Встроенный в дисплей сканер отпечатка пальца от Qualcomm станет больше

Встроенный в дисплей сканер отпечатка пальца от Qualcomm станет больше

Встроенный в дисплей сканер отпечатка пальца от Qualcomm станет больше

Техногигант Qualcomm работает над существенно улучшенной версией сканера отпечатка пальца, встроенного в дисплей мобильного устройства. По словам инженеров, разработка также будет отличаться большими размерами.

Флагманские линейки смартфонов 2019 года взяли за стандарт встроенный в дисплей сканер отпечатка пальца. Аналитики прогнозируют, что в 2020 нас ждёт логическое развитие этой технологии.

Корпорация Qualcomm, принимающая непосредственное участие в создании подобных сканеров, поделилась новостями о «3D Sonic Max» — новой версии ультразвукового считывателя рисунка пальца.

Первое, что отметил Qualcomm — огромная площадь сканирования. По словам корпорации, размер второго поколения сканера в 17 раз превышает площадь предыдущей версии.

Отдельные пользователи периодически сталкивались с проблемой отсутствия внятной индикации местоположения сканера и тактильных ощущений. Он невидимый, удобный, но не всегда можно чётко определить, куда именно прикладывать палец.

Само собой, если увеличить площадь сканера в 17 раз, шанс «промахнуться» значительно падает.

Напомним, что первый встроенный в дисплей сканер от Qualcomm установлен в текущем флагмане Samsung Galaxy S10. В нем пользователю приходится попадать пальцем в поверхность 9x4мм. К слову, сам палец занимает приблизительно 14x14мм.

Для сравнения — Qualcomm обещает сканер второго поколения размером 30x20мм.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опасная уязвимость в Udisks угрожает пользователям Linux

Red Hat сообщила о новой уязвимости в сервисе Udisks, который отвечает за управление дисками в Linux. Ошибка получила идентификатор CVE-2025-8067 и 8,5 балла по CVSS. Суть проблемы в том, что обработчик loop-устройств в Udisks неправильно проверяет входные данные.

Он смотрит, чтобы индекс файла не превышал максимум, но при этом не учитывает отрицательные значения. Если злоумышленник передаст такой параметр, демон выйдет за пределы массива и начнёт читать чужую память.

Чем это опасно? Во-первых, можно «уронить» сам сервис, устроив локальный DoS. Во-вторых, через эту дыру потенциально утекут чувствительные данные из памяти — например, пароли или криптографические ключи, принадлежащие привилегированным пользователям.

И самое неприятное: для атаки не нужны ни права администратора, ни взаимодействие с пользователем — достаточно доступа к D-BUS.

Под удар попали версии RHEL 6–10, включая пакеты udisks2, libudisks2, udisks2-iscsi, udisks2-lsm и udisks2-lvm2. Для RHEL 6 патчей не будет (система давно снята с поддержки), а вот для RHEL 7, 8, 9 и 10 обновления уже доступны и их нужно поставить как можно скорее.

Red Hat подчёркивает: обходных путей нет, единственный способ закрыть дыру — обновить пакеты через Customer Portal или репозитории подписки.

Администраторам советуют не тянуть с установкой, особенно в многопользовательских системах, и дополнительно следить за подозрительными вызовами к Udisks через D-BUS.

Если оставить уязвимую версию, злоумышленники могут использовать её не только для кражи данных, но и как ступеньку к более сложным атакам — например, для обхода ASLR.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru