-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!newsreader4.netcologne.de!
news.netcologne.de!peer02.ams1!peer.ams1.xlned.com!news.xlned.com!peer02.fr7!fu
tter-mich.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!un
t-exc-01.news.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POS
TED!not-for-mail
Newsgroups: pl.biznes.banki
From: Wojciech Bancer <w...@g...com>
Subject: Re: PSD2 mBank i pewnie nie tylko...
References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
<1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
<s...@p...org>
<1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
<s...@p...org>
<5d4801c3$0$523$65785112@news.neostrada.pl> <qi91at$rcb$1@gioia.aioe.org>
<m...@p...waw.pl> <s...@p...org>
<1mvvw3w1kuzav.1dsiax92tm9je$.dlg@40tude.net>
<s...@p...org>
<1gkf4g2ois52f$.nsh497f2760r$.dlg@40tude.net>
Organization: None
Date: Tue, 6 Aug 2019 16:29:43 +0200
User-Agent: slrn/1.0.3 (Darwin)
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Message-ID: <s...@p...org>
Lines: 68
NNTP-Posting-Host: 46.227.242.29
X-Trace: 1565101783 unt-rea-a-01.news.neostrada.pl 17363 46.227.242.29:57696
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 3747
X-Received-Body-CRC: 2009412247
Xref: news-archive.icm.edu.pl pl.biznes.banki:644719
[ ukryj nagłówki ]On 2019-08-06, J.F. <j...@p...onet.pl> wrote:
[...]
>>> Skanery 3D, a moze i nie skanery tylko z kilku zdjec odtworzy.
>>
>> Skaner 3d w FaceId widzi głębię obrazu, poza tym skaner FaceId
>> działa też w podczerwieni, a zdjęcie nie ma ciepłoty ludzkiej
>> głowy.
>>
>> "The Face ID hardware consists of a sensor with three modules; one
>
> Ale to jakby osobne urzadzenie, czy mozna wstawic w telefon ?
Mówimy o module wsadzonym w iPhone X oraz nowszych.
>> projects a grid of small infrared dots onto a user's face whose
>> name is dot projector, the other module called the flood illuminator
>> reads the resulting pattern and generates a 3D facial map, and the
>> third one is the infrared camera which takes an infrared picture
>> of the user"
>
> To "infrared" niekoniecznie ma zwiazek z cieplota ... ale co za
> problem podgrzac maske ?
Żaden. Ale maska to nie zdjęcie.
No i to tylko jeden z elementów zabezpieczeń.
> Tylko ... skoro to podczerwien, to nawet nie zauwazy jak mu taka fotke
> zrobisz. A potem wyprodukujesz maske, ktora ma pasujace wymiary 3D.
No jakoś się nikomu przez "zdjęcie" nie udało, ale możesz być pierwszy. :)
>> No i musisz podpieprzyć użytkownikowi telefon, bo dane autoryzacyjne
>> do faceid / touchid są przechowywane wyłącznie na telefonie,
>> w specjalnym chipie.
>
> i to sa te dane z twarzy, czy jakies losowe klucze identyfikujace
> telefon ?
To są te dane z twarzy.
> Ale nadal widze pare mozliwosci ataku:
> -nie uda sie zlamac tego chipa ? nie trzeba bedzie twarzy, maski,
> telefonu, tylko bank bedzie myslal, ze to dobre dane,
iphone jest dość mocno zabezpieczony. Swego czasu było głosno o tym,
że Apple aktualizacją zablokowało część telefonów. Okazało się, że
wszystkie miały wymieniany ekran (a co za tym idzie przycisk touch
id) w serwisach nieautoryzowanych.
> -a apka z urzadzeniem jak polaczone ?
Przez wewnętrzne SDK.
> Moze wirusa zainstalowac, co przekaze dane z urzadzenia dalej ...
Nie masz dostępu do danych, tylko wynik autoryzacji.
A wirusa jak chcesz zainstalować na iPhone? Bo procesu
review nie przejdzie. :)
Wiesz, teoretycznie to wszystko można, ale może się okazać,
że łatwiej odstrzelić komarowi skrzydkła ze 100 metrów za pomocą
kuli armatniej niż taką sytuację w praktyce wywołać. :)
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 06.08.19 16:49 Wojciech Bancer
- 06.08.19 17:14 Wojciech Bancer
- 06.08.19 17:22 Wojciech Bancer
- 06.08.19 17:23 Wojciech Bancer
- 06.08.19 17:58 J.F.
- 06.08.19 18:51 Wojciech Bancer
- 06.08.19 19:13 J.F.
- 06.08.19 19:18 Dominik Ałaszewski
- 06.08.19 20:15 Wojciech Bancer
- 06.08.19 22:30 Krzysztof Halasa
- 06.08.19 22:38 Krzysztof Halasa
- 06.08.19 22:44 Wojciech Bancer
- 06.08.19 22:46 Wojciech Bancer
- 06.08.19 23:14 Kamil Jońca
- 07.08.19 12:18 jureq
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...