Hakiranje Touch ID senzora – plastelinom

poruka: 51
|
čitano: 8.986
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Hakiranje Touch ID senzora – plastelinom".
14 godina
offline
Hakiranje Touch ID senzora – plastelinom

Kao osoba sa bogatim iskustvom u policiji pravosuđu tvrdim da NIKADA neću dati NIKOME svoj digitalni otisak prsta a na to pozivam i druge osobe. Ovdje me zaštita telefona najmanje brine. Zlonamjerne osobe koje dođu u posjed vašeg digitalnog otiska prsta mogu napraviti daleko veću štetu.

Moj PC  
9 2 hvala 0
16 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...

Kao osoba sa bogatim iskustvom u policiji pravosuđu tvrdim da NIKADA neću dati NIKOME svoj digitalni otisak prsta a na to pozivam i druge osobe. Ovdje me zaštita telefona najmanje brine. Zlonamjerne osobe koje dođu u posjed vašeg digitalnog otiska prsta mogu napraviti daleko veću štetu.

Kada radis osobnu si duzan dati otisak MUPu, koji svoja racunala servisira u raznim racunalnim servisima, pa si time meta...

Hoces reci da nemas osobnu ni putovnicu niti ikakvu identifikacijsku ispravu?

potpis :D
15 godina
offline
Hakiranje Touch ID senzora – plastelinom

Zar nije, ako se koristi plastelin, otisak koji se stavlja na senzor zrcaljen!?

Kako onda senzor da dozvolu pristupa kad papilarne linije nisu iste kao u referentnom uzorku ("pravi" prst osobe/vlasnika mobitela)

ili software i zrcalni otisak protumači kao da je "pravi" prst prislonjen na senzor i da dozvolu pristupa?

R.I.P. EnlightenedPhoenix 24.6.2011.
Moj PC  
5 0 hvala 0
9 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Prvo su napravili kalup za otisak u zubarskoj smjesi pa su u nju utisnuli plastelin tako da nije zrcaljen.
14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Hacker-ri kaže...
phoenix2003 kaže...

Kao osoba sa bogatim iskustvom u policiji pravosuđu tvrdim da NIKADA neću dati NIKOME svoj digitalni otisak prsta a na to pozivam i druge osobe. Ovdje me zaštita telefona najmanje brine. Zlonamjerne osobe koje dođu u posjed vašeg digitalnog otiska prsta mogu napraviti daleko veću štetu.

Kada radis osobnu si duzan dati otisak MUPu, koji svoja racunala servisira u raznim racunalnim servisima, pa si time meta...

Hoces reci da nemas osobnu ni putovnicu niti ikakvu identifikacijsku ispravu?

Pazi, razlika postoji kada daješ otisak prsta državnom organu koji informaciju mora čuvati na zakonom propisan način. Ne može svaki servis iz garaže servisirati računare državnih organa. Servis koji prođe na natječaju potpisuje ugovor u kojem se obavezuje na dosta stvari a što povlači i kaznenu odgovornost. Davati otisak prsta kako bi sinhronizirao podatke aplikacija na smartphone-u je idiotski. Da li si ikada čitao čemu sve mogu pristupati aplikacije koje instaliraš na svoj uređaj i kako mogu postupati sa tako dobijenim informacijama?

14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
i ode sken prsta plus tvoj id makar i googlov dosta ih ima sa svim istinitim podacima(ime,prezime,broj telefona) pravo preko bare....i miran si nista vise netrebas davat... :D
VenAtoR#2231
8 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Ne dajes otisak prsta aplikaciji.
14 godina
offline
Hakiranje Touch ID senzora – plastelinom

Većina aplikacija pristupa osobnim informacijama u telefonu kojim ne bi baš trebali.

Moj PC  
3 1 hvala 0
12 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom

Veca je sansa da ce mi pogoditi sifru nego dobiti otisak prsta.

 

http://informacijsketehnologije.blogspot.com/
8 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
77ari kaže...

Veca je sansa da ce mi pogoditi sifru nego dobiti otisak prsta.

 

A kaj ti rukavice uvijek nosis ?

 

http://www.instructables.com/id/How-To-Fool-a-Fingerprint-Security-System-As-Easy-/?ALLSTEPS

 

14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
77ari kaže...

Veca je sansa da ce mi pogoditi sifru nego dobiti otisak prsta.

