- Mobil flották
- Csak semmi szimmetria: flegma dizájnnal készül a Nothing Phone (3)
- Honor 400 - és mégis mozog a kép
- Vivo V50 5G - új is, nem is
- Samsung Galaxy S25 - végre van kicsi!
- Honor Magic6 Pro - kör közepén számok
- Milyen okostelefont vegyek?
- Bemutatkozott a Poco X7 és X7 Pro
- Hivatalos a OnePlus 13 startdátuma
- iPhone topik
Új hozzászólás Aktív témák
-
Parallaxis
addikt
Majd akkor veszem komolyan az ilyen videókat, ha nem azzal az ujjával teszi az érzékelőre a fóliát, amit előzőleg felismertetett a készülékkel (vagy egy másik ember próbálkozik, akit előtte, adott ujjal elutasít a videóban látható készülék). Mivel az ismertető szerint a szenzor több réteg mélységig érzékel, könnyen lehet, hogy a fólia mögött lévő ujját azonosította a fickónak, nem a nyomatot.
Egyébként, ha igaz a dolog, akkor érdekes, mert bár az élő állat bőrét elfogadja (lásd macskás videók), de egy valódi bőrből készült kesztyűt már nem, vagyis valóban érzékeli, hogy élő-e amit elé tesznek.
-
Parallaxis
addikt
Nem konkrétan az ujjlenyomattal lehet megzsarolni, de pl felhasználható a laptopja/iPhone5S-e (ugye ugye
) kinyitásához, céges beléptetőrendszer feltöréséhez stb.
Miért, klónoznak egy embert, az ujjlenyomatoddal? Mert élő ujj kell a nyitáshoz, az érzékelő nem csak a felszínt nézi, hanem a mélységében is elemzi az ujjad, az eddigi tesztek szerint nem lehet átverni nyomattal (ugyebár a Google arcfelismerője ehhez képest vicc kategória).
Ha meg elveszik a gépedet és mindenáron hozzá akarnak jutni a tartalmához, akkor nem az ujjlenyomatod miatt kell aggódnod, hanem az arcod, rosszabb esetben a családod épségéért, mert ha nagyon akarják, akkor rá tudnak venni, hogy kinyisd önként.
Ez a megoldás elsősorban az utcai lopások megfékezésére megoldás, ha nem lehet továbbadni a készüléket, akkor nincs értelme ellopni. Ha meg valaki konkrétan a tárolt adatokhoz akar hozzájutni, az meg tudja oldani ezt másképpen is sajna.
-
Parallaxis
addikt
válasz
der medve #90 üzenetére
Miért szerinted mi az ujjlenyomat olvasás ha nem ez ?
Az elterjedt (pl. notebookon használt) megoldás a rajzolatok szkennelését jelenti, az azonosítás a minták összevetésén alapszik. Emiatt lassú és bizonytalan is ez a módszer.
Az Apple/AuthenTec megoldása teljesen máson alapul, egyrészt nem a rajzolatot veszi figyelembe, hanem a mintázatban lévő csomópontokat, az un. minutiae pontokat.
Ez kb. így néz ki:
Másrészt ezt sem tárolja, hanem ebből generál egy one-way hash kódot, ami csak egy irányú, vagyis nem állítható vissza az eredeti állapot. Ezt a kulcsot veti össze a nyitáskor generált hash kóddal és ha egyezik, akkor nyitja a rendszert.
Az eltárolt kód nem az ujjlenyomatod, nem állítható abból soha vissza és nem is élhetnek vele vissza, még akkor sem, ha esetleg kikerülne a készülékről.
De ezt persze bárki tudná, aki nyavalygás helyett picit utána olvasott volna a dolognak.
-
Parallaxis
addikt
Nem értem, tényleg nem olvas senki, mielőtt hozzászól?
NEM ujjlenyomatot olvas az Apple megoldása és nem is azt tárol, hanem az ujjlenyomat minutiae pontjait elemzi és abból készít egy one-way hash kódot, amit a készülék egy elzárt memóriatartományban tárol és nem ad tovább. Az one-way hash-ról meg azt kell tudni, hogy abból az eredeti kód nem állítható vissza: [link], vagyis még ha ezt bárki meg is szerzi, ebből a te ujjlenyomatod nem fog kiderülni.
Azt meg végképpen nem értem, hogy miként lehetne bárkit megzsarolni az ujjlenyomatával, de hát nem is én készítem a következő James Bond filmet, hogy erre tippem legyen
Ja, és ha van új útleveled, akkor egy rossz hír, az ujjlenyomatod már rég megvan az összes hivatalos szervnek itthon és külföldön is
-
Parallaxis
addikt
Még mindig nem válaszoltál egy alapvető kérdésre. Miért is lenne bárkinek problémája abból, ha az Apple-höz kerülnének ezek a kódok (még egyszer, nem ujjlenyomatok, hanem hash kódok)? Mi módon lehetne ezzel visszaélni?
De egy telefonnál csak arra jó, hogy a tizenévesek vagizzanak vele.
Állami és pénzügyi cégek ezt némiképp máshogy látják, bár lehet, hogy a biztonságról arrafelé vagánykodó tizenévesek döntenek
Egy mai smartphone elég sok érzékeny adatot tartalmazhat, bár igaz, ez nem a tizenéveseknél probléma, szóval lehet, hogy a te Angry Birds pontszámaid senkit nem érdekelnek, de egy bankár magával hordozott dokumentumai, levelezése, névjegyzéke, esetleges céges rendszerhez való hozzáférése picit értékesebb -
Parallaxis
addikt
Természetes, hogy nem maga a képet tárolja az eszköz, hanem egy bináris kódot, de ettől még ugyanúgy veszélyes.
- Ezt a veszélyt már írtad, de kifejthetnéd, hogy milyen veszéllyel jár ez rád nézve, ha nem vagy bűnöző, vagy terrorista..
- nem ujjlenyomatot, hanem egy nem visszafejthető hash kódot tárol a készülék, ha továbbítja is bárhova, abból nem lesz újra ujjlenyomat
Csak azért mert azt mondja az Apple hogy nem tárolja, mégis ki hisz neki?
Valószínű senki, ezért is fogják darabjai szedni a kódot és elemezni, hidd el, a PRISM után nem engedheti meg magának az Apple, hogy ilyen botrányba keveredjen.
Külön memóriában (Enclave) tárolják egyébként ezeket az adatokat, kívülről nem is férhetsz hozzá.Az, hogy csak az élő ujjat érzékeli a leolvasó, rég megoldott, egy normális ujjlenyomat olvasó tudja.
Igen, többmilliós biometrikus beléptető rendszerek tudják. A notebookoknál és egyéb eszközöknél elterjedt szkennelésen alapuló megoldások nem.
Itt a készüléken pedig tökéletes lenyomatot tesz a delikvens.
Még egyszer, ha még mindig nem érted, nem lenyomatot vizsgál az érzékelő és nem is azt tárol.
"Az útlevél meg megint más. Arra nemzetbiztonsági célból van szükség, és ha valaki nem követ el semmit, akkor gyakorlatilag nem éri semmi kár vagy hátrány. Viszont arra semmi szükség, hogy önként odaadjuk az Apple-nek."
Mert ugye az Apple jobban visszaélhet vele.. Miként is??
-
Parallaxis
addikt
Gondolom ezt a technológiát valamelyik független cég csinálja
Csinálta..
Aztán az Apple felvásárolta mindenestől, a technológiát még egy jó évig fejlesztgették és most piacra dobták az i5s-el. A gond a többi gyártó felé az, hogy ennek a technológiának minden létező joga az Apple-nél van most, ha a Samsung akar ilyen készüléket kihozni, akkor vagy fejleszt egy másik technológiát, vagy a régebbi "lehúzós" megoldásra épít. Ha az elsőt választja, akkor jó 1-2 év hátrányba kerül, ha a másodikat, akkor technológiailag marad le. Persze van egy harmadik út, a lopás, aztán majd a bíróságon elmagyarázzák, hogy az bíró úr kérem nem egészen úgy voltmint ahogy ezt tették eddig is.
-
Parallaxis
addikt
De feltétlen szükség van olyan azonosításra egy mobil eszközön, ami csak a veszélyeket hordozza?
Mégis, milyen veszélyeket hordoz?
Az a baj, hogy sok ember ész nélkül írogat mindent, anélkül, hogy tudná, miről is van szó.
- Az Apple megoldása nem ujjlenyomatot, hanem az ujj minutiae pontjait rögzíti, ebből készül egy one-way hash, ami kizárólag a készüléken van tárolva kódolt formátumban. A szoftvert vissza fogják fejteni 1000 féle módon és kiderül, ha mégis továbbítják, ezt az Apple nem kockáztatná.
- A telefonod ellopása miatt nem fogják levágni az ujjad, mert egyrészt érzékeli az olvasó, hogy élő-e a felületre helyezett ujj, másrészt egyszerűbb kiverni belőled a feloldókódot, vagy kényszeríteni, hogy felold magad (ez eddig sem volt akadály)
Mondjuk azt még nem tudni, hogy egy ellopott és az előző gazdája ujjához párosított készüléket lehet-e újratelepíteni és újra aktiválni, mert ha nem, akkor ez eléggé lecsökkentheti a lopásokat. Szóval én akár még örülnék is neki, ha a hash-t tárolnák az Apple szerverei és csak webes felületen, jelszóval és azonosítással lehetne feloldani a készülékről a köteléket, így gyakorlatilag a tolvaj nem tudna mit kezdeni vele (az már kicsit nehézkes lenne nekik is, hogy egy notebookot toljanak az áldozat orra alá, hogy oldja fel az Apple szerverein is a zárolást).
- A saját ujjlenyomatodat úton-útfélen otthagyod, ha valakinek az kell, akkor kb. fél óra ráfordítással megszerezheti (egyszerűen követ téged és, ha valamit megfogsz, már meg is szerezte fél perc múlva, az más kérdés, hogy mégis mi a fenét kezdhetne vele).
- Ha van útleveled, akkor már amúgy is leadtad az ujjlenyomatod, ami minden hivatalos szerv adatbázisában szerepel mostanra.
Új hozzászólás Aktív témák
Hirdetés
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Philips LCD és LED TV-k
- Mobil flották
- Steam Deck
- TCL LCD és LED TV-k
- Genshin Impact (PC, PS4, Android, iOS)
- Csak semmi szimmetria: flegma dizájnnal készül a Nothing Phone (3)
- Cyberpunk 2077
- Mielőbb díjat rakatnának a görögök az olcsó csomagokra az EU-ban
- Macska topik
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- BESZÁMÍTÁS! Intel Core i7 8700K 6 mag 12 szál processzor garanciával hibátlan működéssel
- AKCIÓ! Épített KomPhone R5 4500 16GB RAM 240GB SSD RX 6500 XT 4GB GAMER PC termékbeszámítással
- BANKMENTES részletfizetés ASUS TUF Gaming F16 FX607JV-QT212 Notebook
- AKCIÓ! Dell Latitude 5440 14 FHD üzleti notebook - i5 1335U 8GB RAM 256GB SSD Intel Iris Xe
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged