रूप से एक उपकरण ने ऐप के माध्यम से, इसके माध्यम से रिकॉर्ड करने की अनुमति दी होगी
एक ट्विटर पोस्ट में,XDA Developers के एडिटर-इन-चीफ ने उपयोगकर्ताओं को एक महत्वपूर्ण के बारे में अवगत कराया है सुरक्षा दोष। यह वास्तव में पर प्रकाशित एक उपयोगकर्ता की गवाही की सूचना दी है रेडिट। क्या आपने कभी कहा होगा कि ए फिंगरप्रिंट सेंसर एक कैमरे में बदल सकता है? चिंता न करें, इस सेंसर का रिज़ॉल्यूशन कम से कम है और हालांकि यह दोष खतरनाक है कि यह आपको लेंस के माध्यम से अच्छी तरह से देखने की अनुमति नहीं देता है। हालांकि, प्रश्न को देखते हैं, क्योंकि खराब गुणवत्ता के बावजूद, वे थे बड़े संदेह उठे.
एक Redditor ने Xiaomi फोन पर एक छिपी हुई गतिविधि देखी, जो आपको Goodix के ऑप्टिकल अंडर-डिस्प्ले फिंगरप्रिंट स्कैनर से कच्चा फीड देखने की सुविधा देता है।https://t.co/RKpjDTdgzG
ओईएम को वास्तव में इन डिबग ऐप्स को उत्पादन में नहीं छोड़ना चाहिए ... pic.twitter.com/fnEpvPZtol
- मिशाल रहमान (@ मिशालरहमान) अगस्त 10, 2020
संक्षेप में, एक उपयोगकर्ता को उसकी छिपी गतिविधि का पता चला होगा मैं 9T जो अनुमति देता है प्रदर्शन के नीचे सेंसर का उपयोग करके फ़ीड देखें जिसका उपयोग डिवाइस को अनलॉक करने के लिए किया जाता है। संक्षेप में, जैसा कि हमने अनुमान लगाया था, इसका उपयोग किया जाता है कैमरे की तरह सेंसर। ऐप के साथ गतिविधि लॉन्चर, यह उपयोगकर्ता खोजने में असमर्थ था छिपी हुई गतिविधियाँ बाकी उपयोगकर्ताओं के लिए। हालांकि, इसका मतलब यह नहीं है कि समस्या मौजूद नहीं है, इसके विपरीत: कोई भी हमलावर हमारे स्मार्टफोन पर एप्लिकेशन डाउनलोड कर सकता है और महत्वपूर्ण डेटा रिकॉर्ड करें.
जैसा कि पहले उल्लेख किया गया है, उंगलियों की छवि को पकड़ने वाले सेंसर की गुणवत्ता बहुत खराब है: संवेदनशील डेटा रिकॉर्ड करने के लिए एक विशेषज्ञ के लिए भी मुश्किल होगा। लेकिन समस्या ऊपर की ओर है: बायोमेट्रिडल डेटा द्वारा संरक्षित किया जाना चाहिए विश्वसनीय निष्पादन पर्यावरण, आपके स्मार्टफ़ोन का एक सुपर सुरक्षित क्षेत्र। इस का प्रमाणीकरण संरक्षण अनिवार्य है (कम से कम यूरोप में) और यदि कोई उपकरण इसे पारित नहीं करता है, तो इसे प्रमाणित नहीं किया जा सकता है और इसे बाजार पर नहीं रखा जा सकता है। तो सवाल हम खुद से पूछते हैं: ऐसा सुरक्षा दोष क्यों है? क्या पर्याप्त जाँच नहीं की गई है?
| वाया Android प्राधिकरण, ट्विटर