본문

[하드웨어] 단돈 2만원에 스마트폰 '지문' 뚫는다…아이폰만 불가 [33]



(3270764)
작성일 프로필 열기/닫기
추천 | 조회 19425 | 댓글수 33
글쓰기
|

댓글 | 33
1
 댓글


(IP보기클릭)59.20.***.***

BEST
본문에서 안 뚫렸다는 아이폰이 se
23.05.23 22:33

(IP보기클릭)175.210.***.***

BEST

이래서요 애플은 허용 0회라 그래프에 없습니다
23.05.23 22:48

(IP보기클릭)211.216.***.***

BEST
”일반적인 지문 인식 시스템은 여러 번 실패하면 사용자를 차단하나, 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다는 설명이다“ 기사에 여러번 지문인식 여러번 실패하면 차단되는걸 연구진이 무제한 시도 가능한 메커니즘 개발했다는데 지문인식 5회 실패하면 락걸린다는게 베플이네
23.05.23 22:42

(IP보기클릭)61.80.***.***

BEST

지문인식을 실패해도 이를 사용자 취소로 인식하는 보안취약점을 이용해 기기 뚜껑을 따서 지문인식센서와 메인보드에 각각 장비를 연결시켜 무제한 지문인식을 시도하는 방식인데, 이게 전부 구버전 OS를 사용한거라 업데이트를 한 뒤에도 뚫리는지는 추후 실험을 기다려야 할 듯
23.05.23 22:50

(IP보기클릭)183.101.***.***

BEST
왜 본문을 안읽고 왜 멍청한 소리를 하고 왜 이게 베댓까지 되는걸까요?
23.05.24 00:28

(IP보기클릭)124.50.***.***

참 지문인식 모듈 잘 만들긴 했죠. 근데 se를 제외하면 아이폰은 페이스 아이디로 전환한지 오래라...
23.05.23 21:54

(IP보기클릭)211.234.***.***

이게 현실이죠 아이폰에선 10년째 안 뚫리는게 안드로이드는 해킹 단가가 치킨값도 안나옴...
23.05.23 22:04

(IP보기클릭)121.190.***.***

달걀없음
일단.. 최신 아이폰은 지문이 ... 아니잖아요... se 쪽은 모르겟지만... | 23.05.23 22:08 | | |

(IP보기클릭)59.20.***.***

BEST
왜사니1
본문에서 안 뚫렸다는 아이폰이 se | 23.05.23 22:33 | | |

(IP보기클릭)121.190.***.***

Cellsus
앗 그렇군요.. ㅋㅋ | 23.05.23 22:38 | | |

(IP보기클릭)183.101.***.***

BEST
왜사니1
왜 본문을 안읽고 왜 멍청한 소리를 하고 왜 이게 베댓까지 되는걸까요? | 23.05.24 00:28 | | |

(IP보기클릭)222.107.***.***

2만원 줄 필요 있나요? 고구마도 뚤었는데.
23.05.23 22:07

(IP보기클릭)223.39.***.***

정치인들 아이폰많이 쓰죠?
23.05.23 22:20

(IP보기클릭)61.78.***.***

티스토
+텔레그램. | 23.05.24 10:06 | | |

(IP보기클릭)220.125.***.***

실험 제품들이 구형 스마트폰에다가 애플도 아직 일부 제품은 지문인식 쓰는데 왜 킹플은 무적이다라는 소리가 나오는지...
23.05.23 22:21

(IP보기클릭)175.210.***.***

BEST
케프

이래서요 애플은 허용 0회라 그래프에 없습니다 | 23.05.23 22:48 | | |

(IP보기클릭)61.83.***.***

케프
그 애플 지문인식이 안뚫려서 그렇지 | 23.05.24 00:02 | | |

(IP보기클릭)175.121.***.***

케프
지문인식끼리만 비교한건데.. | 23.05.24 06:39 | | |

(IP보기클릭)118.235.***.***

케프
아이폰은 안 뚫렷으니깐요 기사 좀 읽어보고 댓글 다세요 아득바득 깔려고만 하지 마시고 | 23.05.24 08:28 | | |

(IP보기클릭)14.56.***.***

s10+ 이면 갤럭시 최초 화면내장 지문인식이고 인식률로 말 많던 1세대 초음파 그 외에 샤오미 화웨이는 기종조차 안적어두네 거기다가 브루트포스 방법이라는대 요즘 지문 5회 틀리면 자동으로 락까지 걸어버리는데
23.05.23 22:25

