PDA

View Full Version : Face ID crackato di nuovo con una maschera, dagli stessi ricercatori


Redazione di Hardware Upg
28-11-2017, 11:01
Link alla notizia: http://www.hwupgrade.it/news/apple/face-id-crackato-di-nuovo-con-una-maschera-dagli-stessi-ricercatori_72634.html

Il team vietnamita Bkav ha aggirato ancora una volta la protezione di sicurezza integrata su iPhone X basata sul riconoscimento facciale. Ecco il video

Click sul link per visualizzare la notizia.

mattia.l
28-11-2017, 11:15
in teoria basta rapire il possessore e inquadrargli la faccia

eureka85
28-11-2017, 11:38
Mi chiedo, i dati del ID rilevata del possessore del terminale saranno memorizzate sul dispositivo stesso, quindi con vari software malevoli potrebbero copiare o peggio riscrivere il Face ID inoltre con tecnoche olografiche si potrebbe anche ingannare questo sistema ?
che ne pensate ?

harlock10
28-11-2017, 13:39
La vera domanda é : se trovo un iPhone X per strada, come me la procuro una scansione facciale in 3d e a infrarossi del viso del possessore???

In contronto l’impronta digitale la trovo giá sul telefono ...

giuliop
28-11-2017, 13:42
Mi chiedo, i dati del ID rilevata del possessore del terminale saranno memorizzate sul dispositivo stesso, quindi con vari software malevoli potrebbero copiare o peggio riscrivere il Face ID inoltre con tecnoche olografiche si potrebbe anche ingannare questo sistema ?
che ne pensate ?

No.

gd350turbo
28-11-2017, 14:21
Ma se vi prendete questo:
https://goophoneshop.eu/product/goophone-x-silver/
Non fate prima e spendete meno ?
:sofico:

Mavic
28-11-2017, 14:39
La vera domanda é : se trovo un iPhone X per strada, come me la procuro una scansione facciale in 3d e a infrarossi del viso del possessore???

In confronto l’impronta digitale la trovo giá sul telefono ...

A parte la scansione facciale del proprietario...
Indipendentemente se trovi o meno per strada un telefono con faceID oppure TouchID bisogna prima di tutto chiedersi se nel frattempo il proprietario non lo ha bloccato da remoto tramite la funzione integrata in icloud e accessibile da qualsiasi PC/Smartphone rendendo vano ogni tentativo di sblocco.

gioloi
28-11-2017, 14:40
Ma se vi prendete questo:
https://goophoneshop.eu/product/goophone-x-silver/
Non fate prima e spendete meno ?
:sofico:
Allora:
- Un A11 che è in realtà un... Mediatek 6582 (!)
- iOS11 (!!!)
- con 10 euro in più mi danno il FaceID (!!!!!!!!!)
Sono dei grandissimi! Ne voglio uno assolutamente! :D :D :D :D

Però col cavolo che gli mollo 220 euro. 100 e pedalare. ;)

gd350turbo
28-11-2017, 15:30
Ah i cinesi...
Se non ci fossero bisognerebbe inventarli...

Un centone potrei investirlo, sai te gli scherzi che ci fai ?

P.s. comunque hai visto che è già arrivato sulle news, ci avevo preso !

giuliop
28-11-2017, 15:46
Ma se vi prendete questo:
https://goophoneshop.eu/product/goophone-x-silver/
Non fate prima e spendete meno ?
:sofico:

Emblematico che "goo" significhi "sostanza viscida e appiccicosa" e sia usato come eufemismo per "sperma".

gd350turbo
28-11-2017, 17:33
Emblematico che "goo" significhi "sostanza viscida e appiccicosa" e sia usato come eufemismo per "sperma".

Che è una sostanza presente in tutti gli uomini e di solito sono ben felici quando esce !

giuliop
28-11-2017, 18:18
Che è una sostanza presente in tutti gli uomini e di solito sono ben felici quando esce !

Ovviamente hai tutto il diritto di pensare allo "SpermaPhone" viscido e appiccicoso come a qualcosa di eccitante e oltremodo piacevole; a me sinceramente fa più pensare a qualcosa di disgustoso.

Dragon2002
28-11-2017, 20:38
Sono uno dei più grandi critici di apple e dell'iphone ma questa è una boiata pazzesca. Praticamente voi prima fate fare uno scan facciale al tizio alla quale dovete rubare l'iphone perché sicuramente con la foto non si riesce a creare la maschera,fatto ciò gli rubate l'iphone. Ma nemmeno Fiorello che prende in giro quello di art attack potrebbe inventare una cosa simile.

gd350turbo
28-11-2017, 20:41
Ovviamente hai tutto il diritto di pensare allo "SpermaPhone" viscido e appiccicoso come a qualcosa di eccitante e oltremodo piacevole; a me sinceramente fa più pensare a qualcosa di disgustoso.

a dir la verità sei tu ad aver abbinato le due cose...

giuliop
28-11-2017, 21:27
a dir la verità sei tu ad aver abbinato le due cose...

A dir la verità no: l'abbinamento fra "goo" (parola inglese dal preciso significato) e il telefono è stato fatto da chi l'ha chiamato "goophone", mentre l'abbinamento fra 'felicità' e SpermaPhone l'hai fatto proprio tu.

gd350turbo
29-11-2017, 07:36
... mentre l'abbinamento fra 'felicità' e SpermaPhone l'hai fatto proprio tu.

Perchè non è vero ?
Siamo tutti nati grazie ad uno schizzo di questo liquido !
:sofico:

Mavic
29-11-2017, 07:58
Sono uno dei più grandi critici di apple e dell'iphone ma questa è una boiata pazzesca. Praticamente voi prima fate fare uno scan facciale al tizio alla quale dovete rubare l'iphone perché sicuramente con la foto non si riesce a creare la maschera,fatto ciò gli rubate l'iphone. Ma nemmeno Fiorello che prende in giro quello di art attack potrebbe inventare una cosa simile.

Ma lo era anche quella dell'hack del touch ID dove, partendo da una scansione dell'impronta successivamente modificata con photoshop, dovevi ricavarne un calco che poi usavi sul sensore.
L'unica situazione in cui puoi avere successo è legare il proprietario ad una sedia mentre ti metti ad armeggiare con software di post produzione e poi stampa dell'impronta...ma a quel punto tanto vale obbligarlo con la violenza a sbloccare il telefono.
In tutti gli altri casi il telefono se contiene dati importanti viene certamente bloccato da remoto quindi uno spende solo soldi e tempo inutilmente.
Questi hack, possono essere utili in tutti quei casi dove c'è di mezzo il terrorismo, il proprietario di chi ha compiuto l'atto è deceduto e bisogna cercare informazioni contenute nel telefono per risalire ad eventuali complici.
Sempre che nel frattempo chi prende in mano il telefono non lo blocchi definitivamente con ripetuti tentativi di sblocco come successe ad esempio per la strage di S. Bernardino.

fraussantin
29-11-2017, 08:07
No.

Per ora...

recoil
29-11-2017, 08:11
Ma lo era anche quella dell'hack del touch ID dove, partendo da una scansione dell'impronta successivamente modificata con photoshop, dovevi ricavarne un calco che poi usavi sul sensore.
L'unica situazione in cui puoi avere successo è legare il proprietario ad una sedia mentre ti metti ad armeggiare con software di post produzione e poi stampa dell'impronta...ma a quel punto tanto vale obbligarlo con la violenza a sbloccare il telefono.

diciamo che ci potrebbero essere casi di spionaggio industriale per cui si riesce in qualche maniera ad ottenere un modello del volto di una persona poi si ruba il telefono e lo si sblocca, ma siamo credo a livello molto avanzato e probabilmente prima ancora di tentare un approccio del genere si fanno altri tentativi

inoltre chi ha dati molto sensibili (aziendali e non) farebbe meglio a non tenerli sul telefono e se proprio deve meglio avere un'ulteriore protezione per cui non può bastare il telefono sbloccato ma serve altro (ad esempio un'altra password)

l'utente medio non ha niente da temere ed è molto più probabile che venga fregato in altro modo (tipo fornire la sua password a qualche sito...)