NOVINKA - Online rekvalifikační kurz Python programátor. Oblíbená a studenty ověřená rekvalifikace - nyní i online.
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.

Diskuze – Průzkum: Hesla do deseti let zmizí

Zpět

Upozorňujeme, že diskuze pod našimi online kurzy jsou nemoderované a primárně slouží k získávání zpětné vazby pro budoucí vylepšení kurzů. Pro studenty našich rekvalifikačních kurzů nabízíme možnost přímého kontaktu s lektory a studijním referentem pro osobní konzultace a podporu v rámci jejich studia. Toto je exkluzivní služba, která zajišťuje kvalitní a cílenou pomoc v případě jakýchkoli dotazů nebo projektů.

Komentáře
Avatar
Odpovídá na David Novák
Uživatel sítě :17.12.2015 19:36

Nic není nedobytné, vždycky se něco najde. :-`

Odpovědět
17.12.2015 19:36
Chybami se člověk učí, běžte se učit jinam!
Avatar
Odpovídá na Uživatel sítě
Michal Žůrek - misaz:17.12.2015 19:55

ale on používá Linux.

 
Odpovědět
17.12.2015 19:55
Avatar
David Novák
Tvůrce
Avatar
Odpovídá na Uživatel sítě
David Novák:17.12.2015 20:16

No v tomto případě bych si dokázal představit "hack" takovýto:
Rozebrat PC a vyměnit čip, který ovládá čtečku otisků prstů za svou verzi, která automaticky odešle příslušná data, která jsem "nějak" získal. Ovšem řekl bych, že je proti tomu relativně snadná ochrana - počítač by věděl jedinečné ID čipu a od jiného by informace nepřijal. Čip by se při sestavování PC naprogramoval na jedinečné ID konkrétního PC a své ID by odeslal pouze po předchozí verifikaci, že je připojen k správnému PC.

Jediné řešení, jak toto obejít, by bylo podívat se do ROM daného čipu - což by vyžadovalo speciální vybavení, protože by to běžně nebylo možné. Pokud by v implementaci nebyla někde kritická chyba, která by umožnila toto ověření obejít (což by snad nemělo být možné - je to relativně jednoduchá věc), tak bude celý proces trvat dlouhý čas. A pokud jdeš někam krást data, tak těžko budeš mít čas rozebírat PC.. A také by to bylo velmi podezřelé ;)

To je mnohem jednodušší nalepit fólii na některý z předmětů, co oběť používala a vyrobit si falešný prst. Prolomení této ochrany pak zabere asi tak sekundu. A ono získat otisk prstu je poměrně jednoduché - navíc má jistě většina států rozsáhlou databázi.. A Apple taktéž..

Odpovědět
17.12.2015 20:16
Chyba je mezi klávesnicí a židlí.
Avatar
Odpovídá na David Novák
Michal Žůrek - misaz:17.12.2015 20:39

akorát aby byl hardware aspoň trochu funkční potřebuje ke své funkčnosti nějaký software a na to opravdu není potřeba rozebírat čip čtečky otisků prstů. jestliže se budeme autentizovat prstem, tak prostě nebude phishing na textová hesla, ale na otisky prstů. Jediný rozdíl tedy, je že prstu se v reálném světě ať chci nebo nech i nezbavím, textové heslo v reálném světě nikde být zapsané nemusí.

 
Odpovědět
17.12.2015 20:39
Avatar
David Novák
Tvůrce
Avatar
Odpovídá na Michal Žůrek - misaz
David Novák:17.12.2015 20:46

Pokud by se to takto rozšířilo, tak očekávám podporu na úrovni CPU - SW by vůbec do ověření nezasahoval.. Dal by žádost o ověření a buď by ji dostal, nebo ne.

Phising by na otisky tolik nehrozil, protože samotné otisky by se nikam neposílali - pouze nějaké složité hesla, které by PC generoval. Pochybuju, že by to příslušní inženýři udělali hloupěji ;)

Odpovědět
17.12.2015 20:46
Chyba je mezi klávesnicí a židlí.
Avatar
Martin Dráb
Tvůrce
Avatar
Odpovídá na David Novák
Martin Dráb:17.12.2015 21:17

Pokud by se to takto rozšířilo, tak očekávám podporu na úrovni CPU - SW by vůbec do ověření nezasahoval.. Dal by žádost o ověření a buď by ji dostal, nebo ne.

AFAIK už tímto způsobem dost biometrických zařízení funguje – jako blackbox, který nijak nepublikuje svá privátní data (klíče atd.). Software jej může jenom žádat o provedení příslušných operací. Samozřejmě je tu otázka, jak snadno se dá do takových bio zařízení dostat.

Hlavní problémy u bioim. údajů vidím v tom, že když ti je někdo odcizí, tak je obvykle nedokážeš změnit, a v tom, že (oproti standardní kryptografii) je pravděpodobnost false positives dost vysoká.

P.S.
Snad už to tady nikdo neříkal... :-).

Odpovědět
17.12.2015 21:17
2 + 2 = 5 for extremely large values of 2
Avatar
David Novák
Tvůrce
Avatar
Odpovídá na Martin Dráb
David Novák:17.12.2015 21:34

Naprostý souhlas.. :)

Myslím, že lidi moc koukají na filmy s "hackery".. :D

Pokud se bavíme čistě o PC, tak podpora přímo v CPU podle mě ještě není - musí to jít přes OS a nějaký SW, takže tam je teoreticky jistá zranitelnost..

Odpovědět
17.12.2015 21:34
Chyba je mezi klávesnicí a židlí.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 7 zpráv z 17.