The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Техника использования 3D-принтера для обхода аутентификации ..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Техника использования 3D-принтера для обхода аутентификации ..."  +/
Сообщение от opennews (??), 09-Апр-20, 11:44 
Исследователи из компании Cisco изучили возможность применения 3D-принтеров для создания макетов отпечатков пальцев, которые можно использовать для обмана биометрических систем аутентификации, применяемых на смартфонах, ноутбуках, USB-ключах и электронных замках различных производителей.  Разработанные методы подделки тестировались на различных типах датчиков отпечатков пальца - ёмкостных, оптических и ультразвуковых...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=52701

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 09-Апр-20, 11:44   +11 +/
А ещё можно отрезать, самое логичное и эффективное. Странно, что не протестировали.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #5, #29

2. Сообщение от КО (?), 09-Апр-20, 11:47   +14 +/
Возни много.
В принципе, почти все телефоны уже содержат необходимые отпечатки. Прям на корпусе. Стакан не нужен. :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #6, #20

3. Сообщение от Аномномномнимус (?), 09-Апр-20, 11:52   +/
Мне кажется на 14:02 чувак под доской уже сам будет готов всё разлочить.
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Анпон (?), 09-Апр-20, 11:52   +/
Там качество отпечатков очень низкое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #9

5. Сообщение от Аноним (5), 09-Апр-20, 11:53   –2 +/
>     Странно, что не протестировали.

Пробовали, но на овцах и срок беременности при "печати" неинтересно долгий.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

6. Сообщение от Аноним (1), 09-Апр-20, 11:53   +/
Мне кажется биометрическая аутентификация это вообще такое себе, можно использовать только как дополнительную меру. Ну там если отошёл на 3 минуты, а потом спрашивать уже нормальную. Или проверять незаметно, пока вводится пароль. Главное не подавать вида, что там проверка отпечатков.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #22, #35

7. Сообщение от Аноним (7), 09-Апр-20, 12:09   +8 +/
> Например, когда жертва захвачена, находится без сознания или в состоянии <...>

...в состоянии глубокой интеграции с паяльником.

Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Total Anonimus (?), 09-Апр-20, 12:22   +5 +/
Подделка отпечатков пальцев описывалась ещё два десятилетия назад . Без всяких d3принтеров , с помощью набора радиолюбителя для печатных плат , латекса и пк с фоторедактором . И тестирование тогда же было , с понятными результатами . :) Новое поколение не читает отчёты предыдущих .
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #13, #18

9. Сообщение от Total Anonimus (?), 09-Апр-20, 12:24   +4 +/
Полный отпечаток не нужен - его можно собрать в редакторе из сохранившихся частей .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #21

10. Сообщение от rshadow (ok), 09-Апр-20, 12:27   +7 +/
Это все известно. На 3д принтере это модно, стильно и молодежно!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

11. Сообщение от Total Anonimus (?), 09-Апр-20, 12:36   +3 +/
Одно дело оборудование , которое не так легко достать , совсем другое легкодоступные и не вызывающие подозрений средства , с которыми управится любой желающий .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #12

12. Сообщение от Аноним (12), 09-Апр-20, 12:43   –2 +/
Фоторедакторами молодое поколение не умеют пользоваться они только телефонами умеют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

13. Сообщение от Аноним (13), 09-Апр-20, 12:48   +1 +/
Сканеры тогда такие же были?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #19

14. Сообщение от Аноним (14), 09-Апр-20, 12:51   +1 +/
>обычного 3D-принтера с разрешением 25 или 50 микрон
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15

15. Сообщение от Аноним (12), 09-Апр-20, 12:57   +2 +/
Обычные показаиели https://3dpt.ru/product/formlabs-form-2 не так уж он и дорого стоит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #16, #24

16. Сообщение от Аноним (14), 09-Апр-20, 13:15   +1 +/
Обычные это FDM.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

17. Сообщение от имя_ (?), 09-Апр-20, 15:06   +4 +/
Вы уточните, что "обычный" 3d принтер - это на основе фотолитографии, а не на основе выдавливания прутка.
Ответить | Правка | Наверх | Cообщить модератору

18. Сообщение от имя_ (?), 09-Апр-20, 16:02   +/
>Новое поколение не читает отчёты предыдущих

Когда появляются новые средства, тогда их возможности и тестируются. Ведь не говорится же, что можно только с помощью 3дпринтера воспроизводить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

19. Сообщение от YetAnotherOnanym (ok), 09-Апр-20, 16:53   +11 +/
Сказано же - "с помощью набора радиолюбителя". В него, между прочим, входит паяльник.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

20. Сообщение от Аноним (20), 09-Апр-20, 17:29   +7 +/
> В принципе, почти все телефоны уже содержат необходимые отпечатки. Прям на корпусе. Стакан не нужен. :)

Ах вот почему почти все современные смартфоны со стеклянным корпусом делают

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

21. Сообщение от kai3341 (ok), 09-Апр-20, 17:33   –3 +/
> Полный отпечаток не нужен - его можно собрать в редакторе из сохранившихся частей.

На что будет затрачено всего лишь около сотни человекочасов

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #23

22. Сообщение от Аноним84701 (ok), 09-Апр-20, 19:33   +/
> Мне кажется биометрическая аутентификация это вообще такое себе, можно использовать только
> как дополнительную меру.

Вообще-то, довольно удобная штука для всяких su/sudo.

Да и при наличии физ. доступа у атакующего есть (такая же теоретическая) возможность установить троян или хардварный кейлоггер -- получаем те же яйца, только в профиль.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #25

23. Сообщение от Lex (??), 09-Апр-20, 21:38   +2 +/
Почему именно сотни ?
Почему не двух сотен или одного десятка ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

24. Сообщение от Lex (??), 09-Апр-20, 21:43   +1 +/
Дык это фотополимеры, что довольно сложно назвать «обычной 3Д печатью», т.к она уже не обычная, а специализированная - повышенной детализации, иначе никто бы с фотополимерами не заморачивался
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

25. Сообщение от хотел спросить (?), 10-Апр-20, 00:08   +/
куда? к мамке припаяться? к клавиатуре?

геморно...

проще поставить маленькую видеокамеру над столом

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

26. Сообщение от Аноним (26), 10-Апр-20, 00:36   +/
А70 из результатов можно исключить, его и обычным пальцем только в 2 случаях из 10 разблокировать получается (к слову, после обновления до Android 10 ситуация стала лучше)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #28, #32

27. Сообщение от Аноним (27), 10-Апр-20, 07:22   +/
Думаю можно и с лазерной вырезкой на соответствующем материале сделать копию отпечатка. получится почти тоже самое не печатью, а вырезкой
Ответить | Правка | Наверх | Cообщить модератору

28. Сообщение от iPony129412 (?), 10-Апр-20, 08:13   +/
Ну кстати да, не хватает колонки процентов срабатывания при этаком небрежном-обыденном скане пальца.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

29. Сообщение от wd (?), 10-Апр-20, 10:48   +/
если есть возможность отрезать - не проще ли не отрезая приложить?
ибо мертвый палец далеко не всегода работает, ибо тепло уже не то и прочая биометрия не канает
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #30

30. Сообщение от Аноним (1), 10-Апр-20, 11:03   +/
Не отрезая в карман не положишь, неудобно же с собой носить. Вот и проверили бы. Заодно можно было бы оценить обработку различными составами, попробовать сделать кожаные перчатки и так далее. Чтобы было тепло, можно нагреть электродами или в микроволновке, тоже можно проверить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

31. Сообщение от targitaj (?), 10-Апр-20, 12:07   +1 +/
По отпечатку пальца проводят идентификацию, а не аутентификацию.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33

32. Сообщение от Нанобот (ok), 10-Апр-20, 13:00   +/
а оригинале об этом тоже писали
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

33. Сообщение от Нанобот (ok), 10-Апр-20, 13:02   +/
специалисты cisco talos считают иначе. и я склонен доверять им
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

35. Сообщение от Аноним (-), 14-Апр-20, 11:15   +/
Аутентификация, которая может быть совершена без воли субъекта и с несменяемым, пожизненным ID не должна существовать ни в каком виде.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру