Do snímačů otisků prstů u Xiaomi se lze snadno nabourat a využít je jako kameru
V posledních letech se čím dál více řeší ochrana osobních údajů a soukromí. V souvislosti s tím se nyní na Redditu objevila poměrně znepokojující zpráva, že snímač otisků prstů Xiaomi Mi 9T, který je integrován do displeje, se dá využít i jako fotoaparát. Existuje dokonce instruktážní video, které ukazuje, že získat přístup k tomuto snímači prstů/fotoaparátu není zas tak složité.
Tento drobný fotoaparát však nemá funkci automatického ostření, takže fotky z něj pořízené jsou velice podprůměrné kvality. Jen stěží by se proto dala tato funkce zneužít ke špehování, avšak je možné získat vzorový otisk prstu, díky kterému je možné dostat se do dalších aplikací, jako například mobilní bankovnictví.
A Redditor found a hidden activity on a Xiaomi phone that lets you see the raw feed from Goodix's optical under-display fingerprint scanner.https://t.co/RKpjDTdgzG
— Mishaal Rahman (@MishaalRahman) August 10, 2020
OEMs really shouldn't be leaving these debug apps in production builds... pic.twitter.com/fnEpvPZtol
To už je poněkud vážnější problém. Podle Redditu to bylo možné díky aplikaci s názvem „Spouštěč aktivity,“ protože nabízí uživatelů přístup k některým funkcím, které jsou v běžném terminálu skryté, jako například kalibrace, tovární testy, či snímač otisků prstů.
Situaci ani nepomáhá fakt, že se jedná o Xiaomi, kolem kterého panuje poslední dobou řada pochyb, zda není řízen Čínskou komunistickou stranou. Každopádně je jasné, že se nyní zvedne vlna pochyb a i samotní výrobci budou muset pravděpodobně tento biometrický senzor lépe zabezpečit, aby se minimalizovala šance jeho zneužití.