URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130547
[ Назад ]

Исходное сообщение
"Атака BrutePrint для разблокировки Android-смартфона через подбор отпечатков пальцев"

Отправлено opennews , 22-Май-23 13:18 
Группа исследователей из компании  Tencent и Чжэцзянского университета (Китай) представила  технику атаки BrutePrint, позволяющую обойти методы защиты от подбора отпечатков пальцев, реализованные в устройствах на базе платформы Android. В штатном режиме подбору отпечатков пальцев мешает ограничение на число попыток - после нескольких неудачных попыток разблокировки устройство приостанавливает попытки биометрической аутентификации или переходит к запросу пароля. Предложенный метод атаки позволяет организовать бесконечный неограниченный цикл подбора...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59174


Содержание

Сообщения в этом обсуждении
"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Alladin , 22-Май-23 13:18 
автор яукча, предлагает зашифрованный spi..

Как бы если ты имеешь доступ у материнской плате то spi это последнее интересующее..


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Жироватт , 22-Май-23 13:35 
По фронту или по спаду шифровать будем? Или CLK запускать только после разрешения в страшном Кей-Би-Джи?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 19:57 
Можно подумать шифрованию большая разница, SPI это или что-то еще. Но при физическом доступе к системе его надолго не хватит.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Бывалый смузихлёб , 22-Май-23 13:44 
Ну есть у тебя заблокированный аппарат с доступом к потрохам и тебе очень хотелось бы его норм разблокировать, а не делать полный сброс, ведь там много интересных тебе данных. И что с того ?

Другое дело, что
> в случае передачи некорректной контрольной суммы данных отпечатка проверка сбрасывается на
> финальной стадии без регистрации неудачной попытки, но с возможностью определения результата

не является багом - это, очевидно, целенаправленно-созданная дыра для службистов и прочих, поэтому закрывать её не спешат - ведь иначе придётся придумывать что-то другое


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 13:48 
Можно например просто дампнуть память. И искать нужный файл если он не зашифрован. Но если нужен не файл, а нужен интерфейс и доступ к нему то сабж гораздо удобнее.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено вй , 22-Май-23 14:14 
В телефонах, выпущенных за последние 10 лет, всегда используется шифрование. Просто дамп памяти невозможно расшифровать, даже зная правильный пароль от телефона.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 14:35 
Ага это как шифрование от майкрософт bitlocker, которое легко обходится если у тебя есть хотя бы один файл который точно есть в зашифрованном разделе. Я конечно ни на что не намекаю, но если у тебя есть дамп то ты с ним можешь сколько угодно долго возится если очень надо.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 14:43 
Ух ты. Где почитать про это?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 14:46 
В интернете.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 21:59 
Не находится. Так у тебя под рукой ссылка наверное, или ключевые слов помнишь по которым искать? Ты же не просто так солгал, да?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено пох. , 22-Май-23 15:53 
да в разделе ненаучной фантастики

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено MaleDog , 22-Май-23 22:48 
Если бы это работало, то никаких вирусов-шифровальщиков не существовало бы как класса, ведь ключ шифрования всегда восстанавливался бы по наличию одного оригинального файла из бэкапа и компьютера достаточной мощности, чтобы перебрать все варианты. На практики описанный вами способ работает только в программе Штирлиц из начала нулевых, угадывающей правильную кодировку текста для кириллицы, в том числе перебирающую варианты последовательностей из нескольких кодировок, но никак не для современного шифрования.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноньимъ , 23-Май-23 01:20 
Вы путаете шифрование и шифрование.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 13:43 
Что значит недоработка. Очень даже доработка и вообще фича, а не баг. Здесь нечего смотреть расходимся.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 14:43 
Если телефон умыкнули у фраера ушастого, то при внимательном рассмотрении оказывается что он весь заляпан отпечатками нужных пальцев. А в телефоне банк онлайн. А на счету фраера бабосы...

Ну все! Опять начнут смартфоны тырить и отжимать. :)


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено пох. , 22-Май-23 15:53 
ну так скажи этим ребятам спасибо - палец тебе не отрежут теперь.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 18:18 
Зачем, если мне угрожают палец отрезать, то я им и так всё разблокирую и отдам, даже если он на палец залочен не был. Они, конечно, потом сядут далеко и надолго, но это уже совсем другая история...

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено vitektm , 22-Май-23 22:54 
А кто сказал что им нужны свидетели ?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Ivan_83 , 23-Май-23 01:16 
Ты правда не понимаешь разницу!?

С такой корявой бытовой биометрией (когда охрана не прибегает при виде что неживое или что то не то прикладывают) юзкейс простой: сначала тебя по башке, потом палец чик-чик, и дальше ты не нужен.

В случае пароля у тебя чуть больше шансов, хотя бы успеть закричать и всё такое, потому что пароль из трупа или безсознательной туши не извлекается и соотвественно никакого профита не выйдет если сначала мокруху сделать.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 15:06 
короткий пересказ новости: покупайте технику apple и не дурите голову

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено анон , 22-Май-23 15:20 
У апле мобила сама индексирует, что изображено на любых открытых и загруженных картинках, и отправляет в госконтору, чтобы детей защищать. Даже патент есть.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 15:40 
зато если аппарат украдут - никто и никогда его не разблокирует, а вот эти все "отправляет в госконтору, детей защищать" да чхать мне на это, эта данные никогда нигде не всплывут, кроме точечных ситуаций "когда надо", и с этими ситуациями я полностью согласен и поддерживают их двумя руками и ногами. Ни один производитель кроме эппле не додумался нормально сделать защиту от кражи. Намного важнее что эпоха когда воровались телефоны прошла, и заслуга в этом единственной компании, все остальные - жалкие косплееры

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено ОдуванКеноба , 22-Май-23 16:17 
NPC grindset

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено penetrator , 23-Май-23 07:05 
подсунуть твою рожу к фейс айди не? в первых версиях так вообще достаточно фотки было

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 10:01 
Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как минимум ЗД-маска лица человека, причем с контурами капилляров под кожей.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено penetrator , 27-Май-23 09:52 
> Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как
> минимум ЗД-маска лица человека, причем с контурами капилляров под кожей.

https://discussions.apple.com/thread/252201708


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 20:04 
> зато если аппарат украдут - никто и никогда его не разблокирует,

Ну да, на запчасти раздербанят если не смогут от стора отвязать. Вы его все равно уже не увидите никогда, так что радости то с этого всего...

> Намного важнее что эпоха когда воровались телефоны прошла

Что, и правда прошла? Ну и тотал контроль конечно сделает все безопаснее. Вон там уже через госуслуги рассылают всякое. Надо еще фэйс айди, на случай если вы вдруг удумаете это не получать. Вгрузить во все камеры. Лучше сразу с автоматической турелью.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Электрон , 26-Май-23 13:11 
> никогда нигде не всплывут, кроме точечных ситуаций "когда надо"

Да конечно, сама наивность:

> FBI abused spy law but only like 280,000 times in a year

Ситуацию "где надо" будете определять не вы и не закон, в лучшем случае суд, постфактум, если у вас денег и смекалки хватит.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 09:59 
Не то, чтобы поддерживаю Apple в этом вопросе, но вы просто дизинформацию несете. Эту функцию отменили еще до релиза из-за возмущения общественности.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Mail , 23-Май-23 20:03 
поставили галочку "пока не использовать"?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 15:40 
факт остается фактом, эпл безопасней андроидов

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 15:21 
Hmm, а подключение специальной платы между в разрыв между сканером разве не потребует выключение телефона, а после включение один хрен парольнужОн.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Карлос Сношайтилис , 22-Май-23 15:36 
С высокой вероятностью - не потребуется. По крайней мере я на нескольких телефонах отключал и подключал датчик физически на работающем устройстве.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено YetAnotherOnanym , 22-Май-23 15:54 
> словарный метод, основанный на использовании коллекций изображений с отпечатками пальцев, попавших в открытый доступ в результате утечек

Ой, я вас умоляю! Какие коллекции, какие утечки? Просто каждый китаец приложит палец, пока не найдётся подходящий.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 15:59 
Напрячься тут надо на словах Fingerprint database. Потому что речь вовсе не о настоящем брутфорсе, а о переборе отпечатков из базы данных. Тут два в одном - и изъятый смартфон откроют, и дополнительно докажут его принадлежность однозначно идентифицированному человеку.

Обломать схему можно, если использовать модифицированный датчик пальца, который на лету трансформирует данные. В этом случае если и подберут код отпечатка, не удастся его сопоставить с реальными отпечатками из базы.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 16:52 
Даже при сканировании нескольких пальцев точность будет не выше 99.5% это значит на 1000 человек у 5 человек пальцы не столько одинаковые что смогут разблокировать один и тот же телефон.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 17:30 
Каждую весну приходится работать с деревом и наждачно бумагой. После этого отпечаток пальца сутки-двое не распознается. :)
А я тотже самый :)

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 15:42 
Можно на изи найти чела, у которого будет распознаваться отпечаток в тот момент когда твой собственный отпечаток не распознаётся. Вероятность мы знаем.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 15:41 
и какова же она? и способ ее вычисления, пожалуйста, предъявите

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 18:29 
База вообще не нужна, можно нейронкой генерить на лету.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 14:52 
База реальных отпечатков людей как бы не обязательно нужна, но без нее брутфорс может занять больше времени. Там не так уж мало энтропии.
Также нейронка вполне может бесконечно генерить уникальные отпечатки, ни один из которых не совпадет с реальным. Гарантию подбора дает только полный перебор битов, приходящих от датчика. С помощью нейронки можно отсеивать невозможные (природа славится разнообразием и делать это нужно осторожно), но это все равно много вариантов для проверки.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 20:06 
> Обломать схему можно, если использовать модифицированный датчик пальца

При том это, кажется, называется микроконтроллером. При должном желании можно мелкий прямо на шлейфик MITM'ом повесить. Примерно так переключатели на 2 сим-карты сделаны, половина из которых при желании может быть активным MITM.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Вы забыли заполнить поле Name , 22-Май-23 16:16 
Ну какая это уязвимость? Это потайная дверь. Понимать надо!

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Вы забыли заполнить поле Name , 22-Май-23 16:17 
https://imgflip.com/i/7mod7v

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 16:53 
Да все всё всегда знали, но реально проверить смогли только через много лет.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Kuromi , 22-Май-23 18:34 
Ну по сути всегда говорилось, что все это ненадежно и пароль наше фсё. Хотя последние годы разговоры были чуточку иные, да, но биометрия как правила сочеталась с чем-то еще.

Тот же Face ID уже давно высмеивают даже в кино (разблокировка телфона лицом трупа или спящего человека).

Зато удобно, да.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 22-Май-23 23:26 
Голова не думать, голова фильмы смотреть, в удобном положении. Примерно всё так.

Зато удобно, да.

P.S. Судя по движухе этой весной, или ещё что-то есть в теме, или именно эта дыра знатная.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено пох. , 22-Май-23 23:35 
Лица трупов с собой в мешке таскать для разблокировки все же стало не так удобно, как гирлянду из пальцев.

А теперь вот с правильными пацанами конкурировать взялись неправильные - просто стыздившие пресловутую базу нии Восход (и ель-брусья ведь не помогли). Ты ж, небось, из тех счастливчиков - потенциальных националпредателей, у которых ЕСТЬ загран-паспорт? Ну вот теперь твое личное присутствие даже частично не требуется для разблокировки случайно забытого или отжатого лопатофона, а заодно и уточнения кто ты. Можешь счастливо плыть по Мойке, разложенным в шесть пакетов.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 10:03 
Не будет он разблокироваться трупом или спящим человеком, камера за движениями глаз следит.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 15:44 
Ну все ты им подсказал ещё расталкивать его так чтобы глаза зашевелились.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 00:43 
> Зато удобно, да.

Подскажи, как удобно сменить отпечатки пальцев? Или "нечего скрывать"?


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Ivan_83 , 23-Май-23 00:13 
А кто то серьёзно относится к такой биометрии?

Это же компромис между само в кармане разблокируется и нажимется/мелкий ребёнок постоянно туда лазает и "лень вводить пароль/рисунок".

Серьёзная биометрия - это когда кто то ещё приглядывает что ты там один и что именно свои пальцы/морду/глаза прикладываешь к сканеру, там такие брутфорсы кончатся как только брутфорсер отвёртку достанет чтобы первый шуруп открутить на сканере.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 23-Май-23 08:36 
Серьёзная биометрия - это радужка, но там камера высокого разрешения специфичная нужна.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Ivan_83 , 23-Май-23 08:52 
Те вы хотите остатся без глаза в случае чего?)

Опять же, пальцы, глаз и прочее - можно потерять и при несчастном случае, в какомнить ДТП, как вы потом хотя бы смартфон разблокируете чтобы помощь вызвать?


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 23-Май-23 08:57 
Я про серьёзную биометрию, а не про смартфоны :D

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 20:08 
С мощным лазером в глаз при AUTH FAIL? :)

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 23-Май-23 21:10 
Зачем лазер, зачем в глаз. Достаточно будет диспенсера бутылок.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 23-Май-23 09:02 
Ну и боюсь, что если вы в ДТП потеряли пальцы глаз и прочее - с разблокировкой смартфона у вас в любом случае будут небольшие затруднения.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 24-Май-23 00:44 
радужку изменить можно в случае утечки изображения?

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 24-Май-23 09:24 
Там изображение не сильно поможет - его камере обычно не подсунуть.
Речь о серьёзной биометрии, а она обычно дублируется бумажным и визуальным контролем.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Tron is Whistling , 24-Май-23 09:25 
И именно в этом и заключается главная фишка - изменить очень сложно.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 00:21 
Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите? Вон, плакатики в метро висят, говорят - безопасно и удобно, пользуются двести тысяч и даже дешевле, чем картой! И в Сбербанке предлагают биометрию сдать, говорят, в безопасности всё будет, в конце-то концов августовский слив персональных данных от 2019 года они закрыли со всей строгостью - каждому перевыпустили карту с новым номером, оповестили о сливе и угрозе социнженерии через дополнительные факторы клиентов и предприняли дальнейшие шаги из списка деятельного раскаяния.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Ivan_83 , 23-Май-23 01:11 
А какая разница кому её сдавать?
У меня загран уже давно с биометрией, а они там хотят сделать единую базу биометрии, так что сбер скоро автоматом меня узнавать станет, как и турникеты, если я вернусь вообще когданибудь :)

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 10:20 
А ты не возвращайся, и скоро тебя все забудут, даже сбер. :)

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 20:09 
> У меня загран уже давно с биометрией,

Ну вот это ты зря. Все что вы скажете или сделаете может быть - и будет - использовано против вас...


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Kuromi , 23-Май-23 06:01 
> Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите?
> Вон, плакатики в метро висят, говорят - безопасно и удобно, пользуются
> двести тысяч и даже дешевле, чем картой! И в Сбербанке предлагают
> биометрию сдать, говорят, в безопасности всё будет, в конце-то концов августовский
> слив персональных данных от 2019 года они закрыли со всей строгостью
> - каждому перевыпустили карту с новым номером, оповестили о сливе и
> угрозе социнженерии через дополнительные факторы клиентов и предприняли дальнейшие шаги
> из списка деятельного раскаяния.

Да никто не сдал на самом деле. Пару лет назад публиковали данные по ЕБС (государственной) там называли 50-100 тысяч образцов, не более, притом что планы были в первый год собрать миллион минимум. Однако волшебным образом народ оказался на диво недоверчив и решил биометрию не сдавать.
Разговоры про пресловутый "фейспей" - тоже самое, просто медийная тема.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено пох. , 24-Май-23 21:13 
> Ну что, все сдали биометрию Сбербанку?

клиентам почти-банка и альфы даже и выбирать не предлагают.

Кстати, первые собираются все это хранить 70 лет, и не имеют даже адреса куда прислать письмо с нижайшей просьбой поудалять твои данные,  если договор уже неактуален. (Обычно и так и так фуфло, но тут даже не притворяются)


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Kuromi , 27-Май-23 23:32 
>> Ну что, все сдали биометрию Сбербанку?
> клиентам почти-банка и альфы даже и выбирать не предлагают.
> Кстати, первые собираются все это хранить 70 лет, и не имеют даже
> адреса куда прислать письмо с нижайшей просьбой поудалять твои данные,  
> если договор уже неактуален. (Обычно и так и так фуфло, но
> тут даже не притворяются)

Ну Почти-банк вообще поражает, у них ИБ считается менее доверенным чем МБ. Не хотите подтверждать операции ЗВОНКОМ на горячуюю линию (а что будет когда они 8-800 отключат по подобию других банков) - ставьте приложуху на телефон. Такого вообще нигде нет больше.
И нет, СМС-коды для них не аргумент.


"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 13:23 
Зачем брутфорс, если у вас есть имя владельца телефона и база отпечатков с именами? Попробуйте использовать технологию Древних, поиск по базе данных называется.

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено Аноним , 23-Май-23 20:10 
А это способ запуска технологий Древних от землян, на случай если база почему-то недоступна...

"Атака BrutePrint для разблокировки Android-смартфона через п..."
Отправлено пох. , 24-Май-23 21:15 
> Зачем брутфорс, если у вас есть имя владельца телефона

а где я тебе его имя возьму - на телефоне оно не написано? А владельца уже не спросишь, он по Мойке в разных пакетах плывет. (В культурной столице не принято выбрасывать одним куском.)