-
Data: 2019-08-06 17:58:00
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Tue, 6 Aug 2019 16:29:43 +0200, Wojciech Bancer napisał(a):
> On 2019-08-06, J.F. <j...@p...onet.pl> wrote:
> [...]
>>> Skaner 3d w FaceId widzi głębię obrazu, poza tym skaner FaceId
>>> działa też w podczerwieni, a zdjęcie nie ma ciepłoty ludzkiej
>>> głowy.
>>>
>>> "The Face ID hardware consists of a sensor with three modules; one
>>
>> Ale to jakby osobne urzadzenie, czy mozna wstawic w telefon ?
>
> Mówimy o module wsadzonym w iPhone X oraz nowszych.
Wydawalo mi sie, ze piszesz o FaceId NIE od Apple.
>>> projects a grid of small infrared dots onto a user's face whose
>>> name is dot projector, the other module called the flood illuminator
>>> reads the resulting pattern and generates a 3D facial map, and the
>>> third one is the infrared camera which takes an infrared picture
>>> of the user"
>>
>> To "infrared" niekoniecznie ma zwiazek z cieplota ... ale co za
>> problem podgrzac maske ?
>
> Żaden. Ale maska to nie zdjęcie.
> No i to tylko jeden z elementów zabezpieczeń.
Drukarki 3D tez nie sa juz drogie :-(
Ale to faktycznie tylko na bogatych, a nie masowka.
>> Tylko ... skoro to podczerwien, to nawet nie zauwazy jak mu taka fotke
>> zrobisz. A potem wyprodukujesz maske, ktora ma pasujace wymiary 3D.
> No jakoś się nikomu przez "zdjęcie" nie udało, ale możesz być pierwszy. :)
Przez kilka zdjec ...
>>> No i musisz podpieprzyć użytkownikowi telefon, bo dane autoryzacyjne
>>> do faceid / touchid są przechowywane wyłącznie na telefonie,
>>> w specjalnym chipie.
>>
>> i to sa te dane z twarzy, czy jakies losowe klucze identyfikujace
>> telefon ?
>
> To są te dane z twarzy.
A jakis nr seryjny telefonu tam jest, haslo uzytkownika itp?
Bo moze wystarczy dowolny iphone i maska, zrobiona np na podstawie
zdjec z facebooka :-)
>> Ale nadal widze pare mozliwosci ataku:
>> -nie uda sie zlamac tego chipa ? nie trzeba bedzie twarzy, maski,
>> telefonu, tylko bank bedzie myslal, ze to dobre dane,
>
> iphone jest dość mocno zabezpieczony. Swego czasu było głosno o tym,
> że Apple aktualizacją zablokowało część telefonów. Okazało się, że
> wszystkie miały wymieniany ekran (a co za tym idzie przycisk touch
> id) w serwisach nieautoryzowanych.
Rzeczywisty wplyw na bezpieczenstwo, czy tylko zlosliwosc ? :-)
>> -a apka z urzadzeniem jak polaczone ?
> Przez wewnętrzne SDK.
To inna apka ma dostep do tych danych, przez to SDK ?
>> Moze wirusa zainstalowac, co przekaze dane z urzadzenia dalej ...
>
> Nie masz dostępu do danych, tylko wynik autoryzacji.
> A wirusa jak chcesz zainstalować na iPhone? Bo procesu
> review nie przejdzie. :)
Dlaczego mialoby nie przejsc?
Przeciez nie bedzie pisalo, ze to wirus :-)
> Wiesz, teoretycznie to wszystko można, ale może się okazać,
> że łatwiej odstrzelić komarowi skrzydkła ze 100 metrów za pomocą
> kuli armatniej niż taką sytuację w praktyce wywołać. :)
J.
Następne wpisy z tego wątku
- 06.08.19 18:51 Wojciech Bancer
- 06.08.19 19:13 J.F.
- 06.08.19 19:18 Dominik Ałaszewski
- 06.08.19 20:15 Wojciech Bancer
- 06.08.19 22:30 Krzysztof Halasa
- 06.08.19 22:38 Krzysztof Halasa
- 06.08.19 22:44 Wojciech Bancer
- 06.08.19 22:46 Wojciech Bancer
- 06.08.19 23:14 Kamil Jońca
- 07.08.19 12:18 jureq
- 07.08.19 12:47 Piotr Gałka
- 07.08.19 12:54 Wojciech Bancer
- 07.08.19 13:02 Wojciech Bancer
- 07.08.19 13:25 J.F.
- 07.08.19 13:37 J.F.
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...