|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака BrutePrint для разблокировки Android-смартфона через подбор отпечатков пальцев" | +/– |  | 
| Сообщение от opennews (?), 22-Май-23, 13:18 | ||
| Группа исследователей из компании Tencent и Чжэцзянского университета (Китай) представила технику атаки BrutePrint, позволяющую обойти методы защиты от подбора отпечатков пальцев, реализованные в устройствах на базе платформы Android. В штатном режиме подбору отпечатков пальцев мешает ограничение на число попыток - после нескольких неудачных попыток разблокировки устройство приостанавливает попытки биометрической аутентификации или переходит к запросу пароля. Предложенный метод атаки позволяет организовать бесконечный неограниченный цикл подбора... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по ответам | RSS] | 
| 1. Сообщение от Alladin (?), 22-Май-23, 13:18 | +4 +/– |  | 
| автор яукча, предлагает зашифрованный spi.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #4 | ||
| 2. Сообщение от Жироватт (ok), 22-Май-23, 13:35 | –1 +/– |  | 
| По фронту или по спаду шифровать будем? Или CLK запускать только после разрешения в страшном Кей-Би-Джи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #53 | ||
| 3. Сообщение от Аноним (5), 22-Май-23, 13:43 | +10 +/– |  | 
| Что значит недоработка. Очень даже доработка и вообще фича, а не баг. Здесь нечего смотреть расходимся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Бывалый смузихлёб (?), 22-Май-23, 13:44 | +8 +/– |  | 
| Ну есть у тебя заблокированный аппарат с доступом к потрохам и тебе очень хотелось бы его норм разблокировать, а не делать полный сброс, ведь там много интересных тебе данных. И что с того ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #5 | ||
| 5. Сообщение от Аноним (5), 22-Май-23, 13:48 | +/– |  | 
| Можно например просто дампнуть память. И искать нужный файл если он не зашифрован. Но если нужен не файл, а нужен интерфейс и доступ к нему то сабж гораздо удобнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #6 | ||
| 6. Сообщение от вй (?), 22-Май-23, 14:14 | +3 +/– |  | 
| В телефонах, выпущенных за последние 10 лет, всегда используется шифрование. Просто дамп памяти невозможно расшифровать, даже зная правильный пароль от телефона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #7 | ||
| 7. Сообщение от Аноним (5), 22-Май-23, 14:35 | +5 +/– |  | 
| Ага это как шифрование от майкрософт bitlocker, которое легко обходится если у тебя есть хотя бы один файл который точно есть в зашифрованном разделе. Я конечно ни на что не намекаю, но если у тебя есть дамп то ты с ним можешь сколько угодно долго возится если очень надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #9, #31 | ||
| 8. Сообщение от Аноним (8), 22-Май-23, 14:43 | +4 +/– |  | 
| Если телефон умыкнули у фраера ушастого, то при внимательном рассмотрении оказывается что он весь заляпан отпечатками нужных пальцев. А в телефоне банк онлайн. А на счету фраера бабосы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 9. Сообщение от Аноним (9), 22-Май-23, 14:43 | +1 +/– |  | 
| Ух ты. Где почитать про это? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #10, #16 | ||
| 10. Сообщение от Аноним (5), 22-Май-23, 14:46 | +3 +/– |  | 
| В интернете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #70 | ||
| 11. Сообщение от Аноним (11), 22-Май-23, 15:06 | –9 +/– |  | 
| короткий пересказ новости: покупайте технику apple и не дурите голову | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 12. Сообщение от анон (?), 22-Май-23, 15:20 | +3 +/– |  | 
| У апле мобила сама индексирует, что изображено на любых открытых и загруженных картинках, и отправляет в госконтору, чтобы детей защищать. Даже патент есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #15, #46 | ||
| 13. Сообщение от Аноним (13), 22-Май-23, 15:21 | +/– |  | 
| Hmm, а подключение специальной платы между в разрыв между сканером разве не потребует выключение телефона, а после включение один хрен парольнужОн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 14. Сообщение от Карлос Сношайтилис (ok), 22-Май-23, 15:36 | +/– |  | 
| С высокой вероятностью - не потребуется. По крайней мере я на нескольких телефонах отключал и подключал датчик физически на работающем устройстве. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 15. Сообщение от Аноним (11), 22-Май-23, 15:40 | –6 +/– |  | 