(IP보기클릭)223.39.***.***

Phantasy
기사 전문만 봐도 아무튼 뚫림 수준의 똥글같은데 아이폰이 어쩌네 하는거 보고있으니 기도 안 차는 | 23.05.23 22:36 | | |

(IP보기클릭)175.210.***.***

Taurine powered
https://arxiv.org/pdf/2305.10791.pdf 기사에서 인용한 논문 주소입니다 | 23.05.23 22:50 | | |

(IP보기클릭)182.224.***.***

Phantasy
락거는것까지 우회하는 기술을 이용하겠지 포렌식업체나 해커들이 호구도 아니고 일반인은 못뚫어요 같은 소리하네 | 23.05.23 22:56 | | |

(IP보기클릭)182.224.***.***

Phantasy
" 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다" 기사 중간만 읽어도 이런 소리가 나오는데 읽고 까는건가 | 23.05.23 23:00 | | |

(IP보기클릭)223.39.***.***

771억

그런데 논문 대충보니.. 일반인은 못 뚤는거 맞음. 영화처럼 남이 사용하는폰 그대로 푸는게 아니라 분해해서 보드쪽에는 지문넣어주는 보드 달고. 위에서는 오토클릭커 달고 해야함. 이거 부품원가가 2만원이라는거 같은데... SW도 파는게 아니라 대충 보면 지문 패턴 20만개 정도 정도를 자동으로 돌리는 프로그램이네.. 솔직히 웬만한 업체도 좀 힘들긴함.. | 23.05.24 09:46 | | |

(IP보기클릭)223.39.***.***

771억

대충 보면 실수 몇번하면 화면락이 걸리는데 이건 칩단에서 중간에서 fail이 아니라 cancle로 계속 시도가능하고 이때 카운터가 제대로 동작안한다는거 같음. 근데 마지막 콘클루젼 까지 보면 그냥 몇줄짜리 코드로 그냥 막을수 있는 에러인가보네 | 23.05.24 09:52 | | |

(IP보기클릭)223.39.***.***

771억
이번달에 나온 논문같은데.. 사용한 기기가 옛날 기기 인거 보면.. 보통 이런 경우 보안패치된거임 ㅋㅋ 어느정도 결론내고 샘플 찾는게 이바닥 국룰이라. (그리고 중국을 까는건 아니고 테센트쪽 연구원 논문임...) 그런데 그보다 안드로이드 락의경우 ppp 사용해도 업체 장비로 다 뚤을수 있다는게 업계 상식이라... 지금 보안 상태에는 큰 차이도 없음. 이런거보다 아이폰급으로 아예 안뚤리게 하는게 우선임... 구조적으로 힘든가.. 그걸 못하는게 답답함. 이건 그냥 기레가 대충 부풀린거. | 23.05.24 09:55 | | |

(IP보기클릭)106.101.***.***

안드로이드 진영의 문제가 아니라 지문인식 방식 자체의 문제 아님? 스마트폰만 뚫리남? 테이프 있으면 도어락도 다열려 ㅋㅋㅋㅋ 출퇴근 대신 찍을때도 테이핑해서 해주는디ㅋㅋ 이건 뭐 싸울 껀덕지도 안댐
23.05.23 22:34

(IP보기클릭)119.196.***.***

ZZiZZi잘그리고싶다
도어락도 무한정 시도 하려고 하면 침입으로 간주하고 내장 지문을 지워서 지문인식을 안되게함 | 23.05.24 08:42 | | |

(IP보기클릭)211.216.***.***

BEST
”일반적인 지문 인식 시스템은 여러 번 실패하면 사용자를 차단하나, 연구진은 브루트프린트 공격을 가능케 하는 무제한 시도 기능을 갖춘 메커니즘을 구축했다는 설명이다“ 기사에 여러번 지문인식 여러번 실패하면 차단되는걸 연구진이 무제한 시도 가능한 메커니즘 개발했다는데 지문인식 5회 실패하면 락걸린다는게 베플이네
23.05.23 22:42

(IP보기클릭)61.80.***.***

BEST

지문인식을 실패해도 이를 사용자 취소로 인식하는 보안취약점을 이용해 기기 뚜껑을 따서 지문인식센서와 메인보드에 각각 장비를 연결시켜 무제한 지문인식을 시도하는 방식인데, 이게 전부 구버전 OS를 사용한거라 업데이트를 한 뒤에도 뚫리는지는 추후 실험을 기다려야 할 듯
23.05.23 22:50

(IP보기클릭)175.210.***.***

AquaStellar
OS 업데이트의 의미가 없는게 삼성처럼 인식률 낮다고 정확도 떨구다가 고구마한테도 뚫리는 회사들같은 경우 오히려 제품 출시 직후가 보안이 가장 좋습니다(...) | 23.05.23 22:56 | | |

(IP보기클릭)124.50.***.***

AquaStellar
무조건 최신 OS가 아니면 이것저것 다 뚫리는 시점부터 이미 아웃이라고 생각하는데요. ios14랑 안드11 둘 다 2020년에 나온건데 최신 os가 아니라서 뚫렸다는건 처음부터 뚫릴거 대비 안했다는 뜻이죠. | 23.05.23 23:17 | | |

(IP보기클릭)61.80.***.***

seawi9966
여기서 삼성은 안드로이드 11이 아니라 2018년에 나온 안드로이드 9로 구글이 공식적으론 2022년 1월 부로 지원을 종료한 os입니다, 게다가 보안취약점을 뚫릴걸 대비 안했다는 식으로 이야기 하면 왜 애플도 매번 취약한 보안에 대한 업데이트를 할까요? 처음부터 완벽한 보안으로 출시를 했어야지 | 23.05.24 00:04 | | |

(IP보기클릭)175.210.***.***

[삭제된 댓글의 댓글입니다.]
참고빵쇠순위깨에기
꼬우면 고구마에 지문인식 뚫리는 아이폰을 만들어오면 됨 대꾸도 못하면... 알지? | 23.05.24 00:51 | | |

(IP보기클릭)116.42.***.***

찾아보니까 지문경우의 수가 640억 이라는데 1ms 당 1회씩 시도한다고 하면 최대 18시간 정도면 모두 뚫을수 있네 생각보다 지문 경우의수가 작네.. 뭐 어쨋던 취약점을 이용하는거면 실제로 적용가능성은 별로 없을듯
23.05.23 23:19

(IP보기클릭)211.47.***.***

기기뜯어서 직접보드에 연결해서 하는거에 보안테스트가 의미가 있나?
23.05.24 09:07

(IP보기클릭)125.130.***.***

역시 애플, 소니 팬보이는 아무리 다중이를 돌려도 절대로 안짤리는군.
23.05.24 09:23


1
 댓글





읽을거리
[PS5] 국산 게임의 별로서 기억될 칼, 스텔라 블레이드 (85)
[MULTI] 탐험으로 가득한 사막과 맛있는 메카 전투, 샌드랜드 (19)
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (44)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (17)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (50)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (34)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (157)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)
[NS] 여아들을 위한 감성 영웅담, 프린세스 피치 Showtime! (49)
[게임툰] 해방군은 왜 여자 뿐이냐? 유니콘 오버로드 (126)
[MULTI] 진정한 코옵으로 돌아온 형제, 브라더스: 두 아들의 이야기 RE (12)
[MULTI] 모험의 과정이 각별한 경험으로 맺어질 때, 드래곤즈 도그마 2 (52)





3270764 키워드로 게시물이 검색되었습니다. 최신목록


글쓰기 182개의 글이 있습니다.
1 2 3 4 5 6 7
X