HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.03.2016, 11:12
Alex_gan
Guest
Сообщений: n/a
Провел на форуме:
19303

Репутация: 4
По умолчанию

Прочитал небольшую статью о средствах защиты.

Перевод: http://android.mobile-review.com/art...cussion/42242/

Оригинал: http://recode.net/2016/03/16/passwor...authentication

Автор - Крис Веббер евангелист облаков и ярый сторонник систем безопасности работающий в корпорации centrify (занимающейся безопасностью)

Для тех кому лень читать изложу своими словами:

Автор убежден что пароли свое уже отжили. Они не являются хорошей защитой поскольку их можно "забрутфорсить" и "украсть кейлогером".

Зато вот сканер отпечатка пальца это намного более сильная защита.

Цитата:
Сообщение от None  
"Даже обычные сканеры отпечатка пальца дают дополнительный уровень безопасности уже за пределами пароля и они смогут предотвратить тот масштаб взломов, которые мы могли наблюдать за прошедшие два года. Пусть и не идеальный способ, но он значительно лучше, чем одиночная «линия обороны»."
Дальше идут рассуждения о том что МФА весьма полезная вещь.

Хочу узнать у опытных людей с форума, на сколько более безопасна аутенфикация при помощи отпечатка пальца в различных операционных системах?

Понятно что при физическом (бытовом) доступе к устройству проще подсмотреть пин код чем, скопировать отпечаток.

1) Но усиливается ли уровень безопасности при сетевых взломах?

2) На сколько он отпечаток усложнит взлом если уже удалось подсунуть в систему загрузчик с кейлогером?

3) Усилится ли безопасность в онлайн-сервисах?
 
Ответить с цитированием

  #2  
Старый 22.03.2016, 12:14
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Эти методы устарели еще два года назад.

Цитата:
Сообщение от None  
Участник европейского клуба хакеров Chaos Computer Club заявил, что смог воспроизвести отпечаток пальца министра обороны Германии Урсулы фон дер Ляйен, используя лишь ее фотографии с пресс-конференции и доступное любому пользователю приложение. Об этом
сообщает
техноблог Venture Beat.
В ходе ежегодной конвенции хакерского клуба Ян Крисслер, известный под псевдонимом Starbug, описал способ копирования отпечатков пальцев. Ранее специалисты по инфобезопасности уже обращали внимание, что отпечаток пальца можно воспроизвести с любого объекта с полированной поверхностью, которого коснулся человек. Однако Крисслер продемонстрировал, как можно получить биометрические данные удаленно, без физического контакта человека с объектом.
По словам хакера, он использовал фотографии с пресс-конференции фон дер Ляйен, на которых виден ее большой палец с разных ракурсов. Приближенную фотографию он проанализировал при помощью коммерческой программы VeriFinger, которая доступна любому пользователю.
Если метод действительно работает, это ставит под угрозу системы безопасности ряда пользовательских устройств. Например, сканер отпечатка пальцев используется для разблокировки некоторых моделей смартфонов от Apple и Samsung. Кроме того, в iPhone 6 и iPhone 6 Plus пользователи могут верифицировать платежи в Apple Pay также через отпечаток пальца. Аналогичные системы проверки идентичности пользователя применяются в защите ноутбуков, корпоративных серверов и сейфов.
По словам экспертов, опрошенных Би-би-си, биометрические данные уже не являются абсолютно точным способом идентификации человека. «Биометрика, которая основана на статической информации — распознавании лица или отпечатков пальцев — может быть подделана. Специалисты начинают присматриваться к динамичным биометрическим данным — распознаванию вен в пальцах, анализу специфики движения тела», — отмечает эксперт по инфобезопасности Алан Вудворд из университета Суррея.
 
Ответить с цитированием

  #3  
Старый 22.03.2016, 12:37
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Где-то читал, что сканер удается обойти отпечатком на пластилине, но все ни как не проверю... К тому же в телефонах всегда присутствует возможность ввода пин кода, взамен отпечатка.

1. Маловероятно, в лоб уже ни кто не пробивает аутентификацию, проще найти обходные пути.

2. Если отпечаток шифрованный то придется поискать еще и ключик или же подсунуть фейковую форму и получить сами данные.

3. Нет.
 
Ответить с цитированием

  #4  
Старый 22.03.2016, 12:55
Link34
Guest
Сообщений: n/a
Провел на форуме:
8302

Репутация: 40
По умолчанию

Фильм "Особое мнение" ещё раз пересмотрите - сценарий Спилберг писал на основе консультаций с учёными-футурологами. По их мнению через 50 лет личным идентификатором будет только зрачок.
 
Ответить с цитированием

  #5  
Старый 22.03.2016, 13:54
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Alex_gan  
Alex_gan said:

Прочитал небольшую статью о средствах защиты.
Перевод:
http://android.mobile-review.com/art...cussion/42242/
Оригинал:
http://recode.net/2016/03/16/passwor...authentication
Автор - Крис Веббер евангелист облаков и ярый сторонник систем безопасности работающий в корпорации centrify (занимающейся безопасностью)
Для тех кому лень читать изложу своими словами:
Автор убежден что пароли свое уже отжили. Они не являются хорошей защитой поскольку их можно "забрутфорсить" и "украсть кейлогером".
Зато вот сканер отпечатка пальца это намного более сильная защита.
Дальше идут рассуждения о том что МФА весьма полезная вещь.
Хочу узнать у опытных людей с форума, на сколько более безопасна аутенфикация при помощи отпечатка пальца в различных операционных системах?
Понятно что при физическом (бытовом) доступе к устройству проще подсмотреть пин код чем, скопировать отпечаток.
1) Но усиливается ли уровень безопасности при сетевых взломах?
2) На сколько он отпечаток усложнит взлом если уже удалось подсунуть в систему загрузчик с кейлогером?
3) Усилится ли безопасность в онлайн-сервисах?
пароль сперли - поменял, отпечаток сопрут - палец не поменяешь( ну или максимум 10 раз )

а отпечаток спереть делов то, да каво там, есть же уже готовые базы с отпечатками) имхо бред использовать такую авторизацию
 
Ответить с цитированием

  #6  
Старый 22.03.2016, 14:46
Alex_gan
Guest
Сообщений: n/a
Провел на форуме:
19303

Репутация: 4
По умолчанию

Цитата:
Сообщение от ZodiaX  
ZodiaX said:

Где-то читал, что сканер удается обойти отпечатком на пластилине, но все ни как не проверю... К тому же в телефонах всегда присутствует возможность ввода пин кода, взамен отпечатка.
1. Маловероятно, в лоб уже ни кто не пробивает аутентификацию, проще найти обходные пути.
2. Если отпечаток шифрованный то придется поискать еще и ключик или же подсунуть фейковую форму и получить сами данные.
3. Нет.
У меня такое же мнение. Мне кажется отпечаток лишь незначительно усиляет парольную защиту, просто по причине того что им проще пользоваться.

Юзверю не надо выдумывать простенький пароль. Палец приложил, и вот уже эквивалент сложного пароля имеется.

Тем не менее мнение завсегдатаев форума все равно интересно. Возможно есть иные точки зрения. Высказывайтесь пожалуйста.
 
Ответить с цитированием

  #7  
Старый 27.03.2016, 04:16
JoJiK
Новичок
Регистрация: 15.08.2006
Сообщений: 2
Провел на форуме:
20540

Репутация: 0
По умолчанию

Отпечаток не айс по крайней мере те которые есть сейчас, вот работаю я руками постоянно какие нибудь царапки, мозольки, ранки, это я утрирую конечно, дак допустим на телефоне отпечаток перестает раcпознавать пальцы отночится непосредственно к iOS. А вот с точки зрения глаз и отпечатка глаза было бы лучше и гораздо надежнее. Может что нибудь из серии меток вместо паролей применять хотя они тоже не очень надежны, в любом случае только совокупность методов защиты реально защитит, на сколько это удобно каждый решает сам для себя.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