Otkriven još jedan način za hakiranje čitača otisk

poruka: 14
|
čitano: 3.012
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Otkriven još jedan način za hakiranje čitača otisk".
16 godina
odjavljen
offline
Otkriven još jedan način za hakiranje čitača otisk

Bas super hakiranje...

 

Inace kad ukrades mobitel i pitas vlasnika telefona oce li ti skenirati prst da ga mozes otkljucati, sigurno ce taj poziv rado prihvatiti.

http://isvijet.com.hr, Siemens C60, SE K700i, Samsung D600, Sam. Omnia i900, iPhone 3G, iPhone 3GS, iPhone 4, Galaxy SIII, Nexus 5, LG G3
 
3 1 hvala 0
16 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
Edge kaže...

Bas super hakiranje...

 

Inace kad ukrades mobitel i pitas vlasnika telefona oce li ti skenirati prst da ga mozes otkljucati, sigurno ce taj poziv rado prihvatiti.

 

Ovdje je poanta da iz digitalnog otiska prsta mozes provesti metodu s kojom zavaravas biometriju uredjaja. 

 

 

MUP ima tvoj otisak prsta u bazi. Ostavljas otiske na sve sto dotaknes. Ako imas biometrijsku putovnicu, tvoj otisak prsta je raznim carinskim protokolima dostupan po cijelom svijetu. Hoce do njega doci neki haker ili sigurnosna sluzba, tako je svejedno kada te senzor registrira bez da si fizicki prisutan (sto nije bas bila ideja biometrike lol)

8 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
dado kaže...

Ovdje je poanta da iz digitalnog otiska prsta mozes provesti metodu s kojom zavaravas biometriju uredjaja. 

 

 

MUP ima tvoj otisak prsta u bazi. Ostavljas otiske na sve sto dotaknes. Ako imas biometrijsku putovnicu, tvoj otisak prsta je raznim carinskim protokolima dostupan po cijelom svijetu. Hoce do njega doci neki haker ili sigurnosna sluzba, tako je svejedno kada te senzor registrira bez da si fizicki prisutan (sto nije bas bila ideja biometrike lol)

 mos odahnit
niko od nas nije toliko vazan da bi neko ulozia toliko truda da bi dobija pristup mobitelu

12 godina
offline
Otkriven još jedan način za hakiranje čitača otisk

Koristenje otiska prsta je kao da imate nepromijenjivu lozinku koja se moze aplicirati bez vaseg pristanka - dakle koncept koji je fundamentalno osudjen na propast.

Da je lozinka u glavi, cak i da je nepromijenjiva, bez pristanka je nitko ne moze koristiti.

Moj PC  
8 0 hvala 2
15 godina
offline
Otkriven još jedan način za hakiranje čitača otisk

ovaj način (s otiskom bilo čega pa i dupeta) je jedan od najžešćih kretenizama od "izuma" "pametnog" telefona, osobito u okolnostima kad se "novi" modeli pojavljuju gotovo svakoga dana. lozinku još i možeš poništiti ako napravu prodaješ (ili si zaj ... život ako izgubiš telefon) no ovako kupcu moraš dati i prst. još jedan primjer idiotizma sumiranog u onoj "hajd'mo načiniti nešto jer možemo, a poslije ćemo izmišljati zbog čega je to kupcu dobro". 

I know that you believe you understand what you think I said, but I am not sure you realize that what you heard is not what I meant.
Moj PC  
1 6 hvala 0
16 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
sporttest kaže...
dado kaže...

Ovdje je poanta da iz digitalnog otiska prsta mozes provesti metodu s kojom zavaravas biometriju uredjaja. 

 

 

MUP ima tvoj otisak prsta u bazi. Ostavljas otiske na sve sto dotaknes. Ako imas biometrijsku putovnicu, tvoj otisak prsta je raznim carinskim protokolima dostupan po cijelom svijetu. Hoce do njega doci neki haker ili sigurnosna sluzba, tako je svejedno kada te senzor registrira bez da si fizicki prisutan (sto nije bas bila ideja biometrike lol)

 mos odahnit
niko od nas nije toliko vazan da bi neko ulozia toliko truda da bi dobija pristup mobitelu

 

To ne znaci da se ne treba raditi na sigurnosti. Na kraju krajeva, oglasavaju i naplacuju to masno - duzni su da i radi. 

 

Prije 15 godina si mogao na raznim IRC kanalima kupiti brojeve CC zajedno sa uredjajem za programiranje magnetne trake i embedder.  Master kartice su vec imale otisak (uglavnom Amexa) i za 10 minuta si mogao zakodirat 50 magnetnih traka i izbociti podatke na kartici (ime, broj, datumi, ..). Tada su se kartice "peglale" na papirnati slip i bilo je bitno samo da izgleda pravo. Cak ni ime "John Doe" nije bio problem. Moderniji ducani su imali POS pa se provlacila. U oba slucaja je prolazio check. Online prica je bila jos gluplja, webovi nisu bili povezani na servere karticara nego su postojali algoritmi za checksum broja kartice (sto je bilo jako lagano za generirati).

 

 

Iako vjerojatno tvoju karticu nikada nitko nebi ukrao, dobro je da su ugradili microchipove :)

 

Naravno, ja sam to sve citao na wikipediji nedavno. 

 

 

16 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
kerum kaže...

Da je lozinka u glavi, cak i da je nepromijenjiva, bez pristanka je nitko ne moze koristiti.

