eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko...Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder7.news.weretis.net!newsreader4.netcolog
    ne.de!news.netcologne.de!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!peer03.
    fr7!futter-mich.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada
    .pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.
    pl.POSTED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    Newsgroups: pl.biznes.banki
    User-Agent: 40tude_Dialog/2.0.15.1pl
    MIME-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org>
    <5d4801c3$0$523$65785112@news.neostrada.pl> <qi91at$rcb$1@gioia.aioe.org>
    <m...@p...waw.pl> <s...@p...org>
    <1mvvw3w1kuzav.1dsiax92tm9je$.dlg@40tude.net>
    <s...@p...org>
    Date: Tue, 6 Aug 2019 13:22:25 +0200
    Message-ID: <1gkf4g2ois52f$.nsh497f2760r$.dlg@40tude.net>
    Lines: 53
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 82.143.187.50
    X-Trace: 1565090538 unt-rea-a-02.news.neostrada.pl 528 82.143.187.50:57973
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3265
    X-Received-Body-CRC: 3452447813
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644703
    [ ukryj nagłówki ]

    Dnia Tue, 6 Aug 2019 12:50:26 +0200, Wojciech Bancer napisał(a):
    > On 2019-08-06, J.F. <j...@p...onet.pl> wrote:
    > [...]
    >>> Jeśli masz na myśli "zdjęcie" to nie FaceID od Apple nie da się oszukać
    >>> zdjęciem. A przygotowanie maski może i jest tanie, ale wymaga dania ofiarze
    >>> obuchem w czerep, żeby móc ją spokojnie pomierzyć. Raczej mało skuteczna
    >>> praktyka w atakach masowych.
    >>
    >> Policja sie wlasnie chwali aresztowaniem grupy, ktora 330 ton pigulek
    >> gwaltu mogla przemycic.
    >
    > Nie widzę związku :)

    A ja widze :-)

    >> Skanery 3D, a moze i nie skanery tylko z kilku zdjec odtworzy.
    >
    > Skaner 3d w FaceId widzi głębię obrazu, poza tym skaner FaceId
    > działa też w podczerwieni, a zdjęcie nie ma ciepłoty ludzkiej
    > głowy.
    >
    > "The Face ID hardware consists of a sensor with three modules; one

    Ale to jakby osobne urzadzenie, czy mozna wstawic w telefon ?

    > projects a grid of small infrared dots onto a user's face whose
    > name is dot projector, the other module called the flood illuminator
    > reads the resulting pattern and generates a 3D facial map, and the
    > third one is the infrared camera which takes an infrared picture
    > of the user"

    To "infrared" niekoniecznie ma zwiazek z cieplota ... ale co za
    problem podgrzac maske ?

    Tylko ... skoro to podczerwien, to nawet nie zauwazy jak mu taka fotke
    zrobisz. A potem wyprodukujesz maske, ktora ma pasujace wymiary 3D.

    > No i musisz podpieprzyć użytkownikowi telefon, bo dane autoryzacyjne
    > do faceid / touchid są przechowywane wyłącznie na telefonie,
    > w specjalnym chipie.

    i to sa te dane z twarzy, czy jakies losowe klucze identyfikujace
    telefon ?

    Ale nadal widze pare mozliwosci ataku:
    -nie uda sie zlamac tego chipa ? nie trzeba bedzie twarzy, maski,
    telefonu, tylko bank bedzie myslal, ze to dobre dane,

    -a apka z urzadzeniem jak polaczone ? Moze wirusa zainstalowac, co
    przekaze dane z urzadzenia dalej ...


    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1