eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko...Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin2!goblin1
    !goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-
    a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org>
    <5d4801c3$0$523$65785112@news.neostrada.pl> <qi91at$rcb$1@gioia.aioe.org>
    <m...@p...waw.pl> <s...@p...org>
    <1mvvw3w1kuzav.1dsiax92tm9je$.dlg@40tude.net>
    <s...@p...org>
    <1gkf4g2ois52f$.nsh497f2760r$.dlg@40tude.net>
    <s...@p...org>
    <1phjj2x7j7rsc$.1peaov92j865g$.dlg@40tude.net>
    Organization: None
    Date: Tue, 6 Aug 2019 18:51:40 +0200
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 84
    NNTP-Posting-Host: 46.227.242.29
    X-Trace: 1565110301 unt-rea-b-01.news.neostrada.pl 518 46.227.242.29:60455
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644729
    [ ukryj nagłówki ]

    On 2019-08-06, J.F. <j...@p...onet.pl> wrote:

    [...]

    >> Mówimy o module wsadzonym w iPhone X oraz nowszych.
    > Wydawalo mi sie, ze piszesz o FaceId NIE od Apple.

    Nie ma FaceID nie od Apple :)

    >>> zrobisz. A potem wyprodukujesz maske, ktora ma pasujace wymiary 3D.
    >> No jakoś się nikomu przez "zdjęcie" nie udało, ale możesz być pierwszy. :)
    >
    > Przez kilka zdjec ...

    No jak zrobisz kilka zdjęć podobnymi sensorami jakie stosuje
    FaceID, to może i owszem. Ale to nie są zjęcia które ściągniesz
    od kogoś z facebooka.

    >>> i to sa te dane z twarzy, czy jakies losowe klucze identyfikujace
    >>> telefon ?
    >> To są te dane z twarzy.
    > A jakis nr seryjny telefonu tam jest, haslo uzytkownika itp?

    "Face ID is based on a facial recognition sensor that consists
    of two parts: a dot projector module that projects more than
    30,000 infrared dots onto the user's face, and an infrared camera
    module that reads the pattern.[4] The pattern is encrypted and sent
    to a local "Secure Enclave" in the device's CPU to confirm a match
    with the registered face.[5][6] The stored facial data is
    a mathematical representation of key details of the face,
    and it is inaccessible to Apple or other parties."

    > Bo moze wystarczy dowolny iphone i maska, zrobiona np na podstawie
    > zdjec z facebooka :-)

    Zdjęcia z facebooka nie zawierają informacji potrzebnych od odtworzenia
    takiej twarzy. Nawet kilka zdjęć nie odtworzy z nich precyzyjnie głębii

    >> iphone jest dość mocno zabezpieczony. Swego czasu było głosno o tym,
    >> że Apple aktualizacją zablokowało część telefonów. Okazało się, że
    >> wszystkie miały wymieniany ekran (a co za tym idzie przycisk touch
    >> id) w serwisach nieautoryzowanych.
    >
    > Rzeczywisty wplyw na bezpieczenstwo, czy tylko zlosliwosc ? :-)

    Po trochę oba. :)

    >>> -a apka z urzadzeniem jak polaczone ?
    >> Przez wewnętrzne SDK.
    > To inna apka ma dostep do tych danych, przez to SDK ?

    Do wyników autoryzacji ("rozpoznany", "nierozpoznany").

    Mniej więcej:

    let reason = "Log in to your account"
    context.evaluatePolicy(.deviceOwnerAuthentication, localizedReason: reason ) {
    success, error in

    if success {
    ///... tu uzytkownik jest autoryzowany
    }
    }

    >>> Moze wirusa zainstalowac, co przekaze dane z urzadzenia dalej ...
    >>
    >> Nie masz dostępu do danych, tylko wynik autoryzacji.
    >> A wirusa jak chcesz zainstalować na iPhone? Bo procesu
    >> review nie przejdzie. :)
    >
    > Dlaczego mialoby nie przejsc?
    > Przeciez nie bedzie pisalo, ze to wirus :-)

    Wykorzystanie funkcji systemowych spoza SDK jest wykrywane
    automatycznie na etapie skanowania kodu. Więc będzie coś
    w stylu "Twoja aplikacja używa prywatnego API i będzie
    odrzucona". A z tymi publicznie dostępnymi to krzywdy
    systemowi nie zrobisz. :)

    iOS to nie jest Windows, użytkownik nie ma pełnej
    kontroli i nie ma jak jek przekazać aplikacji.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1