LINUX.ORG.RU
ФорумTalks

Биометрия — это надёжно, говорили они

 


0

1

Одна конторка на деньги заказчика провела тестирование доступных ей сканеров отпечатков пальца, которые разблокируют хранилище секретов. Обойти удалось все модели сканеров.

Вместо заключения

Как хорошие мальчики, мы сообщили о наших находках вендорам тестируемых устройств. Ответом нас удостоили только Microsoft, Samsung и Apple. Первые сказали, что это не уязвимость. Вторые — что работает, как и должно. Третьи задали несколько вопросов и больше к нам не возвращались.

Какие из этого можно сделать выводы? Хоть нам и удалось обойти все устройства, мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими. Поэтому, если вы компания, которая хочет использовать отпечатки пальцев, но при этом задумывается и о безопасности, то лучше протестируйте устройства перед закупкой. Если вы покупаете какое-то устройство со сканером отпечатков для себя и переживаете, то попробуйте найти отзывы, документацию на сканер, статьи с результатами тестирования. Если вы вендор, то делайте безопасные устройства. А небезопасные не делайте.

>>> Многа букаф (Habr)

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы



Последнее исправление: unclestephen (всего исправлений: 3)

Ерунда какая-то, в тесте они брали палец который подходит и делали с него какой-то муляж. Какой же это взлом, если есть доступ к телу.

masa ★★★
()
Ответ на: комментарий от masa

отпечаток несложно перехватить, ты фильмы про полицию не смотрел?

снять отпечатки можно с твоей дверной ручки, в обсчем, дорого но реализуемо

unclestephen
() автор топика
Ответ на: комментарий от unclestephen

Ну тест в стиле чел оставил пароль на бумажке, или в почте, или в файле на рабочем столе, ты сделал Ctrl+C Ctrl+V и, о боже, пароль подошел, вывод - пароли небезопасны, их можно «взломать»

masa ★★★
()
Ответ на: комментарий от masa

пароли небезопасны

про пароли говорят уже лет 10

unclestephen
() автор топика

Пароль хранится в голове, для его получения существует не так уж много способов. А «пальчики» можно получить, просто приложив как следует владельца стулом, или даже подделать. Так что пароль надëжнее отпечатка пальца.

yars068 ★★★★★
()
Ответ на: комментарий от masa

А у тебя совсем туго с фантазией да?

Morin ★★★★★
()

Взломать можно всё и всех, вопрос цены/ресурсов. Задача любых сканеров просто сдвинуть баланс юзабельности/безопасности.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

Взломать можно всё и всех, вопрос цены/ресурсов.

Взломаешь Rutoken 3120 ECP3 Touch? Сколько стоит такой взлом (мне просто интересно)?

Задача любых сканеров просто сдвинуть баланс юзабельности/безопасности.

Сканеры же обычно только для разблокировки смарткарты, которую ещё «нужно» стащить? Для рутокена упомянутого выше подобный сканер мог бы применяться вместо сенсора прикосновения (для подтверждения присутствия).

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от CrX

Кто они? Они с нами в одной комнате?

Методичка не устарела ? :)

sanyo1234
()
Ответ на: комментарий от sanyo1234

а сканеры на ручках дверей автомобилей какие-то другие видимо))))))) мде…. ох жеж тут людей скучных тред

и да леопольда тут очень прав, прям с этого сканера можно например и забрать отпечаток

Morin ★★★★★
()
Последнее исправление: Morin (всего исправлений: 1)
Ответ на: комментарий от Morin

а сканеры на ручках дверей автомобилей какие-то другие видимо)))))))

На топ сикрет объекте раньше применялись чиповые смарткарты, а тут внезапно поменяли на био сканер саму смарткарту? Сам веришь в такое? Или таки дополнительно к сканеру нужно ещё и смарткарту предъявить в картоприёмник?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Ну кто бы сомневался, что ты пойдешь взламывать бункер. Других же применений сканерам нет :)))

Давай жги дальше, ты прекрасная нямка

Давай я тебе покушать принесу, нынче очень модно дверные замки по отпечатку, и не только в отелях, но и в квартирах

Morin ★★★★★
()
Последнее исправление: Morin (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

То есть ты про Романа Новака не в курсе? Надо себе куда-то записать что до 3х звёзд проще отвечать пожырнее...

Lordwind ★★★★★
()
Ответ на: комментарий от irton

Леопольд про комичность ситуации, когда слепок для создания копии ключа всегда прилеплен к самому замку.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от yars068

не так много способов? Есть даже люди, которые получают от этого удовольствие и придумывают новые, хотя не удивлюсь что начало всегда примерно как ты описал - приложить стулом

user_undefined ★★
()

Хорошо, что на ноутах сканеры работают очень редко)

Jeronimo ★★
()

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют

Регулярно пользуюсь своим на thinkpad l13 g2, работает примерно в 50% случаев.

PPP328 ★★★★★
()
Ответ на: комментарий от dmitry237

отпечатки пальцев это для белоручек, поработай в огороде (как одна моя знакомая), и можешь инициализировать информацию на датчике заново, старый работать уже не будет

unclestephen
() автор топика
Последнее исправление: unclestephen (всего исправлений: 1)

Я тут видел твит, у автора которого собака разблокировала айфон с Face ID просто сев на него жопой.

hateyoufeel ★★★★★
()
Ответ на: комментарий от unclestephen

отпечатки пальцев это для белоручек, поработай в огороде (как одна моя знакомая), и можешь инициализировать информацию на датчике заново, старый работать уже не будет

У меня такое из-за гитары постоянно.

hateyoufeel ★★★★★
()

PS. В линуксах мне нигде не попадались рабочие сканеры отпечатка, хотя говорят что они существуют, в общем случае вендопроблемы

Так вот, почему Линукс безопаснее…

seiken ★★★★★
()

Лучше всего iButton на микросхеме конторы Dallas. Я видел, такие в Сбере используют.

seiken ★★★★★
()
Ответ на: комментарий от Lordwind

Терморектально взломаю, не вопрос.

Бывают идейные люди из которых никакими пытками информацию не достанешь. Покалечишь, убьёшь, но информации у тебя не будет. В этом плане пароль несравнимо безопаснее какой-либо биометрии.

X512 ★★★★★
()

Использовать биометрию в качестве кода доступа – это полный абсурд потому что во первых биометрия не является секретной информацией и человек может её непроизвольно оставлять в разных местах. Во вторых при компрометации в отличие от пароля биометрию нельзя поменять.

Так что биометрия для идентификации личности годится только под присмотром инспектора (чтобы не приложили муляжи или не подключились напрямую мимо сенсора) и на доверенном оборудовании.

X512 ★★★★★
()

мы точно можем сказать, что с некоторыми из них это сделать сложнее, чем с другими.

Так некоторые и родной палец не всегда опознают. Это такая защита от взлома?

Tigger ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)