| зато если аппарат украдут - никто и никогда его не разблокирует, а вот эти все "отправляет в госконтору, детей защищать" да чхать мне на это, эта данные никогда нигде не всплывут, кроме точечных ситуаций "когда надо", и с этими ситуациями я полностью согласен и поддерживают их двумя руками и ногами. Ни один производитель кроме эппле не додумался нормально сделать защиту от кражи. Намного важнее что эпоха когда воровались телефоны прошла, и заслуга в этом единственной компании, все остальные - жалкие косплееры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #22, #41, #55, #71 | ||
| 16. Сообщение от пох. (?), 22-Май-23, 15:53 | +1 +/– |  | 
| да в разделе ненаучной фантастики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 17. Сообщение от пох. (?), 22-Май-23, 15:53 | +5 +/– |  | 
| ну так скажи этим ребятам спасибо - палец тебе не отрежут теперь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #27 | ||
| 18. Сообщение от YetAnotherOnanym (ok), 22-Май-23, 15:54 | +1 +/– |  | 
| > словарный метод, основанный на использовании коллекций изображений с отпечатками пальцев, попавших в открытый доступ в результате утечек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Сообщение от Аноним (19), 22-Май-23, 15:59 | +2 +/– |  | 
| Напрячься тут надо на словах Fingerprint database. Потому что речь вовсе не о настоящем брутфорсе, а о переборе отпечатков из базы данных. Тут два в одном - и изъятый смартфон откроют, и дополнительно докажут его принадлежность однозначно идентифицированному человеку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #56 | ||
| 20. Сообщение от Вы забыли заполнить поле Name (?), 22-Май-23, 16:16 | +1 +/– |  | 
| Ну какая это уязвимость? Это потайная дверь. Понимать надо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от Вы забыли заполнить поле Name (?), 22-Май-23, 16:17 | +/– |  | 
| https://imgflip.com/i/7mod7v | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 22. Сообщение от ОдуванКеноба (?), 22-Май-23, 16:17 | +2 +/– |  | 
| NPC grindset | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 24. Сообщение от Аноним (5), 22-Май-23, 16:52 | –2 +/– |  | 
| Даже при сканировании нескольких пальцев точность будет не выше 99.5% это значит на 1000 человек у 5 человек пальцы не столько одинаковые что смогут разблокировать один и тот же телефон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #26, #28 | ||
| 25. Сообщение от Аноним (5), 22-Май-23, 16:53 | +/– |  | 
| Да все всё всегда знали, но реально проверить смогли только через много лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 26. Сообщение от Аноним (8), 22-Май-23, 17:30 | +1 +/– |  | 
| Каждую весну приходится работать с деревом и наждачно бумагой. После этого отпечаток пальца сутки-двое не распознается. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #51 | ||
| 27. Сообщение от Аноним (27), 22-Май-23, 18:18 | –1 +/– |  | 
| Зачем, если мне угрожают палец отрезать, то я им и так всё разблокирую и отдам, даже если он на палец залочен не был. Они, конечно, потом сядут далеко и надолго, но это уже совсем другая история... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #32, #38 | ||
| 28. Сообщение от Аноним (27), 22-Май-23, 18:29 | +1 +/– |  | 
| База вообще не нужна, можно нейронкой генерить на лету. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #65 | ||
| 29. Сообщение от Kuromi (ok), 22-Май-23, 18:34 | –1 +/– |  | 
| Ну по сути всегда говорилось, что все это ненадежно и пароль наше фсё. Хотя последние годы разговоры были чуточку иные, да, но биометрия как правила сочеталась с чем-то еще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #34, #48, #61 | ||
| 31. Сообщение от MaleDog (?), 22-Май-23, 22:48 | –2 +/– |  | 
| Если бы это работало, то никаких вирусов-шифровальщиков не существовало бы как класса, ведь ключ шифрования всегда восстанавливался бы по наличию одного оригинального файла из бэкапа и компьютера достаточной мощности, чтобы перебрать все варианты. На практики описанный вами способ работает только в программе Штирлиц из начала нулевых, угадывающей правильную кодировку текста для кириллицы, в том числе перебирающую варианты последовательностей из нескольких кодировок, но никак не для современного шифрования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #39 | ||
| 32. Сообщение от vitektm (?), 22-Май-23, 22:54 | +/– |  | 
| А кто сказал что им нужны свидетели ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 33. Сообщение от Аноним (33), 22-Май-23, 23:26 | –1 +/– |  | 
| Голова не думать, голова фильмы смотреть, в удобном положении. Примерно всё так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 34. Сообщение от пох. (?), 22-Май-23, 23:35 | –1 +/– |  | 
| Лица трупов с собой в мешке таскать для разблокировки все же стало не так удобно, как гирлянду из пальцев. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 35. Сообщение от Ivan_83 (ok), 23-Май-23, 00:13 | +2 +/– |  | 
| А кто то серьёзно относится к такой биометрии? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #42 | ||
| 36. Сообщение от Аноним (-), 23-Май-23, 00:21 | +/– |  | 
| Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите? Вон, плакатики в метро висят, говорят - безопасно и удобно, пользуются двести тысяч и даже дешевле, чем картой! И в Сбербанке предлагают биометрию сдать, говорят, в безопасности всё будет, в конце-то концов августовский слив персональных данных от 2019 года они закрыли со всей строгостью - каждому перевыпустили карту с новым номером, оповестили о сливе и угрозе социнженерии через дополнительные факторы клиентов и предприняли дальнейшие шаги из списка деятельного раскаяния. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37, #40, #68 | ||
| 37. Сообщение от Ivan_83 (ok), 23-Май-23, 01:11 | +/– |  | 
| А какая разница кому её сдавать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #49, #58 | ||
| 38. Сообщение от Ivan_83 (ok), 23-Май-23, 01:16 | +/– |  | 
| Ты правда не понимаешь разницу!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 39. Сообщение от Аноньимъ (ok), 23-Май-23, 01:20 | +2 +/– |  | 
| Вы путаете шифрование и шифрование. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 40. Сообщение от Kuromi (ok), 23-Май-23, 06:01 | +/– |  | 
| > Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 41. Сообщение от penetrator (?), 23-Май-23, 07:05 | +/– |  | 
| подсунуть твою рожу к фейс айди не? в первых версиях так вообще достаточно фотки было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #47 | ||
| 42. Сообщение от Tron is Whistling (?), 23-Май-23, 08:36 | +/– |  | 
| Серьёзная биометрия - это радужка, но там камера высокого разрешения специфичная нужна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43, #62 | ||
| 43. Сообщение от Ivan_83 (ok), 23-Май-23, 08:52 | +/– |  | 
| Те вы хотите остатся без глаза в случае чего?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #44, #45 | ||
| 44. Сообщение от Tron is Whistling (?), 23-Май-23, 08:57 | +/– |  | 
| Я про серьёзную биометрию, а не про смартфоны :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #57 | ||
| 45. Сообщение от Tron is Whistling (?), 23-Май-23, 09:02 | +/– |  | 
| Ну и боюсь, что если вы в ДТП потеряли пальцы глаз и прочее - с разблокировкой смартфона у вас в любом случае будут небольшие затруднения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 46. Сообщение от Аноним (47), 23-Май-23, 09:59 | +/– |  | 
| Не то, чтобы поддерживаю Apple в этом вопросе, но вы просто дизинформацию несете. Эту функцию отменили еще до релиза из-за возмущения общественности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #54 | ||
| 47. Сообщение от Аноним (47), 23-Май-23, 10:01 | +/– |  | 
| Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как минимум ЗД-маска лица человека, причем с контурами капилляров под кожей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #72 | ||
| 48. Сообщение от Аноним (47), 23-Май-23, 10:03 | +1 +/– |  | 
| Не будет он разблокироваться трупом или спящим человеком, камера за движениями глаз следит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #52 | ||
| 49. Сообщение от Аноним (8), 23-Май-23, 10:20 | +/– |  | 
| А ты не возвращайся, и скоро тебя все забудут, даже сбер. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 50. Сообщение от Аноним (50), 23-Май-23, 13:23 | +1 +/– |  | 
| Зачем брутфорс, если у вас есть имя владельца телефона и база отпечатков с именами? Попробуйте использовать технологию Древних, поиск по базе данных называется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59, #69 | ||
| 51. Сообщение от Аноним (5), 23-Май-23, 15:42 | –1 +/– |  | 
| Можно на изи найти чела, у которого будет распознаваться отпечаток в тот момент когда твой собственный отпечаток не распознаётся. Вероятность мы знаем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #67 | ||
| 52. Сообщение от Аноним (5), 23-Май-23, 15:44 | +/– |  | 
| Ну все ты им подсказал ещё расталкивать его так чтобы глаза зашевелились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 53. Сообщение от Аноним (-), 23-Май-23, 19:57 | +/– |  | 
| Можно подумать шифрованию большая разница, SPI это или что-то еще. Но при физическом доступе к системе его надолго не хватит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 54. Сообщение от Mail (?), 23-Май-23, 20:03 | +/– |  | 
| поставили галочку "пока не использовать"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #66 | ||
| 55. Сообщение от Аноним (-), 23-Май-23, 20:04 | +/– |  | 
| > зато если аппарат украдут - никто и никогда его не разблокирует, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 56. Сообщение от Аноним (-), 23-Май-23, 20:06 | +/– |  | 
| > Обломать схему можно, если использовать модифицированный датчик пальца | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 57. Сообщение от Аноним (-), 23-Май-23, 20:08 | +/– |  | 
| С мощным лазером в глаз при AUTH FAIL? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #60 | ||
| 58. Сообщение от Аноним (-), 23-Май-23, 20:09 | +/– |  | 
| > У меня загран уже давно с биометрией, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 59. Сообщение от Аноним (-), 23-Май-23, 20:10 | +/– |  | 
| А это способ запуска технологий Древних от землян, на случай если база почему-то недоступна... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 60. Сообщение от Tron is Whistling (?), 23-Май-23, 21:10 | +/– |  | 
| Зачем лазер, зачем в глаз. Достаточно будет диспенсера бутылок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 61. Сообщение от Аноним (61), 24-Май-23, 00:43 | +/– |  | 
| > Зато удобно, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 62. Сообщение от Аноним (61), 24-Май-23, 00:44 | +/– |  | 
| радужку изменить можно в случае утечки изображения? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #63, #64 | ||
| 63. Сообщение от Tron is Whistling (?), 24-Май-23, 09:24 | +/– |  | 
| Там изображение не сильно поможет - его камере обычно не подсунуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 64. Сообщение от Tron is Whistling (?), 24-Май-23, 09:25 | +/– |  | 
| И именно в этом и заключается главная фишка - изменить очень сложно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 65. Сообщение от Аноним (65), 24-Май-23, 14:52 | +/– |  | 
| База реальных отпечатков людей как бы не обязательно нужна, но без нее брутфорс может занять больше времени. Там не так уж мало энтропии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 66. Сообщение от Аноним (66), 24-Май-23, 15:40 | –1 +/– |  | 
| факт остается фактом, эпл безопасней андроидов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 67. Сообщение от Аноним (66), 24-Май-23, 15:41 | +/– |  | 
| и какова же она? и способ ее вычисления, пожалуйста, предъявите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 68. Сообщение от пох. (?), 24-Май-23, 21:13 | +/– |  | 
| > Ну что, все сдали биометрию Сбербанку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #73 | ||
| 69. Сообщение от пох. (?), 24-Май-23, 21:15 | +/– |  | 
| > Зачем брутфорс, если у вас есть имя владельца телефона | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 70. Сообщение от Аноним (9), 24-Май-23, 21:59 | +/– |  | 
| Не находится. Так у тебя под рукой ссылка наверное, или ключевые слов помнишь по которым искать? Ты же не просто так солгал, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 71. Сообщение от Электрон (?), 26-Май-23, 13:11 | +/– |  | 
| > никогда нигде не всплывут, кроме точечных ситуаций "когда надо" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 72. Сообщение от penetrator (?), 27-Май-23, 09:52 | +/– |  | 
| > Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 73. Сообщение от Kuromi (ok), 27-Май-23, 23:32 | +/– |  | 
| >> Ну что, все сдали биометрию Сбербанку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |