LINUX.ORG.RU
ФорумTalks

Насколько сейчас безопасны сканеры отпечатков пальца в телефонах?

 ,


0

1

Не могу представить реальной ситуации, когда его могут обойти: при случайной краже у злоумышленника не будет экземпляров ваших отпечатков, а в случае если товарищ майор отобрал телефон, так он может и паяльник применить.

Или не всё так просто?

К слову, можно ли в андроиде установить таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

★★★★★

К слову, можно ли в андроиде установить таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

Да, попробуй не той палец Н раз, попросив ввести пин.

ymuv ★★★★
()

при случайной краже у злоумышленника не будет экземпляров ваших отпечатков, а в случае если товарищ май

У меня открываются все самсунги без особых усилий, главное рандомно и быстро потыкать.

Murg ★★★
()

при случайной краже у злоумышленника не будет экземпляров ваших отпечатков

На самом телефоне их полно.

BceM_IIpuBeT ★★☆☆☆
()

Не могу представить реальной ситуации, когда его могут обойти

Использовать на спящем или сильно пьяном человеке. Делают так, конечно, не хакеры, а чаще супруги или друзья.

Leupold_cat ★★★★★
()
Последнее исправление: Leupold_cat (всего исправлений: 1)

На самом телефоне их полно.

Шах и мат.

Опережая сообщения «сотрутся мол в кармане», добавлю, что останутся под крышкой, если разборной, на батарейке и на симке, где-то там. А далее за малым дело. Гоогле: министр+германии+отпечаток. Старо. Если хитителям нужны данные с твоего телефона - они получат их. Если сам телефон, то из рекавери сотрут все или же перепрошивкой.

А от жены надёжно, да. Надёжнее даты рождения или жирного следа от пальца.

varchar
()

К слову, можно ли в андроиде установить таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

У меня требует каждые 72 часа. Ничего для этого не настраивал.

Android 7.1; MIUI 10

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)

К слову, можно ли в андроиде установить таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

На Android 9.0 у меня телефон сам просит пин переодически, например, если долго лежал неподвижно.

WitcherGeralt ★★
()
Ответ на: комментарий от varchar

А от жены надёжно, да.

Странно, у меня жена знает пароль к моему телефону, а я к её (ещё и мой отпечаток у неё прописан для быстрой разблокировки). Никто не парится по этому поводу.

grem ★★★★★
()

нож в пузо и ты за десять секунд выключишь блокировку и отдашь телефон.

chenbr0
()

С рутом, который вы любите нахреначить для смены иконок — вряд ли.

Deleted
()

если товарищ майор отобрал телефон, так он может и паяльник применить

Зачем идти за паяльником, если твои пальцы уже здесь?

grem ★★★★★
()
Ответ на: комментарий от greenman

каждые 72 часа.

это много - хочу каждый час

next_time ★★★★★
() автор топика
Ответ на: комментарий от der_looser

здорово. где купить готовый девайс?

next_time ★★★★★
() автор топика
Ответ на: комментарий от der_looser

«о результатам проведенных испытаний уникальная нейросеть, получившая название DeepMasterPrints, сумела использовать на различных утсройствах 23% отпечатков из 100% сгенерированных. Тем самым доказано, что одну из наиболее надежных технологий защиты информации можно взломать при помощи алгоритмов машинного обучения в кратчайшие сроки.»

http://safe.cnews.ru/news/top/2018-11-16_biometriya_pala_nejroset_nauchili_za...

т.е. чуть менее надёжно, чем пин-код от карты, например

next_time ★★★★★
() автор топика
Ответ на: комментарий от BceM_IIpuBeT

Ага, отпечатков других пальцев )

next_time ★★★★★
() автор топика
Ответ на: комментарий от varchar

По экрану вы елозите указательным, а на сканер можно поставить, например, отпечаток безымянного.

Если хитителям нужны данные с твоего телефона - они получат их.

вопрос, как? чем сканер отпечатков хуже пинкода в этом плане?

