В мобильной системе распознавания отпечатка пальца обнаружена серьезная уязвимость

Аватар пользователя Болт

В мобильной системе распознавания отпечатка пальца обнаружена серьезная уязвимость, которая может быть использована в разблокировке смартфона и угрожает безопасности данных его владельца. Об этом сообщил сайт «Хуаньцюван».

Весь процесс разблокировки требует только скотча и индикаторной отвертки. Нарисовав индикаторной отверткой любой ринсунок на отрезке скотча и приклеив ее к считывателю отпечатка пальца, любой человек может разблокировать чужой смартфон.

По словам эксперта, после наклейки скотча с рисунком, созданным индикаторной отверткой, к мобильнику, система распознания отпечатка пальца добавит этот рисунок в данные отпечатков пальцев владельца смартфона. Затем когда чужой человек прижимает свой палец к считывателю, на который наклеен скотч с рисунком, смартфон может быть разблокирован несмотря на то, что часть отпечатка не соответствует.

Причинами уязвимости считают низкую степень распознания отпечатка пальца с целью улучшения пользовательского опыта и недостаточная способность у поставщика системы. Как выяснилось, степень распознавания отпечатка пальца в мобильниках не так высока, как мы считали, вероятно, только 20% совпадающих данных пальца может быть достаточным для успешной идентификации.

Авторство: 
Копия чужих материалов
Комментарий автора: 

Вот и доверяйся после этого девайсам и гаджетам.

Комментарии

Аватар пользователя МГ
МГ(9 лет 3 недели)

после наклейки скотча с рисунком, созданным индикаторной отверткой, к мобильнику,

так это надо "внести в базу" смартфона в его разблокированном состоянии!!!

Аватар пользователя Radiohead
Radiohead(9 лет 5 дней)

А хотите элементарный лайфхак как разблокировать Galaxy S8 отпечатком которого в базе телефона нет?

ПОДНОСИТЕ С СКАНЕРУ ЛЮБОЙ ПАЛЕЦ ЛЮБОГО ЧЕЛОВЕКА РАЗ 10-12 - И ВСЕ!!!!!

Телефон замечательно разблокируется.

Я этот баг месяца два назад случайно обнаружил)))

P.S.

Экслюзивно для афтершок!

Могу видео снять)

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Видео - конечно, хорошо! Но дайте лучше Ваш гэлакси - я сам попробую.

Аватар пользователя Radiohead
Radiohead(9 лет 5 дней)

Возьмите любой другой S8 

Эффект (как я подозреваю) будет тот-же)

Аватар пользователя cr4zyr0m
cr4zyr0m(11 лет 4 месяца)

Зачем вы мучаетесь с отпечатками если в S8 есть отличная идентификация по глазам?

Аватар пользователя Radiohead
Radiohead(9 лет 5 дней)

Да хоть по танцам! cheeky

Когда-то давно (когда еще в телефоны не ставили биометрию) мы занимались установкой всевозможных считывателей по глазам, морде и прочим пальцам.

И знаете что я вам скажу?

Когда к такому считывателю подходит совершенно пьяный клиент с опухшим лицом, красными глазами и грязными порезанными пальцами - система ПОЧЕМУ-ТО его не опознает laugh

 
Аватар пользователя cr4zyr0m
cr4zyr0m(11 лет 4 месяца)

Вы даже не поняли о чём речь. В Galaxy S8 сканер радужки, если глаза вообще открываются (не заплыли от мордобоя), то будет идентификация. И при использовании этого сканера обязательна установка парола по 9 точкам, на случай если вам глаза вырвали либо надо позволить жене зайти в телефон.

Аватар пользователя mastak
mastak(11 лет 4 месяца)

Индикаторная отвертка тут не спроста )))

Аватар пользователя ernesto
ernesto(6 лет 8 месяцев)

Тоже не понял при чем тут индикаторная отвертка? smiley Похоже на "Хочешь пользоваться мобильным и не платить за связь? Кинь 200р на номер и я научу тебя как" smiley

Аватар пользователя Офисный планктон

"Хочешь узнать, как можно обуть лоха на крупную сумму? Брось мне на телефон 5000 рублей!" laugh

Аватар пользователя larkonst
larkonst(7 лет 2 месяца)

Хочешь понять как тебя пытаются кинуть при помощи объявлений: "Хочешь узнать, как можно обуть лоха на крупную сумму? Брось мне на телефон 5000 рублей!"? 

Положи мне на телефон (карту) 15000 рублей и я тебе всё расскажу!

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Дык, куды класть-то? Номер телефона какой? 

