アカウント名:
パスワード:
こう言うセキュリティに関わる部分は、どんな製品であっても、開発段階だったり出荷されてからだったり、いろいろと不満は出るものです。バイオメトリクス認証は今でも100%満足されるようなことが少ない訳で、作る段階でセンサがバカだったりすると、ちょっとでもダメならアウトにするか、逆に、ちょっとでも合ってればセーフにするか、の政治的判断になりますよね。認識しないことのストレスを考えれば、ゆるくする方が、当初の苦情は少ないでしょうが、セキュリティとして機能していないとなると後々揉めますね。
正直、スクリーン内蔵型の指紋センサは、まだ製品として出せるレベル
指紋のかわりに、シリコンケースを登録したら、シリコンケースで認証できてしまうって話だよね。まぁ、挙動としては間違ってないわけだが、、、
登録しようとするものが、生体であるかどうかみたいなチェックするとかになるのかいな?
どうもそうではないようで登録時にはシリコンケースをつけていなくても、認証時に特定のシリコンケースの上から指を押し付けると、登録してない指でも解除できるみたいですよhttps://twitter.com/Sta_Light_/status/1184472764536610817 [twitter.com]
ケースに親指の指紋が残っていて、それを読んでしまっているとか?w
センサに残った指紋を崩さずにシリコンで押したら通ったって感じかと。
指紋っていうと、鑑識が梵天みたいなので指紋部分に粉をつけて指紋を浮かせてシールで採取、みたいなシーンが思い浮かぶ世代です。指紋センサーはどうやって読み取るのか、光学式の頃から知ってはいるものの、指をスライドさせるようなのは静電気の読み取りとかなのかな。今どきのスマホでもこれだけ稚拙だと、iPhoneのセンサって結構しっかりと作られてるのかも知れないと思ったりする事もあります。まぁ、抜け道はあるんでしょうけど。
>センサに残った指紋を崩さずにシリコンで押したら通ったって感じかと。
#3703656のリンク先のムービー見て言ってます?複数回、他の指で直接押して認証失敗してから、カバー当てて押して認証が通っているのですが。iPhoneの指紋センサは、Authentecを買収した成果なので、富士通が長年実績を積み上げたものですが(苦笑)
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日々是ハック也 -- あるハードコアバイナリアン
フールプルーフの逆かな (スコア:2)
こう言うセキュリティに関わる部分は、どんな製品であっても、
開発段階だったり出荷されてからだったり、いろいろと不満は出るものです。
バイオメトリクス認証は今でも100%満足されるようなことが少ない訳で、
作る段階でセンサがバカだったりすると、ちょっとでもダメならアウトにするか、
逆に、ちょっとでも合ってればセーフにするか、の政治的判断になりますよね。
認識しないことのストレスを考えれば、ゆるくする方が、当初の苦情は少ない
でしょうが、セキュリティとして機能していないとなると後々揉めますね。
正直、スクリーン内蔵型の指紋センサは、まだ製品として出せるレベル
Re: (スコア:0)
指紋のかわりに、シリコンケースを登録したら、シリコンケースで認証できてしまうって話だよね。
まぁ、挙動としては間違ってないわけだが、、、
登録しようとするものが、生体であるかどうかみたいなチェックするとかになるのかいな?
Re:フールプルーフの逆かな (スコア:0)
どうもそうではないようで
登録時にはシリコンケースをつけていなくても、
認証時に特定のシリコンケースの上から指を押し付けると、
登録してない指でも解除できるみたいですよ
https://twitter.com/Sta_Light_/status/1184472764536610817 [twitter.com]
Re: (スコア:0)
ケースに親指の指紋が残っていて、それを読んでしまっているとか?w
Re:フールプルーフの逆かな (スコア:2)
センサに残った指紋を崩さずにシリコンで押したら通ったって感じかと。
指紋っていうと、鑑識が梵天みたいなので指紋部分に粉をつけて指紋を浮かせて
シールで採取、みたいなシーンが思い浮かぶ世代です。
指紋センサーはどうやって読み取るのか、光学式の頃から知ってはいるものの、
指をスライドさせるようなのは静電気の読み取りとかなのかな。
今どきのスマホでもこれだけ稚拙だと、iPhoneのセンサって結構しっかりと
作られてるのかも知れないと思ったりする事もあります。
まぁ、抜け道はあるんでしょうけど。
Re: (スコア:0)
>センサに残った指紋を崩さずにシリコンで押したら通ったって感じかと。
#3703656のリンク先のムービー見て言ってます?
複数回、他の指で直接押して認証失敗してから、カバー当てて押して認証が通っているのですが。
iPhoneの指紋センサは、Authentecを買収した成果なので、富士通が長年実績を積み上げたものですが(苦笑)