Új hozzászólás Aktív témák
-
Ksix
tag
Áh, megint másról beszélünk.
Miért kellene bitről bitre lemásolni? És miért pont NTAG203-ra? Melyik az az NFC lock program, ami beazonosítja a chip típusát, nem pedig csak simán lekéri az UID-et, és észre sem veszi, hogy az NTAG203 helyett egy Mifare adta vissza a választ, mert engem meg ez érdekelne!
Az meg egy más dolog, hogy az NFC fölé fel lehet húzni mindenféle biztonsági protokollt, mint például az útlevélnél a BAC, de ez kb. olyan, mint azt mondani, hogy az e-mail, mint kommunikáció biztonságos. Ami persze lehet igaz, ha PGP/GPG-t használ az ember, de azért alapból bárki tud bárki nevében bárkinek e-mailt küldeni és a "lehallgatása" sem agysebészet. És alapvetően NFC tag-ekről volt szó, amik nagyjából nulla biztonsággal rendelkeznek, nem pedig NFC-n kommunikáló smart card-okról, amik persze hogy biztonságosak. -
Ksix
tag
Hogy a francba lenne nehéz hamisítani?!?! Kb. 20 dolláros tétel az olyan NFC kártya, amin én állítom be az UID-et. Az Android 4.4 meg oprendszer szinten hozta be az NFC emulálást, még külön NFC tag se fog kelleni hozzá, ugyanazzal a telefonnal, amivel lelopják valamelyik tag-et, már oldják is fel a képernyőzárat. Hogy ne tudnák hol van, a "kocsi dokkolójában, a karórám szíja alatt és dögcédulámon, meg a bluetooth-os tollamban is"
De enélkül is jóval egyszerűbb megfigyelni, hogy mivel oldod fel, mint lenézni egy ujjlenyomatot. Az NFC tökéletes mondjuk autós módba váltásra, amikor berakod a dokkolóba meg ilyesmikre, de biztonságra, ugyan már.
Lehet, hogy én értettem félre, és atomrakéták biztonságos indításáról szólt a cikk, de szerintem pont civilekről és telefonbiztonságról beszéltünk. És persze, van kompromisszum, mert pl. iphone esetén van még a világon kb. 140 ezer ember a 7 milliárdból, akinek elfogadja az ujjlenyomatát a tulajdonos valós ujjlenyomata helyett, de azt legalább gyorsabban teszi, mint ez koppintgatós hülyeség, amit ráadásul akárki le tud nézni. -
Ksix
tag
Azért az érdekes logika, hogy azért mert te még nem láttál jól múködő ujjlenyomat olvasót, az nem is létezhet.
És igen, ujjlenyomatot könnyű lelopni, de abból olyat előállítani, amit egy olvasó stabilan elfogad, az azért már nem olyan egyszerű.
Ellentétben az NFC-vel, amit a biztonsággal egy mondatban használni is nevetséges, nem hogy telefon feloldásra. Szerinted mekkora erőfeszítést igényel egy másik NFC-s androidos telóval lemásolni a többtucat tag-ed egyikét, azután kiírni egy másikba? Még ha csak egyetlen lenne, amire vigyáznál, de ez így minden, csak nem biztonság.
Új hozzászólás Aktív témák
- Projektor topic
- GL.iNet Flint 2 (GL-MT6000) router
- Sweet.tv - internetes TV
- Itt a Galaxy S26 széria: az Ultra fejlődött, a másik kettő alig
- Milyen TV-t vegyek?
- Android alkalmazások - szoftver kibeszélő topik
- Formula-1
- Cisco vizsgák (CCNA, CCNP, CCIE)
- Kerékpárosok, bringások ide!
- Steam topic
- További aktív témák...
- iPhone 14 Pro 128GB gyári független új akku!
- Makulátlan Samsung S24 Ultra 512Gb !!! Garanciával + sok kiegészítővel !!!
- Eladó iPhone 14 Pro Max Deep Purple 256 GB
- Apple iPhone 13 Pro Max 128GB 100% Akku Újszerű,Kártyafüggetlen,Tartozékaival. 1 Év Garanciával!
- Apple iPhone 13 Pro Max 128GB 98% Akku Újszerú,Kártyafüggetlen,Dobozos,Tartozékaival. 1 Év Gari!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Miért kellene bitről bitre lemásolni? És miért pont NTAG203-ra? Melyik az az NFC lock program, ami beazonosítja a chip típusát, nem pedig csak simán lekéri az UID-et, és észre sem veszi, hogy az NTAG203 helyett egy Mifare adta vissza a választ, mert engem meg ez érdekelne!
De enélkül is jóval egyszerűbb megfigyelni, hogy mivel oldod fel, mint lenézni egy ujjlenyomatot. Az NFC tökéletes mondjuk autós módba váltásra, amikor berakod a dokkolóba meg ilyesmikre, de biztonságra, ugyan már.
És igen, ujjlenyomatot könnyű lelopni, de abból olyat előállítani, amit egy olvasó stabilan elfogad, az azért már nem olyan egyszerű.