 

Ni jedna šifra nije vrijedna krađe identiteta na ovaj način.

13 godina
neaktivan
offline
Hakiranje Touch ID senzora – plastelinom

Kaze "Sigurnosni stručnjaci demonstrirali su kako se sustav za otključavanje iPhonea lako može probiti koristeći prilično primitivnu metodu"

 

da... Sa preduvjetom da osoba prethodno ostavi otisak svog prsta u zubarski kalup... :) mislim...

 

A sto se tice komentara vezanih za kradju identiteta i s obzirom da clanak konkretno spominje Appleovu Touch ID tehnologiju, jel tko od vas procitao ikad kako to radi? Operativni sustav nema uopce hardverske mogucnosti pristupa slici otiska sa senzora. OS od Touch ID-a dobije jedino true/false podatak da li je trenutno skenirani prst prosao provjeru ili ne. A sam Touch ID modul ne cuva sken otiska vec  samo matematicki izracunani hash od otiska. Znaci, cak kad bi netko i dosao u posjed uredjaja i imao uber hakersku vijestinu i alat za pristup direktno na elektroniku cipa, sve sto bi mogao izvuci je hash otiska, s kojim nije moguce ni teoretski rekonstruirati originalni otisak.

 

Kad bi barem nasa policija cuvala otiske na takav nacin! :)

 
3 0 hvala 0
14 godina
offline
Hakiranje Touch ID senzora – plastelinom

Stvarno si naivan ako uistinu vjeruješ u to što si napisao.

Moj PC  
0 5 hvala 0
8 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
A da nam ti objasnis? Kako funkcionira?

I usput, sto ti tocno kod dozvoza za snapchat nije jasno?
13 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...

Stvarno si naivan ako uistinu vjeruješ u to što si napisao.

Iz ovoga mogu jedino zakljucit da si ti sigurno jedan o onih sto nose kapice od aluminijske folije da im nebi slucajno ameri preko satelita ocitali misli ;)

 

Salu na stranu, ono sto sam opisao je tehnicki najoptimalniji nacin na koji bi funkcija provjere bilo kakvog tajnog/privatnog podatka trebala biti implementirana. Sto mislis kako aplikacije ili operativni sistemi i inace verificiraju obican password za ulaz? Nikada sami password nije spremljen u aplikaciji, vec samo hash. Kad ukucas password aplikacija ga propusti kroz algoritam i izracuna hash kojeg onda usporedi sa spremljenim hashom. Algoritam po kojem se racuna hash nije reverzibilan, nije 1 na 1. Vise passworda moze generirati isti hash, ali vjerojatnost da ces nabasati na password koji daje isti hash je uopce nepojmljivo mala. To mu daje svojstvo da iz hasha nije moguce izracunati originalni password. Mozes izracunati beskonacno varijacija passworda koji ce producirat taj hash, ali neces znati koji od tih je pravi.

 

Apple je jos isao korak dalje sa Touch ID-om, pa tako niti sami hash od otiska nije uopce dostupan operativnom sistemu a kamoli nekoj instaliranoj aplikaciji. Niti sa jail breakanim OSom nebi bio u stanju pristupiti hashu. Jer naprosto hardverski ne postoji link do toga podatka. Netko bi morao doslovce elektronicki ogoliti cip i nakaciti se na unutrasnjost, sa nanometarskom preciznoscu. Tehnoloski level potreban za to je veci nego sposobnost da se takav cip uopce napravi... Znaci vjerojatnost da je netko u stanju to napraviti je prakticki nula. A cak da nekome to i podje za rukom na kraju bi dobio jedino hash, a ne otisak prsta...

 

Nemam razloga ne vjerovati Appleu da je to implementirano tocno tako kako su rekli da je, jer vjeruj mi ima na tisuce sto konkurentskih firmi sto individualnih hakera koji nebi nista radje nego da mogu dokazati da Apple laze ili da ima nekakav back door. Jedan takav dokaz pokopao bi Apple zauvijek! Nemaju razloga riskirati to.

 

Takodjer ti si ovdje po komentarima poceo sijati strah da aplikacije imaju pristup kojecemu na uredjaju, pa ipak to nije tocno jer po defaultu(barem na iOSu) nemaju prakticki pristup nicemu. Kad korisnik pocne koristiti aplikaciju ona ga mora moliti za pristup svakom pojedinacnom elementu(GPS, kamera, mikrofon...) posebno i korisnik ne mora dozvoliti pristup ako ne zeli. Na androidu je to definirano na pocetku, u trenutku instalacije i mozes jedino odluciti ne instalirati aplikaciju u slucaju da ti se ne svidja cemu sve aplikacija pristupa. To je losija opcija, ali je ipak opcija.

 

A sad da te pitam malo o sigurnosti otisaka prstiju u MUPu s obzirom da se kao razumijes u to. Ako slucajno iz MUPa procure nasi skenirani otisci bilo namjerno(lose placeni radnik proda nekome sken ili skenove otiska) ili slucajno(mali od starog cija firma servisira mupova racunala pokupi otiske) na koji nacin MUP moze identificirati uopce gdje su podaci procurili? Ne bi se cudio da su mozda zato tebe i poslali ovdje da piskaras o tome, kako bi MUP mogao eventualno svaliti krivicu na Apple ;)

Poruka je uređivana zadnji put sub 27.2.2016 12:31 (Ivan-ST).
14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Umbel kaže...
A da nam ti objasnis? Kako funkcionira?

I usput, sto ti tocno kod dozvoza za snapchat nije jasno?

Vidim da ti sve treba nacrtati. Slika u prilogu govori samo o tome čemu sve aplikacije, koje se instaliraju, mogu pristupati. Vjerujem da samo mali broj ljudi čita ove informacije prilikom instalacije.

Ivan-ST kaže...
phoenix2003 kaže...

Stvarno si naivan ako uistinu vjeruješ u to što si napisao.

Iz ovoga mogu jedino zakljucit da si ti sigurno jedan o onih sto nose kapice od aluminijske folije da im nebi slucajno ameri preko satelita ocitali misli ;)

 

Salu na stranu, ono sto sam opisao je tehnicki najoptimalniji nacin na koji bi funkcija provjere bilo kakvog tajnog/privatnog podatka trebala biti implementirana. Sto mislis kako aplikacije ili operativni sistemi i inace verificiraju obican password za ulaz? Nikada sami password nije spremljen u aplikaciji, vec samo hash. Kad ukucas password aplikacija ga propusti kroz algoritam i izracuna hash kojeg onda usporedi sa spremljenim hashom. Algoritam po kojem se racuna hash nije reverzibilan, nije 1 na 1. Vise passworda moze generirati isti hash, ali vjerojatnost da ces nabasati na password koji daje isti hash je uopce nepojmljivo mala. To mu daje svojstvo da iz hasha nije moguce izracunati originalni password. Mozes izracunati beskonacno varijacija passworda koji ce producirat taj hash, ali neces znati koji od tih je pravi.

 

Apple je jos isao korak dalje sa Touch ID-om, pa tako niti sami hash od otiska nije uopce dostupan operativnom sistemu a kamoli nekoj instaliranoj aplikaciji. Niti sa jail breakanim OSom nebi bio u stanju pristupiti hashu. Jer naprosto hardverski ne postoji link do toga podatka. Netko bi morao doslovce elektronicki ogoliti cip i nakaciti se na unutrasnjost, sa nanometarskom preciznoscu. Tehnoloski level potreban za to je veci nego sposobnost da se takav cip uopce napravi... Znaci vjerojatnost da je netko u stanju to napraviti je prakticki nula. A cak da nekome to i podje za rukom na kraju bi dobio jedino hash, a ne otisak prsta...

 

Nemam razloga ne vjerovati Appleu da je to implementirano tocno tako kako su rekli da je, jer vjeruj mi ima na tisuce sto konkurentskih firmi sto individualnih hakera koji nebi nista radje nego da mogu dokazati da Apple laze ili da ima nekakav back door. Jedan takav dokaz pokopao bi Apple zauvijek! Nemaju razloga riskirati to.

 

Takodjer ti si ovdje po komentarima poceo sijati strah da aplikacije imaju pristup kojecemu na uredjaju, pa ipak to nije tocno jer po defaultu(barem na iOSu) nemaju prakticki pristup nicemu. Kad korisnik pocne koristiti aplikaciju ona ga mora moliti za pristup svakom pojedinacnom elementu(GPS, kamera, mikrofon...) posebno i korisnik ne mora dozvoliti pristup ako ne zeli. Na androidu je to definirano na pocetku, u trenutku instalacije i mozes jedino odluciti ne instalirati aplikaciju u slucaju da ti se ne svidja cemu sve aplikacija pristupa. To je losija opcija, ali je ipak opcija.

 

A sad da te pitam malo o sigurnosti otisaka prstiju u MUPu s obzirom da se kao razumijes u to. Ako slucajno iz MUPa procure nasi skenirani otisci bilo namjerno(lose placeni radnik proda nekome sken ili skenove otiska) ili slucajno(mali od starog cija firma servisira mupova racunala pokupi otiske) na koji nacin MUP moze identificirati uopce gdje su podaci procurili? Ne bi se cudio da su mozda zato tebe i poslali ovdje da piskaras o tome, kako bi MUP mogao eventualno svaliti krivicu na Apple ;)

Da li se sjećaš propusta kod HTC-a i Samsunga koji su otisak prsta ostavili na milost i nemilost svim mogućim aplikacijama. Sa druge strane, nije samo aplikacija na telefonu ta koja može biti zloćudna. Serveru davatelja usluga (Google, Apple ili Microsoft) do sada je prema zakonu koji je nedavno ukinut (Freedom Act) mogao je pristupiti svaki Snowden. Sada je maaaala razlika jer se evo npr. Apple može malo nećkati da omogući FBI-u pristup iPhone-u. 

8 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Pa onda mi nacrtaj sta ti nije jasno kod snap. dozvola.
Koja tocno ti nema smisla i mislis da je previse?
14 godina
offline
Hakiranje Touch ID senzora – plastelinom

Svaka aplikacija koja se instalira traži da privatiš ili ne prihvatiš njen zahtjev za pristup određenim podacima na telefonu.

Te zahtjeve rijetko tko čita.

Tako, neka aplikacija, koju želiš da instaliraš, može zahtjevati pristup tvom otisku prsta.

Ukoliko netko ne pročita uslove instalacije - ode otisak.

Slika u prilogu gore (snapchat) samo je primjer kako aplikacija traži da se prihvate njeni uslovi da bi se instalirala.

 

Jasnije?!

Moj PC  
0 5 hvala 0
8 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Zanimljiv si. Jako.
Tudis se objasniti nekome tko zna, stvari koje ti sam ne razumijes.
U 99% slucajeva app trazi dozvole koje su potrebne da bi app funkcionirao.
Ostalit 1% su scamovi kojih skoro niti nema na app storeu.
I po peti put ti se govori da app ne moze dobiti dozvolu pristupa tvojem otisku prsta.
12 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...

Svaka aplikacija koja se instalira traži da privatiš ili ne prihvatiš njen zahtjev za pristup određenim podacima na telefonu.

Te zahtjeve rijetko tko čita.

Tako, neka aplikacija, koju želiš da instaliraš, može zahtjevati pristup tvom otisku prsta.

Ukoliko netko ne pročita uslove instalacije - ode otisak.

Slika u prilogu gore (snapchat) samo je primjer kako aplikacija traži da se prihvate njeni uslovi da bi se instalirala.

 

Jasnije?!

 Niti jedna app ne trazi otisak prsta!

Da netko zeli krasti moj identitet otiskom prsta, lakse mu je doci kod moje kuce i izet ga nego hakirati mobitel.

A i da hakira mobitel dobio bi kombinaciju brojeva, i to jop jedinice i nule. 

Jer otisak prsta na kraju izbaci samo hrpu brojeva. Ako znaš nešto o programiranju onda bi znao o cem pricam.

To ti se zove boolean (tocno, netocno). Znaci skenira prst, izracuna te brojeve, ako odgovaraju senzor posalje OS-u kombinaciju brojeva koje znace "True".

Tako pricas o glupostima a ne kazes kak rade.

http://informacijsketehnologije.blogspot.com/
14 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom

Ne znam za otisak prsta ali aplikacije itekako traze podatke koje nisu potrebne za njezin rad npr aplikacija za flashlight trazi pristup racunima na mobitelu (gmail itd..),gps lokaciju broj telefona, poruke, pristup memoriji, kameri, snimanju zvuka, imei itd..

8 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Sto govori da je scam i da je izbjegavas.
11 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Ivan-ST kaže...
Netko bi morao doslovce elektronicki ogoliti cip i nakaciti se na unutrasnjost, sa nanometarskom preciznoscu. Tehnoloski level potreban za to je veci nego sposobnost da se takav cip uopce napravi... Znaci vjerojatnost da je netko u stanju to napraviti je prakticki nula.

 

A zašto onda proizvođači "čipova" ulažu popriličan iznos novčića u razvoj hardverske zaštite te svoje čipadi i to baš zaprotiv metode za koju kažeš kako tehnološki nije izvediva?

 

Evo jedan stari primjer toga za što kažeš da ne postoji:
https://siliconpr0n.org/archive/doku.php?id=azonenberg:myricom:xbar

14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
77ari kaže...

 Niti jedna app ne trazi otisak prsta!

Da netko zeli krasti moj identitet otiskom prsta, lakse mu je doci kod moje kuce i izet ga nego hakirati mobitel.

A i da hakira mobitel dobio bi kombinaciju brojeva, i to jop jedinice i nule. 

Jer otisak prsta na kraju izbaci samo hrpu brojeva. Ako znaš nešto o programiranju onda bi znao o cem pricam.

To ti se zove boolean (tocno, netocno). Znaci skenira prst, izracuna te brojeve, ako odgovaraju senzor posalje OS-u kombinaciju brojeva koje znace "True".

Tako pricas o glupostima a ne kazes kak rade.

 Bolju provalu dugo nisam čuo.

Poruka je uređivana zadnji put sub 27.2.2016 19:33 (phoenix2003).
16 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
77ari kaže...

 Niti jedna app ne trazi otisak prsta!

 

1password na iosu ima mogucnost stavit da koristis otisak za otkljucavanje

potpis :D
13 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...

Da li se sjećaš propusta kod HTC-a i Samsunga koji su otisak prsta ostavili na milost i nemilost svim mogućim aplikacijama. Sa druge strane, nije samo aplikacija na telefonu ta koja može biti zloćudna. Serveru davatelja usluga (Google, Apple ili Microsoft) do sada je prema zakonu koji je nedavno ukinut (Freedom Act) mogao je pristupiti svaki Snowden. Sada je maaaala razlika jer se evo npr. Apple može malo nećkati da omogući FBI-u pristup iPhone-u. 

 

Stoji, ja osobno androide koristim iskljucivo sa laznim gmail racunima... uopce nemam povjerenja u njih. Ni Google ni proizvodjace mobitela koji koriste njihov Android nije briga za korisnike! Google je mogao zauzesti stav prema proizvodjacima: "Zelite u svojim mobitelima koristit nas besplatni OS? E onda morate ispunit ove uvjete: 1. Specifikacije hardvera moraju biti minimalno tolike 2. Nema nakrcavanja vaseg bloatwarea, izrade dvostrukih aplikacija(koje su smece) a koje vec ionako postoje na osnovnoj instalaciji androida .. itd..."

A nisu! Trebali su natjerat i da update-i i patchevi sistema idu direktno sa Google-ovih servera, a nisu! Jer ih boli ona stvar i samo zele da sto vise uredjaja bude tamo vanka na kojem Google moze nakrcavat svoje reklame... To im je na kraju krajeva i primarni biznis, prodaja reklama....

Jedva su se natjerali da sad postave zahtjev da novi uredjaji koji dolaze sa Androidom 6.0 (Marshmallow) moraju imat ukljuceno Full Disk Encryption...I to iskljucivo novi uredjaji, stari uredjaji koji budu uopce dobili 6.0 kao update opet ne moraju ispuniti taj zahtjev...

A to je nesto sto Apple ima vec od iPhonea 3GS i sa svakom novom verzijom i hardvera i softvera Apple je samo dodavao sve vecu zastitu...Pogotovo od iOS 8 na dalje i od A7 SoC-a od kad postoji i Secure Enclave... Zato sad FBI ne moze upasti u iPhone kojeg imaju od terorista iz San Bernandino napada... I pokusavaju natjerati Apple da napravi custom iOS verziju koja ce maknuti umjetno dodanu pauzu izmedju pokusaja unosa PIN koda, te takodjer ukloniti funkciju brisanja svih podataka nakon 10 pogresnih unosa. Sve kako bi FBI mogao probati napraviti brute force napad na PIN postavljen na iPhoneu. Znaci pazi... ni Apple ne moze pristupiti direktno podacima, enkriptirani su... Moze znaci jedino napraviti potpisani firmware file kojeg se moze flashati u DFU modu, a koji jedino olaksava brute force napad, a ne daje opet direktno pristup podacima... U slucaju da je na iPhoneu bila postavljena alfanumericka sifra a ne PIN(postavka koja se moze ukljuciti) i recimo da je imala 10 znakova, a negdje sam procitao da je limit hardvera iPhonea pauza od 80 milisekundi izmedju pokusaja(to nakon sto se makne onaj softverski delay) onda bi trebalo otprilike 2-3 milijarde godina da se brute forcea sifra.... I nitko nebi mogao pristupit podacima na drugi nacin....

