-
Data: 2019-08-06 17:58:00
Temat: Re: PSD2 mBank i pewnie nie tylko...
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Tue, 6 Aug 2019 16:29:43 +0200, Wojciech Bancer napisał(a):
> On 2019-08-06, J.F. <j...@p...onet.pl> wrote:
> [...]
>>> Skaner 3d w FaceId widzi głębię obrazu, poza tym skaner FaceId
>>> działa też w podczerwieni, a zdjęcie nie ma ciepłoty ludzkiej
>>> głowy.
>>>
>>> "The Face ID hardware consists of a sensor with three modules; one
>>
>> Ale to jakby osobne urzadzenie, czy mozna wstawic w telefon ?
>
> Mówimy o module wsadzonym w iPhone X oraz nowszych.
Wydawalo mi sie, ze piszesz o FaceId NIE od Apple.
>>> projects a grid of small infrared dots onto a user's face whose
>>> name is dot projector, the other module called the flood illuminator
>>> reads the resulting pattern and generates a 3D facial map, and the
>>> third one is the infrared camera which takes an infrared picture
>>> of the user"
>>
>> To "infrared" niekoniecznie ma zwiazek z cieplota ... ale co za
>> problem podgrzac maske ?
>
> Żaden. Ale maska to nie zdjęcie.
> No i to tylko jeden z elementów zabezpieczeń.
Drukarki 3D tez nie sa juz drogie :-(
Ale to faktycznie tylko na bogatych, a nie masowka.
>> Tylko ... skoro to podczerwien, to nawet nie zauwazy jak mu taka fotke
>> zrobisz. A potem wyprodukujesz maske, ktora ma pasujace wymiary 3D.
> No jakoś się nikomu przez "zdjęcie" nie udało, ale możesz być pierwszy. :)
Przez kilka zdjec ...
>>> No i musisz podpieprzyć użytkownikowi telefon, bo dane autoryzacyjne
>>> do faceid / touchid są przechowywane wyłącznie na telefonie,
>>> w specjalnym chipie.
>>
>> i to sa te dane z twarzy, czy jakies losowe klucze identyfikujace
>> telefon ?
>
> To są te dane z twarzy.
A jakis nr seryjny telefonu tam jest, haslo uzytkownika itp?
Bo moze wystarczy dowolny iphone i maska, zrobiona np na podstawie
zdjec z facebooka :-)
>> Ale nadal widze pare mozliwosci ataku:
>> -nie uda sie zlamac tego chipa ? nie trzeba bedzie twarzy, maski,
>> telefonu, tylko bank bedzie myslal, ze to dobre dane,
>
> iphone jest dość mocno zabezpieczony. Swego czasu było głosno o tym,
> że Apple aktualizacją zablokowało część telefonów. Okazało się, że
> wszystkie miały wymieniany ekran (a co za tym idzie przycisk touch
> id) w serwisach nieautoryzowanych.
Rzeczywisty wplyw na bezpieczenstwo, czy tylko zlosliwosc ? :-)
>> -a apka z urzadzeniem jak polaczone ?
> Przez wewnętrzne SDK.
To inna apka ma dostep do tych danych, przez to SDK ?
>> Moze wirusa zainstalowac, co przekaze dane z urzadzenia dalej ...
>
> Nie masz dostępu do danych, tylko wynik autoryzacji.
> A wirusa jak chcesz zainstalować na iPhone? Bo procesu
> review nie przejdzie. :)
Dlaczego mialoby nie przejsc?
Przeciez nie bedzie pisalo, ze to wirus :-)
> Wiesz, teoretycznie to wszystko można, ale może się okazać,
> że łatwiej odstrzelić komarowi skrzydkła ze 100 metrów za pomocą
> kuli armatniej niż taką sytuację w praktyce wywołać. :)
J.
Następne wpisy z tego wątku
- 06.08.19 18:51 Wojciech Bancer
- 06.08.19 19:13 J.F.
- 06.08.19 19:18 Dominik Ałaszewski
- 06.08.19 20:15 Wojciech Bancer
- 06.08.19 22:30 Krzysztof Halasa
- 06.08.19 22:38 Krzysztof Halasa
- 06.08.19 22:44 Wojciech Bancer
- 06.08.19 22:46 Wojciech Bancer
- 06.08.19 23:14 Kamil Jońca
- 07.08.19 12:18 jureq
- 07.08.19 12:47 Piotr Gałka
- 07.08.19 12:54 Wojciech Bancer
- 07.08.19 13:02 Wojciech Bancer
- 07.08.19 13:25 J.F.
- 07.08.19 13:37 J.F.
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]