LINUX.ORG.RU
ФорумTalks

Биометрия — это надёжно, говорили они

 


0

1

Одна конторка на деньги заказчика провела тестирование доступных ей сканеров отпечатков пальца, которые разблокируют хранилище секретов. Обойти удалось все модели сканеров.

Вместо заключения

Как хорошие мальчики, мы сообщили о наших находках вендорам тестируемых устройств. Ответом нас удостоили только Microsoft, Samsung и Apple. Первые сказали, что это не уязвимость. Вторые — что работает, как и должно. Третьи задали несколько вопросов и больше к нам не возвращались.

Какие из этого можно сделать выводы? Хоть нам и удалось обойти все устройства, мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими. Поэтому, если вы компания, которая хочет использовать отпечатки пальцев, но при этом задумывается и о безопасности, то лучше протестируйте устройства перед закупкой. Если вы покупаете какое-то устройство со сканером отпечатков для себя и переживаете, то попробуйте найти отзывы, документацию на сканер, статьи с результатами тестирования. Если вы вендор, то делайте безопасные устройства. А небезопасные не делайте.

>>> Многа букаф (Habr)

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы



Последнее исправление: unclestephen (всего исправлений: 3)
Ответ на: комментарий от irton

Отрезать палец носителю отпечатка уже предлагали?

Имхо не проканает, отпечаток скорее всего поменяется после отрезания.

anc ★★★★★
()
Ответ на: комментарий от anc

12345678 Где забирать приз?

Ктож вам предоставит физический доступ? И там по нажатию кнопки на самом токене за пределами системника (CPU,RAM, IntelME, etc.), а не по пину. Речь о том, чтобы взломать удалённо трояном.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от Lordwind

Терморектально взломаю, не вопрос.

Авторитетно говорю, этот метод тоже не всегда может сработать. В том смысле, что в стрессовой ситуации ты можешь предполагать какой там пароль, но он оказывается не верный. Я такое на своей шкуре прошел думая именно о терморектальном криптоанализе, пришел к выводу, что даже если мне паяльник в опу засунуть я не вспомню.

anc ★★★★★
()
Ответ на: комментарий от mark1

Я электрик, у меня на половине пальцев отпечатков нет, мне что прикладывать?

Простите не удержался, а 21-й то в наличии надеюсь? Если да то его и прикладывайте.

И попался мне телефон «Мейзу».

Что значит «попался»? Он так сам шел, шел и внезапно на вас напрыгнул?

anc ★★★★★
()
Ответ на: комментарий от X512

Я использую биометрию для разлочки экрана смартфона. Настроил эту опцию на Андре после того, как увидел её на охрененном макбуке.

Идея такая. Я свой смарт никому не даю. Даже родным и близким. Если кто-то получит мою биометрическую инфу, ему всё равно будет нужен мой смарт, и только мой.

На корпоративном смарте, конечно, никакой биометрии.

seiken ★★★★★
()
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от mark1

Я электрик, у меня на половине пальцев отпечатков нет, мне что прикладывать?

Если есть лицо, можно фейс контроль настроить на Айфоне. Там он очень надёжно работает.

seiken ★★★★★
()
Ответ на: комментарий от anc

Авторитетно говорю, этот метод тоже не всегда может сработать

На каждую хитрую жопу всегда есть болт с резьбой. Когда есть что скрывать, делается контейнер с 2-мя паролями, один отрывает настоящее хранилище секретов, второй фейковое. Знающие люди давно практикуют второй сейф в доме с мелочевкой или второе пространство в телефоне. У меня второй телефон даже в аэропорту не смотрят на включение. Просто тут очень тонкая грань - если будут работать по наводке, а терморектально обычно так и работают, то вероятность выживаемости резко падает. Собственно я комментатору выше так и намекал про историю с Новаком. Поэтому на практике есть ровно 2 способа защиты - иметь охрану и ваще ничего ценного не иметь. А пароли, сканеры и другие игрушки оставьте для сказок про хакеров.

Lordwind ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)