URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120285
[ Назад ]

Исходное сообщение
"Техника использования 3D-принтера для обхода аутентификации ..."

Отправлено opennews , 09-Апр-20 11:44 
Исследователи из компании Cisco изучили возможность применения 3D-принтеров для создания макетов отпечатков пальцев, которые можно использовать для обмана биометрических систем аутентификации, применяемых на смартфонах, ноутбуках, USB-ключах и электронных замках различных производителей.  Разработанные методы подделки тестировались на различных типах датчиков отпечатков пальца - ёмкостных, оптических и ультразвуковых...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=52701


Содержание

Сообщения в этом обсуждении
"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 11:44 
А ещё можно отрезать, самое логичное и эффективное. Странно, что не протестировали.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено КО , 09-Апр-20 11:47 
Возни много.
В принципе, почти все телефоны уже содержат необходимые отпечатки. Прям на корпусе. Стакан не нужен. :)

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Анпон , 09-Апр-20 11:52 
Там качество отпечатков очень низкое.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Total Anonimus , 09-Апр-20 12:24 
Полный отпечаток не нужен - его можно собрать в редакторе из сохранившихся частей .

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено kai3341 , 09-Апр-20 17:33 
> Полный отпечаток не нужен - его можно собрать в редакторе из сохранившихся частей.

На что будет затрачено всего лишь около сотни человекочасов


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Lex , 09-Апр-20 21:38 
Почему именно сотни ?
Почему не двух сотен или одного десятка ?

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 11:53 
Мне кажется биометрическая аутентификация это вообще такое себе, можно использовать только как дополнительную меру. Ну там если отошёл на 3 минуты, а потом спрашивать уже нормальную. Или проверять незаметно, пока вводится пароль. Главное не подавать вида, что там проверка отпечатков.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним84701 , 09-Апр-20 19:33 
> Мне кажется биометрическая аутентификация это вообще такое себе, можно использовать только
> как дополнительную меру.

Вообще-то, довольно удобная штука для всяких su/sudo.

Да и при наличии физ. доступа у атакующего есть (такая же теоретическая) возможность установить троян или хардварный кейлоггер -- получаем те же яйца, только в профиль.


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено хотел спросить , 10-Апр-20 00:08 
куда? к мамке припаяться? к клавиатуре?

геморно...

проще поставить маленькую видеокамеру над столом


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 14-Апр-20 11:15 
Аутентификация, которая может быть совершена без воли субъекта и с несменяемым, пожизненным ID не должна существовать ни в каком виде.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 17:29 
> В принципе, почти все телефоны уже содержат необходимые отпечатки. Прям на корпусе. Стакан не нужен. :)

Ах вот почему почти все современные смартфоны со стеклянным корпусом делают


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 11:53 
>     Странно, что не протестировали.

Пробовали, но на овцах и срок беременности при "печати" неинтересно долгий.


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено wd , 10-Апр-20 10:48 
если есть возможность отрезать - не проще ли не отрезая приложить?
ибо мертвый палец далеко не всегода работает, ибо тепло уже не то и прочая биометрия не канает

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 10-Апр-20 11:03 
Не отрезая в карман не положишь, неудобно же с собой носить. Вот и проверили бы. Заодно можно было бы оценить обработку различными составами, попробовать сделать кожаные перчатки и так далее. Чтобы было тепло, можно нагреть электродами или в микроволновке, тоже можно проверить.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аномномномнимус , 09-Апр-20 11:52 
Мне кажется на 14:02 чувак под доской уже сам будет готов всё разлочить.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 12:09 
> Например, когда жертва захвачена, находится без сознания или в состоянии <...>

...в состоянии глубокой интеграции с паяльником.


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Total Anonimus , 09-Апр-20 12:22 
Подделка отпечатков пальцев описывалась ещё два десятилетия назад . Без всяких d3принтеров , с помощью набора радиолюбителя для печатных плат , латекса и пк с фоторедактором . И тестирование тогда же было , с понятными результатами . :) Новое поколение не читает отчёты предыдущих .

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено rshadow , 09-Апр-20 12:27 
Это все известно. На 3д принтере это модно, стильно и молодежно!

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Total Anonimus , 09-Апр-20 12:36 
Одно дело оборудование , которое не так легко достать , совсем другое легкодоступные и не вызывающие подозрений средства , с которыми управится любой желающий .

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 12:43 
Фоторедакторами молодое поколение не умеют пользоваться они только телефонами умеют.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 12:48 
Сканеры тогда такие же были?

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено YetAnotherOnanym , 09-Апр-20 16:53 
Сказано же - "с помощью набора радиолюбителя". В него, между прочим, входит паяльник.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено имя_ , 09-Апр-20 16:02 
>Новое поколение не читает отчёты предыдущих

Когда появляются новые средства, тогда их возможности и тестируются. Ведь не говорится же, что можно только с помощью 3дпринтера воспроизводить.


"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 12:51 
>обычного 3D-принтера с разрешением 25 или 50 микрон

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 12:57 
Обычные показаиели https://3dpt.ru/product/formlabs-form-2 не так уж он и дорого стоит.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 09-Апр-20 13:15 
Обычные это FDM.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Lex , 09-Апр-20 21:43 
Дык это фотополимеры, что довольно сложно назвать «обычной 3Д печатью», т.к она уже не обычная, а специализированная - повышенной детализации, иначе никто бы с фотополимерами не заморачивался

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено имя_ , 09-Апр-20 15:06 
Вы уточните, что "обычный" 3d принтер - это на основе фотолитографии, а не на основе выдавливания прутка.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 10-Апр-20 00:36 
А70 из результатов можно исключить, его и обычным пальцем только в 2 случаях из 10 разблокировать получается (к слову, после обновления до Android 10 ситуация стала лучше)

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено iPony129412 , 10-Апр-20 08:13 
Ну кстати да, не хватает колонки процентов срабатывания при этаком небрежном-обыденном скане пальца.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Нанобот , 10-Апр-20 13:00 
а оригинале об этом тоже писали

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Аноним , 10-Апр-20 07:22 
Думаю можно и с лазерной вырезкой на соответствующем материале сделать копию отпечатка. получится почти тоже самое не печатью, а вырезкой

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено targitaj , 10-Апр-20 12:07 
По отпечатку пальца проводят идентификацию, а не аутентификацию.

"Техника использования 3D-принтера для обхода аутентификации ..."
Отправлено Нанобот , 10-Апр-20 13:02 
специалисты cisco talos считают иначе. и я склонен доверять им