LINUX.ORG.RU
ФорумTalks

Биометрия — это надёжно, говорили они

 


0

1

Одна конторка на деньги заказчика провела тестирование доступных ей сканеров отпечатков пальца, которые разблокируют хранилище секретов. Обойти удалось все модели сканеров.

Вместо заключения

Как хорошие мальчики, мы сообщили о наших находках вендорам тестируемых устройств. Ответом нас удостоили только Microsoft, Samsung и Apple. Первые сказали, что это не уязвимость. Вторые — что работает, как и должно. Третьи задали несколько вопросов и больше к нам не возвращались.

Какие из этого можно сделать выводы? Хоть нам и удалось обойти все устройства, мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими. Поэтому, если вы компания, которая хочет использовать отпечатки пальцев, но при этом задумывается и о безопасности, то лучше протестируйте устройства перед закупкой. Если вы покупаете какое-то устройство со сканером отпечатков для себя и переживаете, то попробуйте найти отзывы, документацию на сканер, статьи с результатами тестирования. Если вы вендор, то делайте безопасные устройства. А небезопасные не делайте.

>>> Многа букаф (Habr)

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы



Последнее исправление: unclestephen (всего исправлений: 3)
Ответ на: комментарий от anc

Это уже боевые условия, которые применяются точечно.

Так и осталось непонятно, причём тут ваши 12345678 и жалкие попытки скопировать токен (приватные ключи?)

sanyo1234
()
Ответ на: комментарий от mark1

Ну да. Потому что показометр врал про 20%. Это норма. Особенно, когда температура плавает, но не только.

legolegs ★★★★★
()
Последнее исправление: legolegs (всего исправлений: 1)
Ответ на: комментарий от anc

с пином с определенной долей вероятности скопируете.

Многократно уже убеждаюсь, что @anc совсем не понимает того, о чём пишет, матчасть околонулевая у него.

sanyo1234
()
Ответ на: комментарий от sanyo1234

Многократно уже убеждаюсь, что @anc совсем не понимает того, о чём пишет, матчасть околонулевая у него.
sanyo1234 ★ (21.12.25 16:42:22 MSK) Идиот.

Уж простите, но приписка к вам появилась не вчера.

anc ★★★★★
()
Ответ на: комментарий от her_s_gory

Не знаю, я не телепат.

Для понимания вопросов достаточно знать русский язык и немного уметь читать.

sanyo1234
()
Ответ на: комментарий от anc

Уж простите, но приписка к вам появилась не вчера.

Кого интересуют приписки человека мало понимающего в айти ?

sanyo1234
()

Давай так ...

Та хрень которую вы тестировали - не является сканером отпечатка пальцев.

Любые разблокировки, основанные на булевом «passed» априори не являются безопасными, они являются удобными.

Если мы компания, которая хочет использовать отпечатки пальцев - то мы покупаем себе профессиональное оборудование на УЗ с профессиональным SDK, а не емкостное дерьмо в кнопке за 5 баксов.

В линуксах тебе не попадались рабочие сканеры, потому что man fprintd

windows10 ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)