Keresés

Új hozzászólás Aktív témák

  • Ksix

    tag

    válasz sanyci #57 üzenetére

    Áh, megint másról beszélünk. :) Miért kellene bitről bitre lemásolni? És miért pont NTAG203-ra? Melyik az az NFC lock program, ami beazonosítja a chip típusát, nem pedig csak simán lekéri az UID-et, és észre sem veszi, hogy az NTAG203 helyett egy Mifare adta vissza a választ, mert engem meg ez érdekelne!
    Az meg egy más dolog, hogy az NFC fölé fel lehet húzni mindenféle biztonsági protokollt, mint például az útlevélnél a BAC, de ez kb. olyan, mint azt mondani, hogy az e-mail, mint kommunikáció biztonságos. Ami persze lehet igaz, ha PGP/GPG-t használ az ember, de azért alapból bárki tud bárki nevében bárkinek e-mailt küldeni és a "lehallgatása" sem agysebészet. És alapvetően NFC tag-ekről volt szó, amik nagyjából nulla biztonsággal rendelkeznek, nem pedig NFC-n kommunikáló smart card-okról, amik persze hogy biztonságosak.

  • Ksix

    tag

    válasz sanyci #52 üzenetére

    Hogy a francba lenne nehéz hamisítani?!?! Kb. 20 dolláros tétel az olyan NFC kártya, amin én állítom be az UID-et. Az Android 4.4 meg oprendszer szinten hozta be az NFC emulálást, még külön NFC tag se fog kelleni hozzá, ugyanazzal a telefonnal, amivel lelopják valamelyik tag-et, már oldják is fel a képernyőzárat. Hogy ne tudnák hol van, a "kocsi dokkolójában, a karórám szíja alatt és dögcédulámon, meg a bluetooth-os tollamban is" :C De enélkül is jóval egyszerűbb megfigyelni, hogy mivel oldod fel, mint lenézni egy ujjlenyomatot. Az NFC tökéletes mondjuk autós módba váltásra, amikor berakod a dokkolóba meg ilyesmikre, de biztonságra, ugyan már.
    Lehet, hogy én értettem félre, és atomrakéták biztonságos indításáról szólt a cikk, de szerintem pont civilekről és telefonbiztonságról beszéltünk. És persze, van kompromisszum, mert pl. iphone esetén van még a világon kb. 140 ezer ember a 7 milliárdból, akinek elfogadja az ujjlenyomatát a tulajdonos valós ujjlenyomata helyett, de azt legalább gyorsabban teszi, mint ez koppintgatós hülyeség, amit ráadásul akárki le tud nézni.

  • Ksix

    tag

    válasz sanyci #43 üzenetére

    Azért az érdekes logika, hogy azért mert te még nem láttál jól múködő ujjlenyomat olvasót, az nem is létezhet. :W És igen, ujjlenyomatot könnyű lelopni, de abból olyat előállítani, amit egy olvasó stabilan elfogad, az azért már nem olyan egyszerű.
    Ellentétben az NFC-vel, amit a biztonsággal egy mondatban használni is nevetséges, nem hogy telefon feloldásra. Szerinted mekkora erőfeszítést igényel egy másik NFC-s androidos telóval lemásolni a többtucat tag-ed egyikét, azután kiírni egy másikba? Még ha csak egyetlen lenne, amire vigyáznál, de ez így minden, csak nem biztonság.

Új hozzászólás Aktív témák