Sa druge strane da je slucajno ovaj terorista imao Android telefon, vjerojatno nebi ni bilo novosti o tome po svim informatickim portalima kao sada u ovom slucaju jer bi FBI istog trena uletio unutra i dosao do podataka bez da ikoga uopce pita... 

Takodjer bitno je ovdje odati priznanje Appleu da usprkos velikom pritisku(sudski i javni) koji je sad na njima da izbace taj modificirani iOS za FBI. Oni eksplicitno odbijaju to napraviti. I jos obecavaju da ce u buducim varijantama softvera kompletno izbaciti i teoretsku mogucnost da vise oni mogu flashirati zasticeni uredjaj s cime i ovakve dileme vise nece postojati...

 

phoenix2003 kaže...

Svaka aplikacija koja se instalira traži da privatiš ili ne prihvatiš njen zahtjev za pristup određenim podacima na telefonu.

Te zahtjeve rijetko tko čita.

To je sranje na Androidu gdje te odmah kod instalacije pita da prihvatis sve zahtjeve(i to u kompletu) i to vecina prihvati bez razmisljanja... Sa druge strane kod Apple-a nemas takav upit, aplikacija se po defaultu instalira sa maksimalnim ogranicenjima bez pristupa icemu... Tek kad korisnik pri upotrebi aplikacije stisne na neku funkciju koja zahtjeva pristup necemu, npr. u chat app-u stisne da bi poslao sliku, onda aplikacija zatrazi od operativnog sistema da priupita korisnika bi li pristao da aplikacija pristupi fotografijama. Takav upit je kratak i jasan i vrlo ga je tesko previditi i slucajno stisnuti... I sto je vaznije, moguce je i ne pristati na zahtjev i nastaviti koristiti aplikaciju bez te funkcije...

 

Djuro von Prekoplotovich kaže...

A zašto onda proizvođači "čipova" ulažu popriličan iznos novčića u razvoj hardverske zaštite te svoje čipadi i to baš zaprotiv metode za koju kažeš kako tehnološki nije izvediva?

 

Evo jedan stari primjer toga za što kažeš da ne postoji:
https://siliconpr0n.org/archive/doku.php?id=azonenberg:myricom:xbar

Ovo je tek prvi korak, "dekapitiranje"(otvaranje kucista) cipa za potrebe mikroskopskog snimka... Iz kojeg se jedino moze razaznati arhitektura, raspored elemenata... I mogao si staviti i relevantniji primjer: http://www.anandtech.com/show/8562/chipworks-a8 Ali ajde se sad ti nakaci tu na Secure Enclave koprocesor i izvuci iz njegovog mikro kernela enkripcijski kljuc ... :) ... Zato sam reko da je vjerojatnost da to netko napravi prakticki jednaka nuli(naglasak na prakticki). Mozda postoji neki tajni laboratoriji na svijetu koji bi to uspio izvesti. Ali prije toga ti moraju tajni agenti upasti u stan i ukrasti iPhone.

 

Hacker-ri kaže...

1password na iosu ima mogucnost stavit da koristis otisak za otkljucavanje

Nema aplikacija pristup ni otisku niti moze uopce primirisati sistemu Touch ID-a. Aplikacija samo zamoli operativni sustav da autorizira korisnika za tu radnju sa otiskom prsta, na sto onda OS vrati aplikaciji podatak da li je autorizacija prosla...

---

 

Procitajte malo o implementaciji sigurnosti na iOS-u:

https://www.apple.com/business/docs/iOS_Security_Guide.pdf

Poruka je uređivana zadnji put sub 27.2.2016 22:55 (Ivan-ST).
14 godina
offline
Re: Hakiranje Touch ID senzora – plastelinom
Ivan-ST kaže...

 

Hacker-ri kaže...

1password na iosu ima mogucnost stavit da koristis otisak za otkljucavanje

Nema aplikacija pristup ni otisku niti moze uopce primirisati sistemu Touch ID-a. Aplikacija samo zamoli operativni sustav da autorizira korisnika za tu radnju sa otiskom prsta, na sto onda OS vrati aplikaciji podatak da li je autorizacija prosla...

---

 

Procitajte malo o implementaciji sigurnosti na iOS-u:

https://www.apple.com/business/docs/iOS_Security_Guide.pdf

Pa samo mi to i treba i ništa više. Sad imam novac sa tvog računa, tvoje fotke, brojeve telefona i sve ostalo što želim. Moraš shvatiti da (u ovom slučaju vlada SAD-a) ima potpun pristup svim podacima u uređajima koji koriste Android, Windows i iOS pa čak i drugim IT uslugama. A kako oni to imaju tako postoji opasnost od nelegalnog pristupa. 

Poruka je uređivana zadnji put sub 27.2.2016 22:20 (phoenix2003).
13 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...
Ivan-ST kaže...

 

Hacker-ri kaže...

1password na iosu ima mogucnost stavit da koristis otisak za otkljucavanje

Nema aplikacija pristup ni otisku niti moze uopce primirisati sistemu Touch ID-a. Aplikacija samo zamoli operativni sustav da autorizira korisnika za tu radnju sa otiskom prsta, na sto onda OS vrati aplikaciji podatak da li je autorizacija prosla...

---

 

Procitajte malo o implementaciji sigurnosti na iOS-u:

https://www.apple.com/business/docs/iOS_Security_Guide.pdf

Pa samo mi to i treba i ništa više. Sad imam novac sa tvog računa, tvoje fotke, brojeve telefona i sve ostalo što želim.

Nisi shvatio. Evo ti analogija: Ti nazoves moju banku i pitas da zelis 100 kuna od mene. Banka kaze, pricekajte molim, nazvat cemo vlasnika. Banka zove mene i trazi od mene da se autoriziram i da stvarno potvrdim da oni mogu tebi dati sa moga racuna 100 kuna. Ja to napravim. Banka se vrati tebi i kaze transakcija je odobrena 100 kuna je prebaceno na vas racun. Ugodan dan vam zelimo.

 

Tumacenje analogije:

Ti = Aplikacija

prebacivanje 100kn = radnja koju aplikacija zeli izvrsiti

Banka = Operativni sustav

Ja = Vlasnik telefona

 

Ajde sad ti meni reci kako u toj prici ti imas pristup mom racunu i svemu ostalome?

14 godina
offline
Hakiranje Touch ID senzora – plastelinom

Ja ne zovem banku. Ja pristupim tvom account-u koji si kreirao npr. na Newegg.com, gdje si ostavio podatke sa svoje kreditne kartice. Kupim stvar, upišem kamo da se pošalje i gotova stvar. Vidiš, zato se ne ide po kućama i ne skupljaju otisci već se online traže lake mete.

Moj PC  
0 1 hvala 0
13 godina
neaktivan
offline
Re: Hakiranje Touch ID senzora – plastelinom
phoenix2003 kaže...

Pa samo mi to i treba i ništa više. Sad imam novac sa tvog računa, tvoje fotke, brojeve telefona i sve ostalo što želim. Moraš shvatiti da (u ovom slučaju vlada SAD-a) ima potpun pristup svim podacima u uređajima koji koriste Android, Windows i iOS pa čak i drugim IT uslugama. A kako oni to imaju tako postoji opasnost od nelegalnog pristupa. 

Dodao si ovo naknadno u svoj post, pa da se osvrnem i na to. Nema potpuni pristup. Vrlo jednostavno, da ima nebi po svim portalima bile vijesti kako FBI pokusava natjerati Apple da im olaksa pokusaj hakiranja iPhonea od teroriste... Da imaju potpuni pristup zasto bi se gnjavili s time.

Ako ti imas neki dokaz da imaju potpuni pristup, molim da nam ga izneses u suprotnom to je samo tvoj osjecaj, jednako kao sto neko ima osjecaj da nije bilo slijetanja na Mjesec.

Nova poruka
E-mail:
Lozinka:
 
vrh stranice