Keresés

Új hozzászólás Aktív témák

  • Parallaxis

    addikt

    válasz NGA #96 üzenetére

    Majd akkor veszem komolyan az ilyen videókat, ha nem azzal az ujjával teszi az érzékelőre a fóliát, amit előzőleg felismertetett a készülékkel (vagy egy másik ember próbálkozik, akit előtte, adott ujjal elutasít a videóban látható készülék). Mivel az ismertető szerint a szenzor több réteg mélységig érzékel, könnyen lehet, hogy a fólia mögött lévő ujját azonosította a fickónak, nem a nyomatot.

    Egyébként, ha igaz a dolog, akkor érdekes, mert bár az élő állat bőrét elfogadja (lásd macskás videók), de egy valódi bőrből készült kesztyűt már nem, vagyis valóban érzékeli, hogy élő-e amit elé tesznek.

  • Parallaxis

    addikt

    válasz nemlehet #85 üzenetére

    Nem konkrétan az ujjlenyomattal lehet megzsarolni, de pl felhasználható a laptopja/iPhone5S-e (ugye ugye :D) kinyitásához, céges beléptetőrendszer feltöréséhez stb.

    Miért, klónoznak egy embert, az ujjlenyomatoddal? Mert élő ujj kell a nyitáshoz, az érzékelő nem csak a felszínt nézi, hanem a mélységében is elemzi az ujjad, az eddigi tesztek szerint nem lehet átverni nyomattal (ugyebár a Google arcfelismerője ehhez képest vicc kategória).

    Ha meg elveszik a gépedet és mindenáron hozzá akarnak jutni a tartalmához, akkor nem az ujjlenyomatod miatt kell aggódnod, hanem az arcod, rosszabb esetben a családod épségéért, mert ha nagyon akarják, akkor rá tudnak venni, hogy kinyisd önként.

    Ez a megoldás elsősorban az utcai lopások megfékezésére megoldás, ha nem lehet továbbadni a készüléket, akkor nincs értelme ellopni. Ha meg valaki konkrétan a tárolt adatokhoz akar hozzájutni, az meg tudja oldani ezt másképpen is sajna.

  • Parallaxis

    addikt

    válasz der medve #90 üzenetére

    Miért szerinted mi az ujjlenyomat olvasás ha nem ez ?

    Az elterjedt (pl. notebookon használt) megoldás a rajzolatok szkennelését jelenti, az azonosítás a minták összevetésén alapszik. Emiatt lassú és bizonytalan is ez a módszer.

    Az Apple/AuthenTec megoldása teljesen máson alapul, egyrészt nem a rajzolatot veszi figyelembe, hanem a mintázatban lévő csomópontokat, az un. minutiae pontokat.

    Ez kb. így néz ki:

    Másrészt ezt sem tárolja, hanem ebből generál egy one-way hash kódot, ami csak egy irányú, vagyis nem állítható vissza az eredeti állapot. Ezt a kulcsot veti össze a nyitáskor generált hash kóddal és ha egyezik, akkor nyitja a rendszert.

    Az eltárolt kód nem az ujjlenyomatod, nem állítható abból soha vissza és nem is élhetnek vele vissza, még akkor sem, ha esetleg kikerülne a készülékről.

    De ezt persze bárki tudná, aki nyavalygás helyett picit utána olvasott volna a dolognak.

  • Parallaxis

    addikt

    válasz nemlehet #80 üzenetére

    Nem értem, tényleg nem olvas senki, mielőtt hozzászól?

    NEM ujjlenyomatot olvas az Apple megoldása és nem is azt tárol, hanem az ujjlenyomat minutiae pontjait elemzi és abból készít egy one-way hash kódot, amit a készülék egy elzárt memóriatartományban tárol és nem ad tovább. Az one-way hash-ról meg azt kell tudni, hogy abból az eredeti kód nem állítható vissza: [link], vagyis még ha ezt bárki meg is szerzi, ebből a te ujjlenyomatod nem fog kiderülni.

    Azt meg végképpen nem értem, hogy miként lehetne bárkit megzsarolni az ujjlenyomatával, de hát nem is én készítem a következő James Bond filmet, hogy erre tippem legyen :D

    Ja, és ha van új útleveled, akkor egy rossz hír, az ujjlenyomatod már rég megvan az összes hivatalos szervnek itthon és külföldön is :D

  • Parallaxis

    addikt

    válasz Wave86 #76 üzenetére

    Még mindig nem válaszoltál egy alapvető kérdésre. Miért is lenne bárkinek problémája abból, ha az Apple-höz kerülnének ezek a kódok (még egyszer, nem ujjlenyomatok, hanem hash kódok)? Mi módon lehetne ezzel visszaélni?

    De egy telefonnál csak arra jó, hogy a tizenévesek vagizzanak vele.

    Állami és pénzügyi cégek ezt némiképp máshogy látják, bár lehet, hogy a biztonságról arrafelé vagánykodó tizenévesek döntenek :D
    Egy mai smartphone elég sok érzékeny adatot tartalmazhat, bár igaz, ez nem a tizenéveseknél probléma, szóval lehet, hogy a te Angry Birds pontszámaid senkit nem érdekelnek, de egy bankár magával hordozott dokumentumai, levelezése, névjegyzéke, esetleges céges rendszerhez való hozzáférése picit értékesebb :)

  • Parallaxis

    addikt

    válasz Wave86 #72 üzenetére

    Természetes, hogy nem maga a képet tárolja az eszköz, hanem egy bináris kódot, de ettől még ugyanúgy veszélyes.

    - Ezt a veszélyt már írtad, de kifejthetnéd, hogy milyen veszéllyel jár ez rád nézve, ha nem vagy bűnöző, vagy terrorista..

    - nem ujjlenyomatot, hanem egy nem visszafejthető hash kódot tárol a készülék, ha továbbítja is bárhova, abból nem lesz újra ujjlenyomat

    Csak azért mert azt mondja az Apple hogy nem tárolja, mégis ki hisz neki?

    Valószínű senki, ezért is fogják darabjai szedni a kódot és elemezni, hidd el, a PRISM után nem engedheti meg magának az Apple, hogy ilyen botrányba keveredjen.
    Külön memóriában (Enclave) tárolják egyébként ezeket az adatokat, kívülről nem is férhetsz hozzá.

    Az, hogy csak az élő ujjat érzékeli a leolvasó, rég megoldott, egy normális ujjlenyomat olvasó tudja.

    Igen, többmilliós biometrikus beléptető rendszerek tudják. A notebookoknál és egyéb eszközöknél elterjedt szkennelésen alapuló megoldások nem.

    Itt a készüléken pedig tökéletes lenyomatot tesz a delikvens.

    Még egyszer, ha még mindig nem érted, nem lenyomatot vizsgál az érzékelő és nem is azt tárol.

    "Az útlevél meg megint más. Arra nemzetbiztonsági célból van szükség, és ha valaki nem követ el semmit, akkor gyakorlatilag nem éri semmi kár vagy hátrány. Viszont arra semmi szükség, hogy önként odaadjuk az Apple-nek."

    Mert ugye az Apple jobban visszaélhet vele.. Miként is??

  • Parallaxis

    addikt

    válasz Lacy6 #70 üzenetére

    A felvásárlásra került cég (AuthenTec) dolgozta ki az egész technológiát, sőt sok szabadalmuk van a többi, már piacon lévő biometrikus érzékelőkkel kapcsolatban is.

    Igen, a HTC használhatja.

  • Parallaxis

    addikt

    válasz Lacy6 #66 üzenetére

    Gondolom ezt a technológiát valamelyik független cég csinálja

    Csinálta..
    Aztán az Apple felvásárolta mindenestől, a technológiát még egy jó évig fejlesztgették és most piacra dobták az i5s-el. A gond a többi gyártó felé az, hogy ennek a technológiának minden létező joga az Apple-nél van most, ha a Samsung akar ilyen készüléket kihozni, akkor vagy fejleszt egy másik technológiát, vagy a régebbi "lehúzós" megoldásra épít. Ha az elsőt választja, akkor jó 1-2 év hátrányba kerül, ha a másodikat, akkor technológiailag marad le. Persze van egy harmadik út, a lopás, aztán majd a bíróságon elmagyarázzák, hogy az bíró úr kérem nem egészen úgy volt :D mint ahogy ezt tették eddig is.

  • Parallaxis

    addikt

    válasz Wave86 #46 üzenetére

    De feltétlen szükség van olyan azonosításra egy mobil eszközön, ami csak a veszélyeket hordozza?

    Mégis, milyen veszélyeket hordoz?

    Az a baj, hogy sok ember ész nélkül írogat mindent, anélkül, hogy tudná, miről is van szó.

    - Az Apple megoldása nem ujjlenyomatot, hanem az ujj minutiae pontjait rögzíti, ebből készül egy one-way hash, ami kizárólag a készüléken van tárolva kódolt formátumban. A szoftvert vissza fogják fejteni 1000 féle módon és kiderül, ha mégis továbbítják, ezt az Apple nem kockáztatná.

    - A telefonod ellopása miatt nem fogják levágni az ujjad, mert egyrészt érzékeli az olvasó, hogy élő-e a felületre helyezett ujj, másrészt egyszerűbb kiverni belőled a feloldókódot, vagy kényszeríteni, hogy felold magad (ez eddig sem volt akadály) :)
    Mondjuk azt még nem tudni, hogy egy ellopott és az előző gazdája ujjához párosított készüléket lehet-e újratelepíteni és újra aktiválni, mert ha nem, akkor ez eléggé lecsökkentheti a lopásokat. Szóval én akár még örülnék is neki, ha a hash-t tárolnák az Apple szerverei és csak webes felületen, jelszóval és azonosítással lehetne feloldani a készülékről a köteléket, így gyakorlatilag a tolvaj nem tudna mit kezdeni vele (az már kicsit nehézkes lenne nekik is, hogy egy notebookot toljanak az áldozat orra alá, hogy oldja fel az Apple szerverein is a zárolást :) ).

    - A saját ujjlenyomatodat úton-útfélen otthagyod, ha valakinek az kell, akkor kb. fél óra ráfordítással megszerezheti (egyszerűen követ téged és, ha valamit megfogsz, már meg is szerezte fél perc múlva, az más kérdés, hogy mégis mi a fenét kezdhetne vele).

    - Ha van útleveled, akkor már amúgy is leadtad az ujjlenyomatod, ami minden hivatalos szerv adatbázisában szerepel mostanra.

Új hozzászólás Aktív témák

Hirdetés