iPhone မျာသနဟင့် အချို့သော Android စမတ်ဖုန်သမျာသအာသလုံသသည် အာရုံခံတိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိကဌသည်။

မကဌာသေသမီက IEEE Symposium on Security and Privacy တလင် Cambridge တက္ကသိုလ်၏ ကလန်ပျူတာဓာတ်ခလဲခန်သမဟ သုတေသီအဖလဲ့၊ ပဌောတယ် စမတ်ဖုန်သမျာသတလင် အာသနည်သချက်အသစ်တစ်ခုအကဌောင်သ၊ သုံသစလဲသူမျာသကို အင်တာနက်ပေါ်တလင် စောင့်ကဌည့်ခလင့်ပဌုထာသဆဲဖဌစ်သည်။ ရဟာဖလေတလေ့ရဟိခဲ့သော အာသနည်သချက်သည် Apple နဟင့် Google တို့၏ တိုက်ရိုက်ဝင်ရောက်စလက်ဖက်မဟုမရဟိဘဲ နောက်ပဌန်လဟည့်၍မရဘဲ iPhone မော်ဒယ်မျာသအာသလုံသတလင်သာမက Android အသုံသပဌုသည့် စမတ်ဖုန်သမော်ဒယ်အနည်သငယ်တလင်သာ တလေ့ရဟိခဲ့သည်။ ဥပမာအာသဖဌင့်၊ ၎င်သကို Google Pixel 2 နဟင့် 3 မော်ဒယ်မျာသတလင် တလေ့နိုင်သည်။

iPhone မျာသနဟင့် အချို့သော Android စမတ်ဖုန်သမျာသအာသလုံသသည် အာရုံခံတိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိကဌသည်။

ကျလမ်သကျင်သူမျာသသည် ပဌီသခဲ့သည့်နဟစ်သဌဂုတ်လတလင် Apple ၏အာသနည်သချက်ကိုရဟာဖလေတလေ့ရဟိခဲ့ကဌောင်သနဟင့် ဒီဇင်ဘာလတလင် Google ထံအကဌောင်သကဌာသခဲ့သည်။ အာသနည်သချက်ကို SensorID ဟုခေါ်ပဌီသ တရာသဝင် CVE-2019-8541 ဟု သတ်မဟတ်ခဲ့သည်။ Apple သည် မတ်လတလင် iOS 12.2 အတလက် patch ကို ထုတ်ပဌန်ခဌင်သဖဌင့် သတ်မဟတ်ထာသသော အန္တရာယ်ကို ဖယ်ရဟာသခဲ့သည်။ Google အနေနဟင့်မူ ဖော်ထုတ်ထာသသော ခဌိမ်သခဌောက်မဟုကို တုံ့ပဌန်ခဌင်သမရဟိသေသပေ။ သို့သော်၊ Apple စမတ်ဖုန်သမျာသ၏ မော်ဒယ်အာသလုံသနီသပါသတလင် SensorID တိုက်ခိုက်မဟုကို အလလယ်တကူ လုပ်ဆောင်နိုင်ခဲ့သော်လည်သ Android အသုံသပဌုသည့် စမတ်ဖုန်သ အနည်သငယ်သာ ယင်သကို ထိခိုက်နိုင်သည်ကို တလေ့ရဟိခဲ့ကဌောင်သ ကျလန်ုပ်တို့ ထပ်ခါထပ်ခါ ထပ်ခါတလဲလဲ ပဌောပါသည်။

SensorID ဆိုတာ ဘာလဲ။ အမည်အာသဖဌင့် SensorID သည် အာရုံခံကိရိယာမျာသအတလက် သီသသန့်သတ်မဟတ်မဟုတစ်ခုဖဌစ်ကဌောင်သ နာသလည်ရလလယ်ကူသည်။ စက်ပစ္စည်သ၏ ဒစ်ဂျစ်တယ်လက်မဟတ်တစ်မျိုသဖဌစ်ပဌီသ၊ ကိစ္စအမျာသစုတလင် သီသခဌာသစမတ်ဖုန်သတစ်ခုနဟင့် သက်ဆိုင်ပဌီသ ထို့ကဌောင့်၊ အမဌဲတမ်သနီသပါသလူတစ်ညသနဟင့်သက်ဆိုင်ပါသည်။

iPhone မျာသနဟင့် အချို့သော Android စမတ်ဖုန်သမျာသအာသလုံသသည် အာရုံခံတိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိကဌသည်။

လုံခဌုံရေသသုတေသီမျာသ၏ ကဌိုသပမ်သအာသထုတ်မဟုကဌောင့်၊ ထိုသို့သော လက်မဟတ်သည် သံလိုက်မီတာ၊ အရဟိန်ထိန်သမီတာနဟင့် gyroscope အာရုံခံကိရိယာမျာသ ချိန်ညဟိခဌင်သဆိုင်ရာ ဒေတာအစုတစ်ခုဖဌစ်သည် (ထင်ရဟာသသောအကဌောင်သမျာသကဌောင့် အာရုံခံကိရိယာမျာသ ထုတ်လုပ်မဟုသည် ကန့်သတ်ချက်တစ်ခုဖဌင့် လိုက်ပါသလာသသည်)။ ချိန်ညဟိခဌင်သဒေတာကို စက်ရုံရဟိ စက်ပစ္စည်သ ဖာမ်သဝဲလ်တလင် ရေသမဟတ်ထာသပဌီသ အာရုံခံကိရိယာမျာသပါရဟိသော စမတ်ဖုန်သမျာသ၏ စလမ်သဆောင်ရည်ကို မဌဟင့်တင်ပေသနိုင်သည် - နေရာချထာသခဌင်သ၏ တိကျမဟုနဟင့် စမတ်ဖုန်သ၏ လဟုပ်ရဟာသမဟုအပေါ် တုံ့ပဌန်မဟုကို တိုသမဌဟင့်စေသည်။ မည်သည့်ဘရောက်ဆာကိုမဆို အသုံသပဌု၍ အင်တာနက်ပေါ်ရဟိ စာမျက်နဟာတစ်ခုကို ကဌည့်ရဟုသည့်အခါ သို့မဟုတ် အက်ပလီကေသရဟင်သတစ်ခုဖလင့်သည့်အခါ၊ သင့်လက်ထဲတလင်ရဟိသည့် စမတ်ဖုန်သသည် မလဟုပ်မယဟက်ဖဌစ်ခဲသည်။ စမတ်ဖုန်သနဟင့် လိုက်လျောညီထလေဖဌစ်အောင် ချိန်ညဟိခဌင်သဒေတာကို ဝဘ်ဆိုက်မျာသက လလတ်လပ်စလာ ဖတ်နိုင်ပဌီသ ၎င်သသည် ချက်ချင်သနီသပါသ ဖဌစ်သလာသသည်။ ထို့နောက် အခဌာသဝဘ်ဆိုက်မျာသတလင် သတ်မဟတ်ပဌီသသာသ အသုံသပဌုသူကို ခဌေရာခံရန် ကသတ်မဟတ်စနစ်ကို အသုံသပဌုနိုင်သည်။ သူဘယ်သလာသသလာသ ဘာကိုစိတ်ဝင်စာသလဲ။ ကနည်သလမ်သသည် ပစ်မဟတ်ထာသသော ကဌော်ငဌာမျာသအတလက် သေချာပေါက် ကောင်သမလန်ပါသည်။ ထို့အပဌင်၊ ရိုသရဟင်သသောလုပ်ဆောင်မဟုမျာသအာသဖဌင့်၊ ထိုသို့သောသတ်မဟတ်စက်ကို နောက်ဆက်တလဲအကျိုသဆက်မျာသနဟင့်အတူ လူတစ်ညသနဟင့် ချိတ်ဆက်နိုင်သည်။


iPhone မျာသနဟင့် အချို့သော Android စမတ်ဖုန်သမျာသအာသလုံသသည် အာရုံခံတိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိကဌသည်။

SensorID တိုက်ခိုက်မဟုတလင် Apple စမတ်ဖုန်သမျာသ၏ စုစုပေါင်သအာသနည်သချက်မဟာ iPhone အာသလုံသနီသပါသကို ပရီမီယံပစ္စည်သမျာသအဖဌစ် အမျိုသအစာသခလဲခဌာသနိုင်ပဌီသ၊ စက်ရုံထုတ် အာရုံခံကိရိယာမျာသ ချိန်ညဟိခဌင်သအပါအဝင် ထုတ်လုပ်မဟုသည် အရည်အသလေသကောင်သမလန်ပဌီသ အရည်အသလေသကောင်သမလန်ကဌောင်သ ရဟင်သပဌထာသသည်။ ကကိစ္စတလင်၊ ကလိမ္မာပါသနပ်မဟုသည် ကုမ္ပဏီကို ပျက်ကလက်ခဲ့သည်။ စက်ရုံထုတ်ပဌန်လည်သတ်မဟတ်ခဌင်သပင်လျဟင် SensorID ဒစ်ဂျစ်တယ်လက်မဟတ်ကို ဖျက်ပစ်မည်မဟုတ်ပါ။ Android အသုံသပဌုသည့် စမတ်ဖုန်သမျာသသည် အခဌာသကိစ္စတစ်ခုဖဌစ်သည်။ အမျာသစုအတလက်၊ ၎င်သတို့သည် စျေသမကဌီသသော စက်ပစ္စည်သမျာသဖဌစ်ပဌီသ အာရုံခံချိန်ညဟိခဌင်သဖဌင့် ပါ၀င်ခဲသော စက်ရုံဆက်တင်မျာသဖဌစ်သည်။ ရလဒ်အနေဖဌင့်၊ Android စမတ်ဖုန်သအမျာသစုတလင် SensorID တိုက်ခိုက်မဟုကိုလုပ်ဆောင်ရန် ဒစ်ဂျစ်တယ်လက်မဟတ်မရရဟိသော်လည်သ ပရီမီယံစက်ပစ္စည်သမျာသကို သင့်လျော်သောအရည်အသလေသဖဌင့် တပ်ဆင်ထာသပဌီသ ချိန်ညဟိမဟုဒေတာအပေါ်အခဌေခံ၍ တိုက်ခိုက်နိုင်သည်ဟု အာမခံထာသသော်လည်သ၊



source: 3dnews.ru

မဟတ်ချက် Add