Аватар пользователя larkonst
larkonst(7 лет 2 месяца)

Сначала пришлите мне фото своей карты, с двух сторон, я  проверю, что вы не мошенник, потом на неё вышлю номер своего телефона.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Этого условия изначально не было. Так что, давайте телефон, как договаривались.

Аватар пользователя Офисный планктон

Так что, давайте телефон, как договаривались.

Вот телефон:

А теперь Ваш номер карты. Или фото с двух сторон.

Аватар пользователя larkonst
larkonst(7 лет 2 месяца)

Да вы мошенник!

Отойди, не приставай! 
Ничего тебе не дам, 
Я во всё играю сам!

И забудьте дорогу до моего дома.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Я не мошенник - вот моя карта!

Аватар пользователя larkonst
larkonst(7 лет 2 месяца)

Вот это дело!

Всё, выслал на неё свой номер телефона.

Незамедлительно переведите на него 15000 рублей!

Аватар пользователя blkpntr
blkpntr(8 лет 5 месяцев)

Без подписи недействительна.

Аватар пользователя segerist
segerist(12 лет 3 месяца)

мне тоже на телефон 100500 денег положите

через карту

карту выслал в спортлото

Аватар пользователя Anter1999
Anter1999(6 лет 6 месяцев)

////Всё, выслал на неё свой номер телефона. Незамедлительно переведите на него 15000 рублей!////....... Куда я попал!, Здесь, на АШ одни мошенники! ........ Уф! Сегодня Пятница! ... Ещё потерплю! ..

Аватар пользователя Agnika
Agnika(6 лет 3 месяца)

Срочно внести подобные отвертки в списко спецсредств и запретить покупку гражданским. Хакеров панимаиш развелось, да..

Аватар пользователя Simurg
Simurg(7 лет 2 месяца)

Ну, это как бы более чем известно: тут баланс между ложно-положительными и ложно-отрицательными срабатываниями.

Поскольку палец хозяина против пальца злоумышленника работает в пропорции 1000-1000000 к 1, то практически в 1000-1000000 раз нужно снизить ошибки именно в первом случае, то есть, ложно-отрицательные.

Пользователя очень  сильно достанет, если телефон станет периодически отказывать ему в идентификации... а вот то, что телефон признает злоумышленника, пользователь узнает в исключительно редких случаях. Если б эту фичу нельзя было проверить, то там вообще бы код свёлся к return true;

Но поскольку проверить-таки можно (что обидно!), приходится встраивать функционал, который отбросит плохие попытки хотя бы в самых плохих случаях.

...

Ничего личного, просто бизнес. Сочувствую людям, которые доверяют этой "биометрии" нечто большее, чем регистрацию на бесплатном порно-сайте.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя SaloOAKy
SaloOAKy(8 лет 11 месяцев)

Взял в руки индикаторную отвертку. Сижу думаю как ей нарисовать отпечатки пальцев на телефоне. Царапать или колоть ?

Если кому то нужно будет залезть в ваш смартфон за особо ценными сведениями или данными, то никто не будет ни какие отвертки индикаторные использовать. Паяльник намного эффективнее. Его достаточно будет приблизить на несколько сантиметров и даже не к телефону а заднице владельца.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Попробуйте нацарапать. Паяльник - не наш метод! blush

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

Кошка Кудабля бешено плюсует и выражает готовность и говорит, что насчет поцарапать - это к ней.laugh

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Мобила - это жеж символ технического прогресса, которым либералы попрекают отсталых ватников! Как можно сакральный демократический Айфон бросать в когти тоталитарной русской кошки?!

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

Именно поэтому (!!!) в доме нет ни одного айфона. Впрочем, продукция корейских изготовителей тоже была проверена на предмет, далеко ли улетит со стола на пол, если оной продукции хорошенько наподдать лапой. Продукция выжила, как ни странно. Крепкую продукцию делают в Корее. Не всем кошастым под силу сломать.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Именно поэтому (!!!) в доме нет ни одного айфона.

Вот за что Вы так не любите несчастных либералов?

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

Я не могу любить или не любить несчастных либералов. Из всех либералов я видел живьем только Егора Гайдара, да и то, много лет назад, в Лондон одним рейсом летели. А больше и не видел никого. Но тут некоторые в пятнистом камуфляже, только на кончике хвоста опознавательный маячок белого цвета, интересуются, хороша ли добыча и не куплю ли я в магазине "4 лапы" хотя бы одного, попробовать. Спрашиваю: Хочешь либерала? В ответ заинтересованное: Уи? Уи - универсальное слово, но чаще всего означает "дай пожрать, да поскорее".

