![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака BrutePrint для разблокировки Android-смартфона через подбор отпечатков пальцев" | +/– | ![]() |
Сообщение от opennews (?), 22-Май-23, 13:18 | ||
Группа исследователей из компании Tencent и Чжэцзянского университета (Китай) представила технику атаки BrutePrint, позволяющую обойти методы защиты от подбора отпечатков пальцев, реализованные в устройствах на базе платформы Android. В штатном режиме подбору отпечатков пальцев мешает ограничение на число попыток - после нескольких неудачных попыток разблокировки устройство приостанавливает попытки биометрической аутентификации или переходит к запросу пароля. Предложенный метод атаки позволяет организовать бесконечный неограниченный цикл подбора... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Alladin (?), 22-Май-23, 13:18 | +4 +/– | ![]() |
автор яукча, предлагает зашифрованный spi.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4 |
2. Сообщение от Жироватт (ok), 22-Май-23, 13:35 | –1 +/– | ![]() |
По фронту или по спаду шифровать будем? Или CLK запускать только после разрешения в страшном Кей-Би-Джи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #53 |
3. Сообщение от Аноним (5), 22-Май-23, 13:43 | +10 +/– | ![]() |
Что значит недоработка. Очень даже доработка и вообще фича, а не баг. Здесь нечего смотреть расходимся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Бывалый смузихлёб (?), 22-Май-23, 13:44 | +8 +/– | ![]() |
Ну есть у тебя заблокированный аппарат с доступом к потрохам и тебе очень хотелось бы его норм разблокировать, а не делать полный сброс, ведь там много интересных тебе данных. И что с того ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5 |
5. Сообщение от Аноним (5), 22-Май-23, 13:48 | +/– | ![]() |
Можно например просто дампнуть память. И искать нужный файл если он не зашифрован. Но если нужен не файл, а нужен интерфейс и доступ к нему то сабж гораздо удобнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #6 |
6. Сообщение от вй (?), 22-Май-23, 14:14 | +3 +/– | ![]() |
В телефонах, выпущенных за последние 10 лет, всегда используется шифрование. Просто дамп памяти невозможно расшифровать, даже зная правильный пароль от телефона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #7 |
7. Сообщение от Аноним (5), 22-Май-23, 14:35 | +5 +/– | ![]() |
Ага это как шифрование от майкрософт bitlocker, которое легко обходится если у тебя есть хотя бы один файл который точно есть в зашифрованном разделе. Я конечно ни на что не намекаю, но если у тебя есть дамп то ты с ним можешь сколько угодно долго возится если очень надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #9, #31 |
8. Сообщение от Аноним (8), 22-Май-23, 14:43 | +4 +/– | ![]() |
Если телефон умыкнули у фраера ушастого, то при внимательном рассмотрении оказывается что он весь заляпан отпечатками нужных пальцев. А в телефоне банк онлайн. А на счету фраера бабосы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
9. Сообщение от Аноним (9), 22-Май-23, 14:43 | +1 +/– | ![]() |
Ух ты. Где почитать про это? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10, #16 |
10. Сообщение от Аноним (5), 22-Май-23, 14:46 | +3 +/– | ![]() |
В интернете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #70 |
11. Сообщение от Аноним (11), 22-Май-23, 15:06 | –9 +/– | ![]() |
короткий пересказ новости: покупайте технику apple и не дурите голову | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
12. Сообщение от анон (?), 22-Май-23, 15:20 | +3 +/– | ![]() |
У апле мобила сама индексирует, что изображено на любых открытых и загруженных картинках, и отправляет в госконтору, чтобы детей защищать. Даже патент есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #15, #46 |
13. Сообщение от Аноним (13), 22-Май-23, 15:21 | +/– | ![]() |
Hmm, а подключение специальной платы между в разрыв между сканером разве не потребует выключение телефона, а после включение один хрен парольнужОн. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
14. Сообщение от Карлос Сношайтилис (ok), 22-Май-23, 15:36 | +/– | ![]() |
С высокой вероятностью - не потребуется. По крайней мере я на нескольких телефонах отключал и подключал датчик физически на работающем устройстве. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15. Сообщение от Аноним (11), 22-Май-23, 15:40 | –6 +/– | ![]() |
зато если аппарат украдут - никто и никогда его не разблокирует, а вот эти все "отправляет в госконтору, детей защищать" да чхать мне на это, эта данные никогда нигде не всплывут, кроме точечных ситуаций "когда надо", и с этими ситуациями я полностью согласен и поддерживают их двумя руками и ногами. Ни один производитель кроме эппле не додумался нормально сделать защиту от кражи. Намного важнее что эпоха когда воровались телефоны прошла, и заслуга в этом единственной компании, все остальные - жалкие косплееры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #22, #41, #55, #71 |
16. Сообщение от пох. (?), 22-Май-23, 15:53 | +1 +/– | ![]() |
да в разделе ненаучной фантастики | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
17. Сообщение от пох. (?), 22-Май-23, 15:53 | +5 +/– | ![]() |
ну так скажи этим ребятам спасибо - палец тебе не отрежут теперь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #27 |
18. Сообщение от YetAnotherOnanym (ok), 22-Май-23, 15:54 | +1 +/– | ![]() |
> словарный метод, основанный на использовании коллекций изображений с отпечатками пальцев, попавших в открытый доступ в результате утечек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Аноним (19), 22-Май-23, 15:59 | +2 +/– | ![]() |
Напрячься тут надо на словах Fingerprint database. Потому что речь вовсе не о настоящем брутфорсе, а о переборе отпечатков из базы данных. Тут два в одном - и изъятый смартфон откроют, и дополнительно докажут его принадлежность однозначно идентифицированному человеку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #56 |
20. Сообщение от Вы забыли заполнить поле Name (?), 22-Май-23, 16:16 | +1 +/– | ![]() |
Ну какая это уязвимость? Это потайная дверь. Понимать надо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Вы забыли заполнить поле Name (?), 22-Май-23, 16:17 | +/– | ![]() |
https://imgflip.com/i/7mod7v | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
22. Сообщение от ОдуванКеноба (?), 22-Май-23, 16:17 | +2 +/– | ![]() |
NPC grindset | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
24. Сообщение от Аноним (5), 22-Май-23, 16:52 | –2 +/– | ![]() |
Даже при сканировании нескольких пальцев точность будет не выше 99.5% это значит на 1000 человек у 5 человек пальцы не столько одинаковые что смогут разблокировать один и тот же телефон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #26, #28 |
25. Сообщение от Аноним (5), 22-Май-23, 16:53 | +/– | ![]() |
Да все всё всегда знали, но реально проверить смогли только через много лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
26. Сообщение от Аноним (8), 22-Май-23, 17:30 | +1 +/– | ![]() |
Каждую весну приходится работать с деревом и наждачно бумагой. После этого отпечаток пальца сутки-двое не распознается. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #51 |
27. Сообщение от Аноним (27), 22-Май-23, 18:18 | –1 +/– | ![]() |
Зачем, если мне угрожают палец отрезать, то я им и так всё разблокирую и отдам, даже если он на палец залочен не был. Они, конечно, потом сядут далеко и надолго, но это уже совсем другая история... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #32, #38 |
28. Сообщение от Аноним (27), 22-Май-23, 18:29 | +1 +/– | ![]() |
База вообще не нужна, можно нейронкой генерить на лету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #65 |
29. Сообщение от Kuromi (ok), 22-Май-23, 18:34 | –1 +/– | ![]() |
Ну по сути всегда говорилось, что все это ненадежно и пароль наше фсё. Хотя последние годы разговоры были чуточку иные, да, но биометрия как правила сочеталась с чем-то еще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33, #34, #48, #61 |
31. Сообщение от MaleDog (?), 22-Май-23, 22:48 | –2 +/– | ![]() |
Если бы это работало, то никаких вирусов-шифровальщиков не существовало бы как класса, ведь ключ шифрования всегда восстанавливался бы по наличию одного оригинального файла из бэкапа и компьютера достаточной мощности, чтобы перебрать все варианты. На практики описанный вами способ работает только в программе Штирлиц из начала нулевых, угадывающей правильную кодировку текста для кириллицы, в том числе перебирающую варианты последовательностей из нескольких кодировок, но никак не для современного шифрования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #39 |
32. Сообщение от vitektm (?), 22-Май-23, 22:54 | +/– | ![]() |
А кто сказал что им нужны свидетели ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
33. Сообщение от Аноним (33), 22-Май-23, 23:26 | –1 +/– | ![]() |
Голова не думать, голова фильмы смотреть, в удобном положении. Примерно всё так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
34. Сообщение от пох. (?), 22-Май-23, 23:35 | –1 +/– | ![]() |
Лица трупов с собой в мешке таскать для разблокировки все же стало не так удобно, как гирлянду из пальцев. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
35. Сообщение от Ivan_83 (ok), 23-Май-23, 00:13 | +2 +/– | ![]() |
А кто то серьёзно относится к такой биометрии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
36. Сообщение от Аноним (-), 23-Май-23, 00:21 | +/– | ![]() |
Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите? Вон, плакатики в метро висят, говорят - безопасно и удобно, пользуются двести тысяч и даже дешевле, чем картой! И в Сбербанке предлагают биометрию сдать, говорят, в безопасности всё будет, в конце-то концов августовский слив персональных данных от 2019 года они закрыли со всей строгостью - каждому перевыпустили карту с новым номером, оповестили о сливе и угрозе социнженерии через дополнительные факторы клиентов и предприняли дальнейшие шаги из списка деятельного раскаяния. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #40, #68 |
37. Сообщение от Ivan_83 (ok), 23-Май-23, 01:11 | +/– | ![]() |
А какая разница кому её сдавать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #49, #58 |
38. Сообщение от Ivan_83 (ok), 23-Май-23, 01:16 | +/– | ![]() |
Ты правда не понимаешь разницу!? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
39. Сообщение от Аноньимъ (ok), 23-Май-23, 01:20 | +2 +/– | ![]() |
Вы путаете шифрование и шифрование. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
40. Сообщение от Kuromi (ok), 23-Май-23, 06:01 | +/– | ![]() |
> Ну что, все сдали биометрию Сбербанку? А в метро по фейспею ходите? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
41. Сообщение от penetrator (?), 23-Май-23, 07:05 | +/– | ![]() |
подсунуть твою рожу к фейс айди не? в первых версиях так вообще достаточно фотки было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #47 |
42. Сообщение от Tron is Whistling (?), 23-Май-23, 08:36 | +/– | ![]() |
Серьёзная биометрия - это радужка, но там камера высокого разрешения специфичная нужна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43, #62 |
43. Сообщение от Ivan_83 (ok), 23-Май-23, 08:52 | +/– | ![]() |
Те вы хотите остатся без глаза в случае чего?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #44, #45 |
44. Сообщение от Tron is Whistling (?), 23-Май-23, 08:57 | +/– | ![]() |
Я про серьёзную биометрию, а не про смартфоны :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #57 |
45. Сообщение от Tron is Whistling (?), 23-Май-23, 09:02 | +/– | ![]() |
Ну и боюсь, что если вы в ДТП потеряли пальцы глаз и прочее - с разблокировкой смартфона у вас в любом случае будут небольшие затруднения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
46. Сообщение от Аноним (47), 23-Май-23, 09:59 | +/– | ![]() |
Не то, чтобы поддерживаю Apple в этом вопросе, но вы просто дизинформацию несете. Эту функцию отменили еще до релиза из-за возмущения общественности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #54 |
47. Сообщение от Аноним (47), 23-Май-23, 10:01 | +/– | ![]() |
Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как минимум ЗД-маска лица человека, причем с контурами капилляров под кожей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #72 |
48. Сообщение от Аноним (47), 23-Май-23, 10:03 | +1 +/– | ![]() |
Не будет он разблокироваться трупом или спящим человеком, камера за движениями глаз следит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #52 |
49. Сообщение от Аноним (8), 23-Май-23, 10:20 | +/– | ![]() |
А ты не возвращайся, и скоро тебя все забудут, даже сбер. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
50. Сообщение от Аноним (50), 23-Май-23, 13:23 | +1 +/– | ![]() |
Зачем брутфорс, если у вас есть имя владельца телефона и база отпечатков с именами? Попробуйте использовать технологию Древних, поиск по базе данных называется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #69 |
51. Сообщение от Аноним (5), 23-Май-23, 15:42 | –1 +/– | ![]() |
Можно на изи найти чела, у которого будет распознаваться отпечаток в тот момент когда твой собственный отпечаток не распознаётся. Вероятность мы знаем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #67 |
52. Сообщение от Аноним (5), 23-Май-23, 15:44 | +/– | ![]() |
Ну все ты им подсказал ещё расталкивать его так чтобы глаза зашевелились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
53. Сообщение от Аноним (-), 23-Май-23, 19:57 | +/– | ![]() |
Можно подумать шифрованию большая разница, SPI это или что-то еще. Но при физическом доступе к системе его надолго не хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
54. Сообщение от Mail (?), 23-Май-23, 20:03 | +/– | ![]() |
поставили галочку "пока не использовать"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #66 |
55. Сообщение от Аноним (-), 23-Май-23, 20:04 | +/– | ![]() |
> зато если аппарат украдут - никто и никогда его не разблокирует, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
56. Сообщение от Аноним (-), 23-Май-23, 20:06 | +/– | ![]() |
> Обломать схему можно, если использовать модифицированный датчик пальца | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
57. Сообщение от Аноним (-), 23-Май-23, 20:08 | +/– | ![]() |
С мощным лазером в глаз при AUTH FAIL? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #60 |
58. Сообщение от Аноним (-), 23-Май-23, 20:09 | +/– | ![]() |
> У меня загран уже давно с биометрией, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
59. Сообщение от Аноним (-), 23-Май-23, 20:10 | +/– | ![]() |
А это способ запуска технологий Древних от землян, на случай если база почему-то недоступна... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
60. Сообщение от Tron is Whistling (?), 23-Май-23, 21:10 | +/– | ![]() |
Зачем лазер, зачем в глаз. Достаточно будет диспенсера бутылок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
61. Сообщение от Аноним (61), 24-Май-23, 00:43 | +/– | ![]() |
> Зато удобно, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
62. Сообщение от Аноним (61), 24-Май-23, 00:44 | +/– | ![]() |
радужку изменить можно в случае утечки изображения? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #63, #64 |
63. Сообщение от Tron is Whistling (?), 24-Май-23, 09:24 | +/– | ![]() |
Там изображение не сильно поможет - его камере обычно не подсунуть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64. Сообщение от Tron is Whistling (?), 24-Май-23, 09:25 | +/– | ![]() |
И именно в этом и заключается главная фишка - изменить очень сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
65. Сообщение от Аноним (65), 24-Май-23, 14:52 | +/– | ![]() |
База реальных отпечатков людей как бы не обязательно нужна, но без нее брутфорс может занять больше времени. Там не так уж мало энтропии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
66. Сообщение от Аноним (66), 24-Май-23, 15:40 | –1 +/– | ![]() |
факт остается фактом, эпл безопасней андроидов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
67. Сообщение от Аноним (66), 24-Май-23, 15:41 | +/– | ![]() |
и какова же она? и способ ее вычисления, пожалуйста, предъявите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
68. Сообщение от пох. (?), 24-Май-23, 21:13 | +/– | ![]() |
> Ну что, все сдали биометрию Сбербанку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #73 |
69. Сообщение от пох. (?), 24-Май-23, 21:15 | +/– | ![]() |
> Зачем брутфорс, если у вас есть имя владельца телефона | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
70. Сообщение от Аноним (9), 24-Май-23, 21:59 | +/– | ![]() |
Не находится. Так у тебя под рукой ссылка наверное, или ключевые слов помнишь по которым искать? Ты же не просто так солгал, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
71. Сообщение от Электрон (?), 26-Май-23, 13:11 | +/– | ![]() |
> никогда нигде не всплывут, кроме точечных ситуаций "когда надо" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
72. Сообщение от penetrator (?), 27-Май-23, 09:52 | +/– | ![]() |
> Про фотку, это вы с андроидом путаете. Для фейсайди нужна была как | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
73. Сообщение от Kuromi (ok), 27-Май-23, 23:32 | +/– | ![]() |
>> Ну что, все сдали биометрию Сбербанку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |