본문

최근

[하드웨어] 단돈 2만원에 스마트폰 '지문' 뚫는다…아이폰만 불가 [33]



 
  • 스크랩
  • |
  • URL 복사
  • |
  • |
  • |
  • |
  • 네이버로공유
  • |
  • |

  • 댓글 | 33
    1
     댓글


    59.20.***.***

    BEST
    본문에서 안 뚫렸다는 아이폰이 se
    23.05.23 22:33

    175.210.***.***

    BEST

    이래서요 애플은 허용 0회라 그래프에 없습니다
    23.05.23 22:48

    211.216.***.***

    BEST
    ”일반적인 지문 인식 시스템은 여러 번 실패하면 사용자를 차단하나, 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다는 설명이다“ 기사에 여러번 지문인식 여러번 실패하면 차단되는걸 연구진이 무제한 시도 가능한 메커니즘 개발했다는데 지문인식 5회 실패하면 락걸린다는게 베플이네
    23.05.23 22:42

    61.80.***.***

    BEST

    지문인식을 실패해도 이를 사용자 취소로 인식하는 보안취약점을 이용해 기기 뚜껑을 따서 지문인식센서와 메인보드에 각각 장비를 연결시켜 무제한 지문인식을 시도하는 방식인데, 이게 전부 구버전 OS를 사용한거라 업데이트를 한 뒤에도 뚫리는지는 추후 실험을 기다려야 할 듯
    23.05.23 22:50

    183.101.***.***

    BEST
    왜 본문을 안읽고 왜 멍청한 소리를 하고 왜 이게 베댓까지 되는걸까요?
    23.05.24 00:28

    124.50.***.***

    참 지문인식 모듈 잘 만들긴 했죠. 근데 se를 제외하면 아이폰은 페이스 아이디로 전환한지 오래라...
    23.05.23 21:54

    211.234.***.***

    이게 현실이죠 아이폰에선 10년째 안 뚫리는게 안드로이드는 해킹 단가가 치킨값도 안나옴...
    23.05.23 22:04

    121.190.***.***

    달걀없음
    일단.. 최신 아이폰은 지문이 ... 아니잖아요... se 쪽은 모르겟지만... | 23.05.23 22:08 | | |

    59.20.***.***

    BEST
    왜사니1
    본문에서 안 뚫렸다는 아이폰이 se | 23.05.23 22:33 | | |

    121.190.***.***

    Cellsus
    앗 그렇군요.. ㅋㅋ | 23.05.23 22:38 | | |

    183.101.***.***

    BEST
    왜사니1
    왜 본문을 안읽고 왜 멍청한 소리를 하고 왜 이게 베댓까지 되는걸까요? | 23.05.24 00:28 | | |

    222.107.***.***

    2만원 줄 필요 있나요? 고구마도 뚤었는데.
    23.05.23 22:07

    223.39.***.***

    정치인들 아이폰많이 쓰죠?
    23.05.23 22:20

    61.78.***.***

    티스토
    +텔레그램. | 23.05.24 10:06 | | |

    220.125.***.***

    실험 제품들이 구형 스마트폰에다가 애플도 아직 일부 제품은 지문인식 쓰는데 왜 킹플은 무적이다라는 소리가 나오는지...
    23.05.23 22:21

    175.210.***.***

    BEST
    케프

    이래서요 애플은 허용 0회라 그래프에 없습니다 | 23.05.23 22:48 | | |

    61.83.***.***

    케프
    그 애플 지문인식이 안뚫려서 그렇지 | 23.05.24 00:02 | | |

    175.121.***.***

    케프
    지문인식끼리만 비교한건데.. | 23.05.24 06:39 | | |

    118.235.***.***

    케프
    아이폰은 안 뚫렷으니깐요 기사 좀 읽어보고 댓글 다세요 아득바득 깔려고만 하지 마시고 | 23.05.24 08:28 | | |

    14.56.***.***

    s10+ 이면 갤럭시 최초 화면내장 지문인식이고 인식률로 말 많던 1세대 초음파 그 외에 샤오미 화웨이는 기종조차 안적어두네 거기다가 브루트포스 방법이라는대 요즘 지문 5회 틀리면 자동으로 락까지 걸어버리는데
    23.05.23 22:25

    223.39.***.***

    Phantasy
    기사 전문만 봐도 아무튼 뚫림 수준의 똥글같은데 아이폰이 어쩌네 하는거 보고있으니 기도 안 차는 | 23.05.23 22:36 | | |

    175.210.***.***

    Taurine powered
    https://arxiv.org/pdf/2305.10791.pdf 기사에서 인용한 논문 주소입니다 | 23.05.23 22:50 | | |

    182.224.***.***

    Phantasy
    락거는것까지 우회하는 기술을 이용하겠지 포렌식업체나 해커들이 호구도 아니고 일반인은 못뚫어요 같은 소리하네 | 23.05.23 22:56 | | |

    182.224.***.***

    Phantasy
    " 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다" 기사 중간만 읽어도 이런 소리가 나오는데 읽고 까는건가 | 23.05.23 23:00 | | |

    223.39.***.***

    771억

    그런데 논문 대충보니.. 일반인은 못 뚤는거 맞음. 영화처럼 남이 사용하는폰 그대로 푸는게 아니라 분해해서 보드쪽에는 지문넣어주는 보드 달고. 위에서는 오토클릭커 달고 해야함. 이거 부품원가가 2만원이라는거 같은데... SW도 파는게 아니라 대충 보면 지문 패턴 20만개 정도 정도를 자동으로 돌리는 프로그램이네.. 솔직히 웬만한 업체도 좀 힘들긴함.. | 23.05.24 09:46 | | |

    223.39.***.***

    771억

    대충 보면 실수 몇번하면 화면락이 걸리는데 이건 칩단에서 중간에서 fail이 아니라 cancle로 계속 시도가능하고 이때 카운터가 제대로 동작안한다는거 같음. 근데 마지막 콘클루젼 까지 보면 그냥 몇줄짜리 코드로 그냥 막을수 있는 에러인가보네 | 23.05.24 09:52 | | |

    223.39.***.***

    771억
    이번달에 나온 논문같은데.. 사용한 기기가 옛날 기기 인거 보면.. 보통 이런 경우 보안패치된거임 ㅋㅋ 어느정도 결론내고 샘플 찾는게 이바닥 국룰이라. (그리고 중국을 까는건 아니고 테센트쪽 연구원 논문임...) 그런데 그보다 안드로이드 락의경우 ppp 사용해도 업체 장비로 다 뚤을수 있다는게 업계 상식이라... 지금 보안 상태에는 큰 차이도 없음. 이런거보다 아이폰급으로 아예 안뚤리게 하는게 우선임... 구조적으로 힘든가.. 그걸 못하는게 답답함. 이건 그냥 기레가 대충 부풀린거. | 23.05.24 09:55 | | |

    106.101.***.***

    안드로이드 진영의 문제가 아니라 지문인식 방식 자체의 문제 아님? 스마트폰만 뚫리남? 테이프 있으면 도어락도 다열려 ㅋㅋㅋㅋ 출퇴근 대신 찍을때도 테이핑해서 해주는디ㅋㅋ 이건 뭐 싸울 껀덕지도 안댐
    23.05.23 22:34

    119.196.***.***

    ZZiZZi잘그리고싶다
    도어락도 무한정 시도 하려고 하면 침입으로 간주하고 내장 지문을 지워서 지문인식을 안되게함 | 23.05.24 08:42 | | |

    211.216.***.***

    BEST
    ”일반적인 지문 인식 시스템은 여러 번 실패하면 사용자를 차단하나, 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다는 설명이다“ 기사에 여러번 지문인식 여러번 실패하면 차단되는걸 연구진이 무제한 시도 가능한 메커니즘 개발했다는데 지문인식 5회 실패하면 락걸린다는게 베플이네
    23.05.23 22:42

    61.80.***.***

    BEST

    지문인식을 실패해도 이를 사용자 취소로 인식하는 보안취약점을 이용해 기기 뚜껑을 따서 지문인식센서와 메인보드에 각각 장비를 연결시켜 무제한 지문인식을 시도하는 방식인데, 이게 전부 구버전 OS를 사용한거라 업데이트를 한 뒤에도 뚫리는지는 추후 실험을 기다려야 할 듯
    23.05.23 22:50

    175.210.***.***

    AquaStellar
    OS 업데이트의 의미가 없는게 삼성처럼 인식률 낮다고 정확도 떨구다가 고구마한테도 뚫리는 회사들같은 경우 오히려 제품 출시 직후가 보안이 가장 좋습니다(...) | 23.05.23 22:56 | | |

    124.50.***.***

    AquaStellar
    무조건 최신 OS가 아니면 이것저것 다 뚫리는 시점부터 이미 아웃이라고 생각하는데요. ios14랑 안드11 둘 다 2020년에 나온건데 최신 os가 아니라서 뚫렸다는건 처음부터 뚫릴거 대비 안했다는 뜻이죠. | 23.05.23 23:17 | | |

    61.80.***.***

    seawi9966
    여기서 삼성은 안드로이드 11이 아니라 2018년에 나온 안드로이드 9로 구글이 공식적으론 2022년 1월 부로 지원을 종료한 os입니다, 게다가 보안취약점을 뚫릴걸 대비 안했다는 식으로 이야기 하면 왜 애플도 매번 취약한 보안에 대한 업데이트를 할까요? 처음부터 완벽한 보안으로 출시를 했어야지 | 23.05.24 00:04 | | |

    175.210.***.***

    [삭제된 댓글의 댓글입니다.]
    참고빵쇠순위깨에기
    꼬우면 고구마에 지문인식 뚫리는 아이폰을 만들어오면 됨 대꾸도 못하면... 알지? | 23.05.24 00:51 | | |

    116.42.***.***

    찾아보니까 지문경우의 수가 640억 이라는데 1ms 당 1회씩 시도한다고 하면 최대 18시간 정도면 모두 뚫을수 있네 생각보다 지문 경우의수가 작네.. 뭐 어쨋던 취약점을 이용하는거면 실제로 적용가능성은 별로 없을듯
    23.05.23 23:19

    211.47.***.***

    기기뜯어서 직접보드에 연결해서 하는거에 보안테스트가 의미가 있나?
    23.05.24 09:07

    125.130.***.***

    역시 애플, 소니 팬보이는 아무리 다중이를 돌려도 절대로 안짤리는군.
    23.05.24 09:23


    1
     댓글





    읽을거리
    [MULTI] 환골 그리고 탈태, 사이버펑크 2077 : 팬텀 리버티 (62)
    [XBOX] 탐험의 낭만이 사라진 우주, 스타필드 (79)
    [MULTI] 영감을 넘어서 통달의 영역으로, P의 거짓 (215)
    [MULTI] 화려하기만 한 액션, 지루한 모래 탐험 '아틀라스 폴른' (29)
    [게임툰] 진짜 딱 한 판만 더 하고 접는다, 미니게임천국 (32)
    [MULTI] 게임스컴 2023, 공식 방송 및 관련 기사 종합 (4)
    [MULTI] 불을 지펴라 타고 남은 모든 것에, 아머드 코어 VI (49)
    [MULTI] 옛 선장이 남긴 해도의 끝 그 너머, 섀도우 갬빗 (44)
    [MULTI] 사진의 힘으로 세상을 재구성한다, 뷰파인더 (2)
    [MULTI] 25년 전 원조의 맛, 마리의 아틀리에 Remake (24)
    [MULTI] 다크투어 폐허탐방 폐지줍기, 렘넌트 2 (43)
    [게임툰] 감칠맛 나는 바다 탐험, 데이브 더 다이버 (27)



    ID 구분 제목 글쓴이 추천 조회 날짜
    118 전체공지 업데이트 내역 / 버튜버 방송 일정 8[RULIWEB] 2023.08.08
    14500 전체공지 [9월28일] 🐬❤️🐬 8[RULIWEB] 2023.09.22
    2238842 하드웨어 시무라오바상 204 11:12
    2238838 이통사 루리웹-4480567933 187 10:43
    2238834 기타 초승달의 꿈 3 2102 08:37
    2238829 이통사 ???? 3174 00:21
    2238803 하드웨어 스텔D 3 2473 2023.09.22
    2238778 하드웨어 운김 5 3795 2023.09.22
    2238759 하드웨어 ???? 11 7623 2023.09.22
    2238742 하드웨어 루리웹-1172111319 8 14982 2023.09.22
    2238741 하드웨어 루리웹-1172111319 1 2267 2023.09.22
    2238736 하드웨어 코바토 4 5689 2023.09.21
    2238727 하드웨어 서브컬쳐고고학 뉴비 15 23226 2023.09.21
    2238725 하드웨어 스텔D 5 4524 2023.09.21
    2238719 하드웨어 Landsknecht™ 3 3388 2023.09.21
    2238713 이통사 ???? 1667 2023.09.21
    2238712 이통사 ???? 1 724 2023.09.21
    2238696 하드웨어 춘리허벅지 3 3076 2023.09.21
    2238689 하드웨어 사쿠라모리 카오리P 1 1189 2023.09.21
    2238687 하드웨어 사쿠라모리 카오리P 3 728 2023.09.21
    2238685 기타 운김 546 2023.09.21
    2238669 하드웨어 ???? 2 3227 2023.09.21
    2238652 하드웨어 시무라오바상 2 3223 2023.09.20
    2238641 하드웨어 seawi9966 3 1349 2023.09.20
    2238635 기타 사쿠라모리 카오리P 1 835 2023.09.20
    2238630 하드웨어 시무라오바상 6 3997 2023.09.20
    2238620 하드웨어 Landsknecht™ 13 3285 2023.09.20
    2238617 하드웨어 스텔D 1807 2023.09.20
    2238599 기타 운김 3 2139 2023.09.20
    2238598 기타 초승달의 꿈 3 2183 2023.09.20
    글쓰기 66253개의 글이 있습니다.
    1 2 3 4 5 6 7 8 9 10
    X