Fingeravtryckläsaren redan lurad... (iphone 5S)

Permalänk

Detta testades ju av mythbuster får några år sedan. De kunde ta sig igenom både de billigaste och de dyraste fingeravtrycksläsarna.

Permalänk
Medlem

Här är själva proceduren:

Citat:

"First, the fingerprint of the enroled user is photographed with 2400 dpi resolution. The resulting image is then cleaned up, inverted and laser printed with 1200 dpi onto transparent sheet with a thick toner setting. Finally, pink latex milk or white woodglue is smeared into the pattern created by the toner onto the transparent sheet. After it cures, the thin latex sheet is lifted from the sheet, breathed on to make it a tiny bit moist and then placed onto the sensor to unlock the phone. This process has been used with minor refinements and variations against the vast majority of fingerprint sensors on the market."

Det är precis vad alla har tillgång till. Dessutom har du 48 timmar på dig att fixa allt, sen går den över till koden. Om du nu inte redan hunnit låsa din telefon via find my iphone.

Visa signatur

HTPC Hemmabio Vinyl
CPU Intel 9900k@4.9GHz - Corsair Hydro H150i PRO RGB 360mm MB Gigabyte Z390 Aorus Master RAM Corsair Vengance LPX 16GB 3200Mhz GFX ASUS GTX 1080 Ti FE 11GB PSU Seasonic PRIME Ultra 1000W Gold SSD Corsair Force MP500 240GB Chassi NZXT H440
Gaming/Workstation
CPU Intel i9-7900X @4500 NZXT Kraken X62 MB Asus Prime X299-A GFX AMD Radeon VII RAM Corsair Vengeance RGB 4x8GB 3000MHz PSU EVGA SuperNOVA 750 G1 SSD Samsung 960 EVO M.2 SSD 500GB Chassi Phanteks Enthoo EVOLV ATX

Permalänk
Avstängd
Skrivet av chrisragnar:

Detta testades ju av mythbuster får några år sedan. De kunde ta sig igenom både de billigaste och de dyraste fingeravtrycksläsarna.

Testa att läsa i tråden innan du postar. #14 har redan nämnt det.

Permalänk
Medlem

Finns även en artikel på idg om det.
http://www.idg.se/2.1085/1.524501/touch-id-hackat-med-vanligt-lim

"hackarna" ...

Visa signatur

"De som fattar, fattar."

Permalänk
Medlem
Skrivet av atnek:

Men lägg ner. Om pinkod hade varit 100% säkert så skulle det ju vara helt poänglöst att ens ha fingeravtrycksläsare..

Du hävdar att den går att knäcka, visa då på källa, annars har du inget att komma med.

Permalänk
Medlem
Skrivet av XHI:

Klart som korvspad att det kommer kunna bli sk: "hackad" - dock handlar det om förfalskning över hackning.
Inget system är säkert, det finns alltid hål i säkerhet...

iPhone är i särklass säkrast i laget med ett låst system och med iPhone 5s blir det bara säkrare.

Då måste en tjuv göra:

1: Stjäla din mobil
2: lyckats ta en bild på 2400 DPI på ditt fingeravtryck
3: Förbättra bilden
4: Skriva ut på transparent silikon.

Mjo precis, det har ju ojats mycket om att man kan lura fingeravtrycksläsare, men det är nästan alltid metoder som är orimliga att hålla på med, och som faktiskt kräver att man på något sätt lyckas kopiera ett behörigt fingeravtryck. Och även om någon nu skulle komma på en enklare metod att föra fingerattrycksläsare bakom ljuset, så lär det ändå vara ännu enklare att lyckas ta rätt på någon slags kod, som är alternativet till fingeravtrycksigenkänning.

Det är i alla fall tillräckligt säkert för att man ska slippa problem med att eventuell upphittare/tjuv ids hålla på med att försöka extrahera din personliga data ur telefonen. Att säkra upp sig mot någon som gått in med målsättningen att komma åt datan på just din telefon blir nog svårare, oavsett om man använder koder eller fingeravtryck för autentiseringen.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Avstängd
Skrivet av Aktsu:

Du hävdar att den går att knäcka, visa då på källa, annars har du inget att komma med.

Haha wtf, testa google. Har hört att man kan hitta det mesta där. Dessutom kan jag tänka mig att det är emot regler att länka till sådant.

Permalänk
Medlem
Skrivet av atnek:

Haha wtf, testa google. Har hört att man kan hitta det mesta där. Dessutom kan jag tänka mig att det är emot regler att länka till sådant.

Hört talas om bevisbörda? Du kommer med ett påstående, det är du som måste backa upp det.

Permalänk
Avstängd
Skrivet av Aktsu:

Hört talas om bevisbörda? Du kommer med ett påstående, det är du som måste backa upp det.

http://www.forbes.com/sites/andygreenberg/2013/07/22/pin-punching-robot-can-crack-your-phones-security-code-in-less-than-24-hours/

Permalänk
Medlem
Skrivet av atnek:

Men lägg ner. Om pinkod hade varit 100% säkert så skulle det ju vara helt poänglöst att ens ha fingeravtrycksläsare..

Jag hoppas du skämtar eller är du bara för trångsynt för att förstå att det kan vara bekvämt att ha fingeravtrycksläsare istället för en pinkod för att slippa vänner och familj som lånar mobil när man inte vill.

Visa signatur

i7 12700, 5080, 32gb - vrum vrum

Citera för svar!

Permalänk
Avstängd
Skrivet av tysonayt:

Jag hoppas du skämtar eller är du bara för trångsynt för att förstå att det kan vara bekvämt att ha fingeravtrycksläsare istället för en pinkod för att slippa vänner och familj som lånar mobil när man inte vill.

Jag har inte det problemet, mina vänner o familj har egna lurar. Så att det skulle göra mig trångsynt är trångsynt av dig..

Permalänk
Medlem

Det där fungerar ju bara om användaren valt att inte ta bort all data efter 10 misslyckade försök, något som alla som har något hemligt på telefonen skulle ha.

Permalänk
Medlem
Skrivet av tysonayt:

Jag hoppas du skämtar eller är du bara för trångsynt för att förstå att det kan vara bekvämt att ha fingeravtrycksläsare istället för en pinkod för att slippa vänner och familj som lånar mobil när man inte vill.

Och det är svårt att bara inte ge ut sin pinkod till familj?

Permalänk
Avstängd
Skrivet av XHI:

Hahaha, okej... Så rent juridiskt sätt: grovt rån vs grovt rån - grov misshandel etc.
Över en mobil som är värd 0 kr efter en stöld som ändå inte går att använda efter iOS 7?

Tjuvar brukar inte beskyllas för att vara smarta.

Permalänk
Medlem

Jag har alltid kunnat kringgå PIN-koden genom DFU + återställning genom iTunes, jag tror nog att det går att gå förbi fingeravtryckslåset genom DFU.

Visa signatur

7800X3D 4070 ti Super 32GB DDR4

15 Pro

Permalänk
Medlem
Skrivet av atnek:

Men lägg ner. Om pinkod hade varit 100% säkert så skulle det ju vara helt poänglöst att ens ha fingeravtrycksläsare..

Pinkod är säkrare. Betydligt säkrare.

Permalänk
Medlem
Skrivet av boniz:

Jag har alltid kunnat kringgå PIN-koden genom DFU + återställning genom iTunes, jag tror nog att det går att gå förbi fingeravtryckslåset genom DFU.

Det går inte i IOS 7. Krävs apple-id/lösen för att återställa.

Permalänk
Skäggig legend
Skrivet av Fors_89:

Men tror du alla som snor mobiler tänker på vad för straff dom kan få?

Jag skulle vilja säga Ja till den frågan om det handlar om ungdomar.
Senario:
HIT MED MOBILEN - Okej
KLIPPA TOONG! (hehe) eh, va? fucka that shit!

Skrivet av atnek:

He does not

Du verkar tro att telefonen innehåller nationens säkerhet, alla system går att "hacka". Med att istället använda fingret kommer ingen se vad du har för passcode alltså mindre chans för att folk använder den.

Visa signatur

Tråden om Skägg! - My cave...
Main: Ryzen 7 5700X3D - 32GB CL16 - RX 9070 - Acer X34 OLED ultrawide
Bärbar: MacBook Pro 14"- M4 - 16GB - 1TB
Server: 5600G - 16GB - 24TB - Plex
🎧Schiit Hel + Fidelio X2HR - DT-770 PRO - NAD C316 - B&W 685 - LG 65" OLED B6

Permalänk
Medlem

.... nog borde det vara nog säkert med fingerkodlås... om du tappar telefonen vet ju ingen att de är ditt fingeravtryck... snor nån den så lär dom inte försöka få ditt fingeravtryck heller... oddsen att nån har de som behövs för att göra ett fejk fingeravtryck är nog 0.00000001.... men men

Permalänk
Avstängd
Skrivet av Aktsu:

Det där fungerar ju bara om användaren valt att inte ta bort all data efter 10 misslyckade försök, något som alla som har något hemligt på telefonen skulle ha.

Jag läste inte ens artikeln, utan länkade till första bästa google träff. Du får det nästan att låta som att jag försökte bevisa att jorden är platt. Det är väl knappast någon hemlighet att det går att ta sig förbi en pinkod? Du kanske bara är okunnig och då känner jag inte att någon "bevisbörda" ligger på mig.

Permalänk
Avstängd
Citat:

Du verkar tro att telefonen innehåller nationens säkerhet, alla system går att "hacka". Med att istället använda fingret kommer ingen se vad du har för passcode alltså mindre chans för att folk använder den.

Kul att du bara utgår från Sverige. Fattigdom, och nu inte sett ur svenskt perspektiv, gör folk desperata..

Jasså? Vad får dig att säga det? Jag har redan förklarat varför men du verkar inte vilja förstå. Men fine, du får tro vad du vill.

Permalänk
Medlem
Skrivet av Viochee:

.... nog borde det vara nog säkert med fingerkodlås... om du tappar telefonen vet ju ingen att de är ditt fingeravtryck... snor nån den så lär dom inte försöka få ditt fingeravtryck heller... oddsen att nån har de som behövs för att göra ett fejk fingeravtryck är nog 0.00000001.... men men

Fingeravtrycken finns iofs på telefonens utsida.

Permalänk
Medlem
Skrivet av ozo64:

Pinkod är säkrare. Betydligt säkrare.

Vill du komma åt datan på någons telefon är det nog bra mycket enklare att titta över axeln när vederbörande slår in pinkoden (vilket folk gör ideligen så fort de ska kolla nåt på luren) innan man stjäl den, än att lyckas ta ett fingeravtryck med tillräckligt bra kvalitet för att det ska gå att använda till att lura systemet.

Avsikten med skyddet är nog knappast att det ska hindra någon som gett sig fan på att ta sig in i just din telefon - det är nog tämligen omöjligt att åstadkomma till ett rimligt pris - utan att krångla till det för opportunister, som råkar hitta din tappade telefon, eller stjäl den för telefonens egen skull snarare än för den lagrade datans.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem

VAr väl inte direkt oväntat.
Detta har, som nämnts tidigare, testats på Mythbusters för ett par år sedan, då de även testade allt från de billigaste till de dyraste fingeravtrycksläsarna. Har för mig att det till och med räckte med en papperslapp med fingeravtrycket utskrivet på som du sedan satte på ditt egna finger för att sedan knäcka läsaren. Och detta gällde de dyrare, komersiella, varianterna.
Och fingeravtryck lär det ju finnas fullt av på telefonen om du skulle tappa den/bli rånad/bestulen eller dylikt.

Visa signatur

Äsch...

Permalänk
Medlem
Skrivet av ozo64:

Fingeravtrycken finns iofs på telefonens utsida.

Sitter nog ett gäng bra fingeravtryck som sagt redan på själva telefonen.

Men att hålla på att hacka diverse avtryck? måste väl vara enklare att stjäla en annan telefon?

Man kanske får frågan: Är det en Iphone? Ja! ok då kan du behålla den

Permalänk
Inaktiv

Cool story bro. Needs more tits in it.

Permalänk
Medlem
Skrivet av atnek:

Jag läste inte ens artikeln, utan länkade till första bästa google träff. Du får det nästan att låta som att jag försökte bevisa att jorden är platt. Det är väl knappast någon hemlighet att det går att ta sig förbi en pinkod? Du kanske bara är okunnig och då känner jag inte att någon "bevisbörda" ligger på mig.

Ursäkta, jag tog för givet att vi hade någon typ av diskussion, inte en tävling i vem som kan hitta på mest saker utan att backa upp det. Det kanske kommer som en chock för dig men det finns många av oss här på forumet som gått ut grundskolan och således är vana vid en vuxnare typ av diskussion.

Om nu pinkod är så lätt att knäcka, varför kan du inte hitta en källa på hur du gör det?

Jag tog några minuter och gjorde ditt jobb åt dig. Vad jag såg så fanns det några sätt som utnyttjade jailbreak exploits vilket endast skulle funka om man inte höll iOS uppdaterat.

Permalänk

Alltså biometriska läsare har alltid haft svagheter, likt hur någon kan se när du trycker in din lösenordskod. Den är gjord för att hålla dina polare ute som vill läsa sms och dina bilder och inte för NSA eller Lynx Club.

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Medlem
Skrivet av ozo64:

Fingeravtrycken finns iofs på telefonens utsida.

Som sagt tror knappast det finns många som har den kunskapen som behövs för att göra ett fejk fingeravtryck.. sen ska du identifiera vilket fingeravtryck som är vilket på telefonen... samtidigt som det knappast är ett perfekt fingeravtryck...
Folk är nog lite väl paranoida

Permalänk
Avstängd
Skrivet av Viochee:

Som sagt tror knappast det finns många som har den kunskapen som behövs för att göra ett fejk fingeravtryck.. sen ska du identifiera vilket fingeravtryck som är vilket på telefonen... samtidigt som det knappast är ett perfekt fingeravtryck...
Folk är nog lite väl paranoida

Är inte så svårt att googla lite. Kommer garanterat komma guider på hur man lurar just iphonens läsare för eller senare också, i och med att det är en så populär produkt.

Skickades från m.sweclockers.com

Visa signatur

[ SLI Titans, Nvidia Surround ]