 

Nebi vjerovao koliko efikasan moze biti rainbow brute force s danasnjim procesorima. A da ne pricam o cloud najmu resursa... Nije to vise John The Ripper sa lokalnim dict fileom na 800 MHz :) 

 

Ako login nema killswitch da te blokira nakon X krivih pokusaja, unutra si unutar za manje od 24h.

15 godina
offline
Otkriven još jedan način za hakiranje čitača otisk

Osobno,mene više brine pitanje sigurnosti skenera otiska prstiju..jel moguče da netko sprema otiske prstiju na neki "udaljeni" server,netko poput googla ili nekih tajnih službi?moguče je.Ne želim to na svom telefonu.

 
1 1 hvala 0
10 godina
offline
Otkriven još jedan način za hakiranje čitača otisk

dade li se navedenom metodom zavarati nos, eda bi pomislio kako je netom kopan?

 
1 0 hvala 0
16 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
danko99 kaže...

Osobno,mene više brine pitanje sigurnosti skenera otiska prstiju..jel moguče da netko sprema otiske prstiju na neki "udaljeni" server,netko poput googla ili nekih tajnih službi?moguče je.Ne želim to na svom telefonu.

 

U trenutku obrade, ona je lokalna. Ne radi se eksternalizacija ali to ne znaci da se hash ili cijela slika ne sprema i povremeno synca negdje :)

 

Za Android bi to vec netko pronasao u sourceu, da je tako. A za Apple.... Vrlo vjerojatno ne, jer bi im to srozalo sigurnosnu reputaciju. No oni imaju zasticenu komunikaciju sa svojim serverima pa zapravo ne znamo sto tocno sve salju na iCloud servere.

9 godina
protjeran
offline
Re: Otkriven još jedan način za hakiranje čitača o
Ajar kaže...

ovaj način (s otiskom bilo čega pa i dupeta) je jedan od najžešćih kretenizama od "izuma" "pametnog" telefona, osobito u okolnostima kad se "novi" modeli pojavljuju gotovo svakoga dana. lozinku još i možeš poništiti ako napravu prodaješ (ili si zaj ... život ako izgubiš telefon) no ovako kupcu moraš dati i prst. još jedan primjer idiotizma sumiranog u onoj "hajd'mo načiniti nešto jer možemo, a poslije ćemo izmišljati zbog čega je to kupcu dobro". 

 Postoji backup lozinka. Tebe je vrijeme pregazilo, ali ono dobrano.

16 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
Ajar kaže...

ovaj način (s otiskom bilo čega pa i dupeta) je jedan od najžešćih kretenizama od "izuma" "pametnog" telefona, osobito u okolnostima kad se "novi" modeli pojavljuju gotovo svakoga dana. lozinku još i možeš poništiti ako napravu prodaješ (ili si zaj ... život ako izgubiš telefon) no ovako kupcu moraš dati i prst. još jedan primjer idiotizma sumiranog u onoj "hajd'mo načiniti nešto jer možemo, a poslije ćemo izmišljati zbog čega je to kupcu dobro". 

 Ha? Ne kužim poantu. Lozinka ili otisak prsta je isti vrag i na isti način se može poništiti. Isto kao što ne moraš izrezati moždanu vijugu u kojoj si "pohranio" password da ga daš kupcu tako ne moraš rezati ni prst...

 

Na svom mobitelu imam fingerprint senzor i super mi je jer je dovoljno prisloniti prst na njega da upali i otključa mobitel, ne moram stisnuti power tipku i povući po ekranu da ga otključa ili ukucavati pin (mada mogu, jedno ne isključuje drugo).

 

Čak mi nije do security-a nego baš do te funkcionalnosti da ga samo uzmem u ruku i stavim prst na senzor (koji je sa stražnje strane) i mobitel je uključen. Da se može naštimati da to radi i bez pina/šifre na mobitelu koristio bih ga tako.

Poruka je uređivana zadnji put uto 8.3.2016 9:13 (Solo761).
14 godina
offline
Re: Otkriven još jedan način za hakiranje čitača o
dado kaže...
kerum kaže...

Da je lozinka u glavi, cak i da je nepromijenjiva, bez pristanka je nitko ne moze koristiti.

 

Nebi vjerovao koliko efikasan moze biti rainbow brute force s danasnjim procesorima. A da ne pricam o cloud najmu resursa... Nije to vise John The Ripper sa lokalnim dict fileom na 800 MHz :) 

 

Ako login nema killswitch da te blokira nakon X krivih pokusaja, unutra si unutar za manje od 24h.

 Postoji i način kako se boriti protiv bruteforcea.

 

Npr Apple ima zaštitu da lozinku možeš pogađati samo svakih 80 milisekunda. Za lozinku od 6 znakova je potrebno oko 23 sata da se brute forceom pogodi, ali za lozinku od 11 znakova je potrebno 127 godina.

Swedish latin super funk.
15 godina
offline
Otkriven još jedan način za hakiranje čitača otisk

Kao i u mnogočemu drugome vrijedi ona 'što god čovjek napravi, naći će se drugi čovjek da to i sjebe'. Pogotovo ljudi dobiju motiva kad je u pitanju nešto što se reklamira kao sigurno. Ali to uopće nije loše, da nema takvih demonstracija "hakiranja" nebi uređaji i tehnologije ni napredovali.

Creativity is allowing yourself to make mistakes. Art is knowing which ones to keep.
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice