LINUX.ORG.RU
ФорумTalks

Биометрия — это надёжно, говорили они

 


0

1

Одна конторка на деньги заказчика провела тестирование доступных ей сканеров отпечатков пальца, которые разблокируют хранилище секретов. Обойти удалось все модели сканеров.

Вместо заключения

Как хорошие мальчики, мы сообщили о наших находках вендорам тестируемых устройств. Ответом нас удостоили только Microsoft, Samsung и Apple. Первые сказали, что это не уязвимость. Вторые — что работает, как и должно. Третьи задали несколько вопросов и больше к нам не возвращались.

Какие из этого можно сделать выводы? Хоть нам и удалось обойти все устройства, мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими. Поэтому, если вы компания, которая хочет использовать отпечатки пальцев, но при этом задумывается и о безопасности, то лучше протестируйте устройства перед закупкой. Если вы покупаете какое-то устройство со сканером отпечатков для себя и переживаете, то попробуйте найти отзывы, документацию на сканер, статьи с результатами тестирования. Если вы вендор, то делайте безопасные устройства. А небезопасные не делайте.

>>> Многа букаф (Habr)

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы



Последнее исправление: unclestephen (всего исправлений: 3)

Ерунда какая-то, в тесте они брали палец который подходит и делали с него какой-то муляж. Какой же это взлом, если есть доступ к телу.

masa ★★★
()
Ответ на: комментарий от masa

отпечаток несложно перехватить, ты фильмы про полицию не смотрел?

снять отпечатки можно с твоей дверной ручки, в обсчем, дорого но реализуемо

unclestephen
() автор топика
Ответ на: комментарий от unclestephen

Ну тест в стиле чел оставил пароль на бумажке, или в почте, или в файле на рабочем столе, ты сделал Ctrl+C Ctrl+V и, о боже, пароль подошел, вывод - пароли небезопасны, их можно «взломать»

masa ★★★
()
Ответ на: комментарий от masa

пароли небезопасны

про пароли говорят уже лет 10

unclestephen
() автор топика

Пароль хранится в голове, для его получения существует не так уж много способов. А «пальчики» можно получить, просто приложив как следует владельца стулом, или даже подделать. Так что пароль надëжнее отпечатка пальца.

yars068 ★★★★★
()
Ответ на: комментарий от masa

А у тебя совсем туго с фантазией да?

Morin ★★★★★
()

Взломать можно всё и всех, вопрос цены/ресурсов. Задача любых сканеров просто сдвинуть баланс юзабельности/безопасности.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

Взломать можно всё и всех, вопрос цены/ресурсов.

Взломаешь Rutoken 3120 ECP3 Touch? Сколько стоит такой взлом (мне просто интересно)?

Задача любых сканеров просто сдвинуть баланс юзабельности/безопасности.

Сканеры же обычно только для разблокировки смарткарты, которую ещё «нужно» стащить? Для рутокена упомянутого выше подобный сканер мог бы применяться вместо сенсора прикосновения (для подтверждения присутствия).

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от CrX

Кто они? Они с нами в одной комнате?

Методичка не устарела ? :)

sanyo1234
()
Ответ на: комментарий от sanyo1234

а сканеры на ручках дверей автомобилей какие-то другие видимо))))))) мде…. ох жеж тут людей скучных тред

и да леопольда тут очень прав, прям с этого сканера можно например и забрать отпечаток

Morin ★★★★★
()
Последнее исправление: Morin (всего исправлений: 1)
Ответ на: комментарий от Morin

а сканеры на ручках дверей автомобилей какие-то другие видимо)))))))

На топ сикрет объекте раньше применялись чиповые смарткарты, а тут внезапно поменяли на био сканер саму смарткарту? Сам веришь в такое? Или таки дополнительно к сканеру нужно ещё и смарткарту предъявить в картоприёмник?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Ну кто бы сомневался, что ты пойдешь взламывать бункер. Других же применений сканерам нет :)))

Давай жги дальше, ты прекрасная нямка

Давай я тебе покушать принесу, нынче очень модно дверные замки по отпечатку, и не только в отелях, но и в квартирах

Morin ★★★★★
()
Последнее исправление: Morin (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

То есть ты про Романа Новака не в курсе? Надо себе куда-то записать что до 3х звёзд проще отвечать пожырнее...

Lordwind ★★★★★
()
Ответ на: комментарий от irton

Леопольд про комичность ситуации, когда слепок для создания копии ключа всегда прилеплен к самому замку.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от yars068

не так много способов? Есть даже люди, которые получают от этого удовольствие и придумывают новые, хотя не удивлюсь что начало всегда примерно как ты описал - приложить стулом

user_undefined ★★
()

Хорошо, что на ноутах сканеры работают очень редко)

Jeronimo ★★
()

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют

Регулярно пользуюсь своим на thinkpad l13 g2, работает примерно в 50% случаев.

PPP328 ★★★★★
()
Ответ на: комментарий от dmitry237

отпечатки пальцев это для белоручек, поработай в огороде (как одна моя знакомая), и можешь инициализировать информацию на датчике заново, старый работать уже не будет

unclestephen
() автор топика
Последнее исправление: unclestephen (всего исправлений: 1)

Я тут видел твит, у автора которого собака разблокировала айфон с Face ID просто сев на него жопой.

hateyoufeel ★★★★★
()
Ответ на: комментарий от unclestephen

отпечатки пальцев это для белоручек, поработай в огороде (как одна моя знакомая), и можешь инициализировать информацию на датчике заново, старый работать уже не будет

У меня такое из-за гитары постоянно.

hateyoufeel ★★★★★
()

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы

Так вот, почему Линукс безопаснее…

seiken ★★★★★
()

Лучше всего iButton на микросхеме конторы Dallas. Я видел, такие в Сбере используют.

seiken ★★★★★
()
Ответ на: комментарий от Lordwind

Терморектально взломаю, не вопрос.

Бывают идейные люди из которых никакими пытками информацию не достанешь. Покалечишь, убьёшь, но информации у тебя не будет. В этом плане пароль несравнимо безопаснее какой-либо биометрии.

X512 ★★★★★
()

Использовать биометрию в качестве кода доступа – это полный абсурд потому что во первых биометрия не является секретной информацией и человек может её непроизвольно оставлять в разных местах. Во вторых при компрометации в отличие от пароля биометрию нельзя поменять.

Так что биометрия для идентификации личности годится только под присмотром инспектора (чтобы не приложили муляжи или не подключились напрямую мимо сенсора) и на доверенном оборудовании.

X512 ★★★★★
()

мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими.

Так некоторые и родной палец не всегда опознают. Это такая защита от взлома?

Tigger ★★★★★
()
Ответ на: комментарий от yars068

А «пальчики» можно получить, просто приложив как следует владельца стулом, или даже подделать.

Ещё в ФИДО ходили шутки про терморектальный криптоанализатор.

mark1
()
Ответ на: комментарий от unclestephen

Я электрик, у меня на половине пальцев отпечатков нет, мне что прикладывать?

И попался мне телефон «Мейзу». Через два месяца я разбил его об стол.

Не за отпечатки (уже при настройке понял, что не моё), не за тормоза. А за то, что при заряде ~20% батарея садилась в ноль за пару минут. Бесило, вот и разбил.

mark1
()
Ответ на: комментарий от masa

Копия отпечатка пальца министра вложена в свежий номер компьютерного журнала Datenschleuder, издаваемого берлинским хакерским клубом Chaos Computer Club.

Каждый желающий гражданин Германии может теперь обзавестись отпечатками пальцев министра внутренних дел Вольфганга Шойбле. Копия отпечатка пальца министра вложена в свежий номер компьютерного журнала Datenschleuder, издаваемого берлинским хакерским клубом Chaos Computer Club (CCC). По словам представителей ССС, теперь каждый может изготовить себе действующую копию отпечатка пальца министра и – при определенном внешнем сходстве – проходить контроль под его видом.

https://www.securitylab.ru/news/349475.php?ysclid=mjdqm1elzj842277307

ckotctvo
()

Многа букаф (Habr)

Уже не робит.

anc ★★★★★
()
Ответ на: комментарий от masa

Ерунда какая-то, в тесте они брали палец который подходит и делали с него какой-то муляж. Какой же это взлом, если есть доступ к телу.

Взлом тела. :)

anc ★★★★★
()
Ответ на: комментарий от yars068

А «пальчики» можно получить, просто приложив как следует владельца стулом

И все равно может не сработать в рандомный момент. Именно в рандомный, у меня в процессе и после химозы столько раз отпечатки менялись... я в тот период задолбался их заново заводить...

anc ★★★★★
()
Ответ на: комментарий от sanyo1234

Взломаешь Rutoken 3120 ECP3 Touch?

12345678
Где забирать приз?

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)