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time

Тут уже делились историей американских полицейских как им теперь легко получать доступ к их смарфонам и даже с помощью их харь.

grem ★★★★★
()

К слову, можно ли в андроиде установить таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

Скорее всего можно. Не искал таких настроек, но мой смарт иногда просит ввести пин, типо ты не вводил пароль более 72 часов, давай-ка.

th3m3 ★★★★★
()
Ответ на: комментарий от Riniko

Одно другому не противоречит. Что могло быть непонятного в фразе выше?

Если я напишу, что я на своём звездолёте пролетал по такой-то улице увидел там кучу мусора. То это будет явная выдумка, хотя на той улице вполне мусор валяется.

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

Выдумка разблокировка по мордочке и отпечаткам пальцев?

Понятно,что более осторожные не будут себе разблокировку ставить этими способами. Но не только у нас живут непуганные идиоты.

grem ★★★★★
()
Ответ на: комментарий от grem

Не. Выдумка про истории в деталях и в подробностях о том как приступник себе рожу кромсал (чтобы Face ID не распознало), как потом это в баре полицейский рассказывал и так далее.

Понятно,что более осторожные не будут себе разблокировку ставить этими способами.

Кому как. Я смысла не вижу, чтобы это мне как-то угрожало.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

Я его кромсаниях читал, в просто, что он об стол себе лицо разбил.

Кому как. Я смысла не вижу, чтобы это мне как-то угрожало

Речь и не о тебе. Тут вон некоторые страсть как боятся, что их жёны доступ к их смартфону получат.

grem ★★★★★
()
Последнее исправление: grem (всего исправлений: 1)
Ответ на: комментарий от grem

Я его кромсаниях читал, в просто, что он об стол себе лицо разбил.

Не суть, такой же бред...

Хотя действительно, есть подтверждённые истории, что и с мертвецами полиция «химичила» с отпечатками пальцев, чтобы разблокировать смартфон

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

таймаут, начиная со времени последней блокировки, после которого телефон принудительно начнёт требовать пин?

В miui так по умолчанию

petyanamlt ★★★★
()

у меня тут miui заявила, что я 72 часа пинкод не вводил и отказалась принимать отпечаток

SevikL ★★★★★
()
Ответ на: комментарий от grem

знаю одного кекса, который сломал планшет на пополам, чтоб жена не вырвала из рук и не прочитала.

burato ★★★★★
()
Последнее исправление: burato (всего исправлений: 2)

а в случае если товарищ майор отобрал телефон, так он может и паяльник применить

Какой нафиг паяльник, просто возьмут и насильно твой палец приложат.

А так я не понимаю как кто-то хоть чуть-чуть задумывающийся о безопасности может считать эту неизвестно как работающую проприетарную херню чем-то большим чем просто кнопкой.

slovazap ★★★★★
()
Ответ на: комментарий от slovazap

просто возьмут и насильно твой палец приложат

1 раз ошибутся в выборе пальца (1 из 10 + он ещё приложен должен быть правильно) и придётся разблокировать паролем

next_time ★★★★★
() автор топика
Ответ на: комментарий от slovazap

Не могу представить реальной ситуации, когда его могут обойти

А так я не понимаю как кто-то хоть чуть-чуть задумывающийся о безопасности может считать эту неизвестно как работающую проприетарную херню чем-то большим чем просто кнопкой.

Ну так вперёд, предлагайте, как эту просто кнопку нажать постороннему человеку.

next_time ★★★★★
() автор топика
Ответ на: комментарий от Leupold_cat

Использовать на спящем или сильно пьяном человеке. Делают так, конечно, не хакеры, а чаще супруги или друзья.

Еще хуже в этой ситуации только сканер лица. Потому что это совсем уж люто.. Мне кажется, что неплохой вариант бы мог получится из разблокировки голосом, если бы была возможность 100% отличить его звука из динамика. Но это не всегда удобно. А так, пока что самый безопасный вариант остается - PIN код без всяких «сканеров» и очень желательно, чтобы раскладка с кнопками каждый раз была рандомная.

crarkie
()
Ответ на: комментарий от crarkie

неплохой вариант бы мог получится из разблокировки голосом

даже люди голоса друг друга не отличают без подтверждения контекстной информацией (см 100500 телефонных мошенников), куда уж там современным алгоритмам

next_time ★★★★★
() автор топика
Ответ на: комментарий от crarkie

В случае ближних своих защититься невозможно - PIN код и пароль могут быть вычислены при помощи скрытой видеокамеры.

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time

алгоритмы отличают как раз лучше людей, в банках в дополнение к морде как раз голос и вводят

по сабжу нет смысла говорить о безопасности в насквозь зондированном решете, отпечатки могут улететь «куда надо» без твоего ведома в любой момент

BLOBster ★★★
()
Ответ на: комментарий от Murg

Мой сяоми на третий раз блочит секунд на 30 ввод отпечатков и предлагает графический ключ ввести. Мучал я его по всякому, но он не хочет по простому открываться.

Promusik ★★★★★
()

No, we will not be shipping with any biometric hardware, the reasons for this is because single access via biometrics does not prevent access to your phone the same way a security code or lock does. The US Supreme Court has alluded to biometric access not protecting you the same way that a security code from memory (a security code) does (e.g. You can say “no” to a passphrase, or security code, but you cannot say “no” to biometric (physical) information). So even if in future models of the Librem 5 phone we do include biometric hardware, we will be double-locking it with a security code, to have the best security story we can for users.

eR ★★★★★
()
Ответ на: комментарий от next_time

А если не предложу то что, у вас появятся доказательства её безопасности? Звиняй, это так не работает.

slovazap ★★★★★
()
Ответ на: комментарий от next_time

Господин полицейский просто посмотрит перед тем как тебя задержать каким пальчиком и как ты туда тыкаешь, и всё. Да и не надо заливать что ты его разблокируешь левым мизинцем сверху вниз, а не единственным удобным образом.

slovazap ★★★★★
()
Ответ на: комментарий от Promusik

Мой пиксель тоже ведёт себя нормально.

У меня открываются только самсунги, причем мои сотрудники не могут воспроизвести баг (рабочие звонилки у многих самсунги)

ЗЫ: что бы открыть Самсунг багом, нужно пальчиком поелозить по сенсору. Если пальчик прикладывать нормально, баг не срабатывает.

Murg ★★★
()
Последнее исправление: Murg (всего исправлений: 1)
Ответ на: комментарий от slovazap

Господин полицейский просто посмотрит перед тем как тебя задержать каким пальчиком и как ты туда тыкаешь, и всё.

Если господин полицейский готов часами камеры наблюдения просматривать, куда и как я что тыкаю, то он и пароль легко подсмотрит

Да и не надо заливать что ты его разблокируешь левым мизинцем сверху вниз, а не единственным удобным образом.

каким?

next_time ★★★★★
() автор топика
Ответ на: комментарий от slovazap

А если не предложу то что, у вас появятся доказательства её безопасности? Звиняй, это так не работает.

если вы не можете даже предположить примерные векторы атаки, то да, можно считать защиту на практике безопасной, именно так это и работает

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time

если вы не можете даже предположить примерные векторы атаки, то да, можно считать защиту на практике безопасной, именно так это и работает

Я уже предположил что оно может разблокироваться от вообще любого пальца.

slovazap ★★★★★
()
Ответ на: комментарий от next_time

Если господин полицейский готов часами камеры наблюдения просматривать

Хотя и это вполне реальный кейс, я о гораздно более тривиальном - достаточно понаблюдать за тобой несколько минут пока ты вынешь телефон, сразу после чего задержать.

каким?

Указательным рабочей руки, очевидно, под углом примерно 30° к вертикали. Я не представляю как по-другому можно взять телефон.

slovazap ★★★★★
()
Ответ на: комментарий от slovazap

достаточно понаблюдать за тобой несколько минут пока ты вынешь телефон, сразу после чего задержать

тогда и пароль можно подсмотреть

next_time ★★★★★
() автор топика
Ответ на: комментарий от slovazap

Указательным рабочей руки, очевидно, под углом примерно 30° к вертикали. Я не представляю как по-другому можно взять телефон.

я по-другому нажимаю

next_time ★★★★★
() автор топика
Ответ на: комментарий от next_time

тогда и пароль можно подсмотреть

Ну нет, пароль надо прямо из-за плеча смотреть, а как ты телефон держишь видно и за несколько десятков метров.

slovazap ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.