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Что-ж теперь, наконец, понятно кто нещадно геноцидит несчастных либералов не только на просторах Необъятной, но и в Лондоне.... surprise

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

Тут уже пытались связать мои поездки в Лондон с терактами в нем же. Мол, пока ездил туда в 90-е, там ИРА постоянно что-то взрывала. Как перестал ездить, сразу все стихло, все помирились. Потом стоило только приехать в 2005, как тут же метро и рванули. Вот и задумаешься, совпадение ли.

Так вот, я сразу, со всей ответственностью предупреждаю: Березовский - это не я. И Литвиненко - тоже не я. И уж тем более Ходорковский - совсем не я. У меня есть кошка, она подтвердит. Надежный и честный свидетель.

Ну а насчет просторов нашей Необъятной, некоторые хвостатые просто думают, что "Liberal" - это новый вид кошачьих консервов. Заблуждаются. Хотя... может, и не заблуждаются, а это мы заблуждаемся?

Пошел турист в лес. Из-за дерева медведь подходит к туристу:

- Ты кто?

- Я турист.

Нет, это я турист. А ты - завтрак туриста.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Так вот, я сразу, со всей ответственностью
предупреждаю: Березовский - это не я. И
Литвиненко - тоже не я. И уж тем более
Ходорковский - совсем не я.

О как! Тут не только хакерство, а геноцид несчастных олигархов! В общем, следствие всё выяснит. surprise

Аватар пользователя Agnika
Agnika(6 лет 3 месяца)

Это перевод не правильный. В оригинале "забить отвертку молотком в пальцеприемник смартфона."

Аватар пользователя Остап
Остап(9 лет 2 месяца)

Продвинутым трансляторам новой генерации гуглопереводчикам на заметку: пользовательского опыта нет. Есть удобство пользователя.

Комментарий администрации:  
*** Уличен в сочинениях, что рубли печатают с той же скоростью, что баксы ***
Аватар пользователя Validate
Validate(11 лет 4 месяца)

Пятничный юмор в китайском исполнении 😀

Аватар пользователя mejik
mejik(7 лет 9 месяцев)

А почему я не могу использовать простую отвертку? Только потому, что в индикаторной есть "электронная" начинка в виде сопротивления? А если я к обычной припаяю резистор? Можно? А скотч металлизированный, бумажный или обнаковенный? И еще вопрос: А цвет скотча имеет значение? У меня есть зеленый и красный, помимо прозрачного, говняного и желтого (СУГС!)

Аватар пользователя SaloOAKy
SaloOAKy(8 лет 11 месяцев)

Может цвет светодиода влияет. )))

Аватар пользователя mejik
mejik(7 лет 9 месяцев)

А если потреблятель в изумрудных очках?

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

А цвет скотча имеет значение? У меня есть зеленый и красный, помимо прозрачного, говняного и желтого (СУГС!)

Скотч должон быть прозрачным, потому как потом придётся поверх него прикладывать левый палец. Такщетаю!

Аватар пользователя ВладиМИР ВладиМИРович

Цвет скотча ОБЯЗАТЕЛЬНО должен совпадать с цветом индикаторной отвертки

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Конечно! Стиль - это очень важно!

А то наберут дремучих русских хакеров из диких муромских лесов по объявлению, вот они и начинают назначать пиндопрезидентами кого ни попадя.

Аватар пользователя Василий Петрович

Я так понимаю мошенник будет знать какой узор надо нарисовать.

Запомнит вид линий на пальце и нарисует.

Хороший хак

Аватар пользователя Ёёё
Ёёё(6 лет 7 месяцев)

  Нашёл чужой смартфон? Звони и договаривайся об условиях возврата, при этом не забудь невзначай упомянуть, что у тебя в нужных местах всё схвачено и пр. wink

Аватар пользователя Пешеход
Пешеход(10 лет 11 месяцев)

Неоднократно случайно прикладывал не прописанный палец к сканнеру и хрен что разблокировалось. Прописал даже нос, чтоб перчатки не снимать в мороз))  Норм. работает сканнер

Комментарий администрации:  
*** отключен (уличен в пропаганде мятежа) ***
Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Дык, скотчем надо было жеж!

Аватар пользователя Пешеход
Пешеход(10 лет 11 месяцев)

Токмо фумлента под рукой и разводной ключ. Это набор для ноклы 3310, если не тапика. Не смог я в лайвхак в эту пятницу, увы. 

Комментарий администрации:  
*** отключен (уличен в пропаганде мятежа) ***
Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Сочувствую так, что завейпил прямо в общественном месте на виду у патруля.

Аватар пользователя ВладиМИР ВладиМИРович

Дико извиняюсь, но нимагу)))

Неоднократно случайно прикладывал не прописанный палец к сканнеру и хрен

laugh

 

Аватар пользователя Руслан
Руслан(11 лет 5 месяцев)

yes

Страницы