Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Czytnik palca w Galaxy S10 ominięty drukarką 3D w mniej niż 15 minut
Projekt (i filmik) dostępny jest tutaj. Badacz najpierw wykonał zdjęcie (zwykłym telefonem) swojego odcisku palca z kieliszka do wina. Później obróbka w Photoshopie i druk na niedrogiej drukarce 3D.
Potrzebne były w sumie trzy próby wydruku i po 15 minutach efekt końcowy okazał się sukcesem:
–ms
Akurat mam taką drukarkę. Jakby szanowna redakcja chciała potestować wydruki to proszę podesłać palce :).
Teraz tak sobie pomyślałem, że to bardzo dobry patent na bezpieczeństwo – generujemy sobie takie losowe linie papilarne, drukujemy 3d jako breloczek i używamy do odblokowania ekranu. Atakujący choćby nie wiem ile kieliszków wina z moimi paluchami dopadł – to i tak nie odblokuje telefonu bez breloczka.
Po co zdradzasz takie rzeczy nobom
Btw. zrob to samo na srajfonie xD
Przecież to nie pierwszy raz. Applowski czytnik linii papilarnych jest tak samo podatny, co udowodnili ludzie z CCC już kilka lat temu.
Ile jeszcze trzeba żeby zaprzestano biometrii raz na zawsze? Łatwo podrobić, łatwo się podszyć, danych uwierzytelniających nie da się zmienić.
A ponieważ odciski palców pozostawiamy wszędzie, to jeszcze dochodzi do masowej inwigilacji gdy władza ma dostęp do naszych odcisków powiązanych z nami (w paszporcie, w bazie danych, w smartfonie).
Przecz z biometrią.
Ale badali to na starym modelu. Pytanie czy nowe urządzenia są tak samo podatne.
Jak myslisz co jest lepsze
1. to co Tomek napisal, w Androidzie
2. czy faceid w srajfonie
FaceID jest jeszcze gorsze, bo swoje hasło (czyli twarz) pokazujesz na lewo i prawo. :)
Przecież nie o to chodzi to jest tylko zasłona dymna. Ta instalacja docelowo ma służyć całkiem do czego innego. A słowa ; „Precz z biometrią” . To jestem całkowicie „ZA”. Pozdrawiam.
Ile jeszcze trzeba żeby zaprzestano używać haseł. Łatwo ukraść, trudno śledzić kto posiada, czasem łatwo zgadnąć.
Używanie managerów haseł zabezpieczonych hasłem czy kluczem załatwia TYLKO sprawę możliwości RÓŻNORODNOŚCI haseł/użytkowników do różnych systemów jak i łatwe stosowanie 'LOSOWYCH’ trudno łamliwych haseł (czy słownikowo czy brutalnie).
Precz z kluczami, precz z managerami haseł, precz z preczem.