X



【岸田悲報】スマホ搭載マイナンバーカード壊滅、中国人がAndroidの指紋認証を強行突破する機械を15ドルで開発😨 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0ff5-G84a)
垢版 |
2023/05/31(水) 13:04:01.85ID:jeXslDkO0?PLT(12015)

スマホの指紋認証を解除する攻撃 専用機器と大量の指紋サンプルで連続アタック 中国チームが発表
https://www.itmedia.co.jp/news/articles/2305/31/news082.html

中国のTencentと浙江大学に所属する研究者らが発表した論文「BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack」は、市販のスマートフォンの指紋認証を解除する攻撃を提案した研究報告である。

この攻撃は、物理的にスマートフォンのスキャン箇所に専用機器を設置し、大量の指紋サンプルを連続で試して解除する、ブルートフォースアタック(総当たり攻撃)を実行する。そのために、連続で指紋認証に失敗した際にロックがかかる機能をあらかじめ解除する、脆弱性をついた攻撃を行う。

まず研究者らは、総額約15ドルの部品で構築できる基板状の専用機器を開発する。次に、大量の指紋サンプルを必要とするため、学術データセットや生体認証データの漏えいから取得する。

任意の指紋サンプルデータをそのまま使うのではなく、攻撃を容易にするためにスマートフォン向けに特化した指紋画像に学習モデルで変換する。

変換した大量の指紋サンプルを使って解除できるまで連続攻撃を行うのだが、スマートフォンには指紋認証で数回失敗すると指紋認証が実行できなくなるロックアウトモード機能が備わっている。

この機能を突破するため研究者らは、CAMF(CancelAfter-Match-Fail)とMAL(Match-After-Lock)のどちらかの脆弱性を悪用することで試行回数制限の解除を行い、無制限の攻撃を可能にしている。

広く使われているスマートフォン10機種を対象に、BrutePrint攻撃の有効性を評価する実験を行った。その結果、これらの攻撃は、「Xiaomi Mi 11 Ultra」や「Samsung Galaxy S10+」などの全てのAndroid、HarmonyOS搭載端末で無制限の試行を可能にすることに成功した。「Apple iPhone 7」などのiOS端末では15回の試行までしかできないことが分かった。

(抜粋)
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0ff5-G84a)
垢版 |
2023/05/31(水) 13:04:23.48ID:jeXslDkO0?PLT(12015)

生体認証
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0ff5-G84a)
垢版 |
2023/05/31(水) 13:04:43.01ID:jeXslDkO0?PLT(12015)

生体認証でロック解除は禁止しないとヤバイ
0004番組の途中ですがアフィサイトへの転載は禁止です (スッププ Sdbf-PcYN)
垢版 |
2023/05/31(水) 13:05:08.15ID:BT+p9A6id
iPhoneすげー
0007番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/05/31(水) 13:05:43.31
まあこうなるわな
0012番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srcf-gk28)
垢版 |
2023/05/31(水) 13:07:17.29ID:jE0ZDktdr
>>3
糞メガネはどうすんだよ?
0013番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f5b-dbaD)
垢版 |
2023/05/31(水) 13:07:21.77ID:K3/siHLO0
これOSの穴塞がれたら終わるやろ
0017番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MMbf-+LY3)
垢版 |
2023/05/31(水) 13:09:11.29ID:T54pmlLeM
指紋はそこら中に残るのがネックなんだよな
東京駅のエスカレーターについた指紋を集めまくって総当たり攻撃する手もあるし
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW fb8b-+j2r)
垢版 |
2023/05/31(水) 13:12:53.91ID:nCMsyAI20
>連続で指紋認証に失敗した際にロックがかかる機能をあらかじめ解除する、脆弱性をついた攻撃を行う。

これandroidの脆弱性でブルートフォースできるやつか
0019番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa8f-+ZrZ)
垢版 |
2023/05/31(水) 13:13:16.57ID:pemBgqGVa
CAMF(Cancel After Match Fail)
指紋認証がダメだったときに「やっぱ無し」をやって回数制限ロックのカウントを防ぐ

MAL(Match After Lock)
回数制限ロックがかかった状態でも指紋認証処理が動いているので一致したかを傍受する

アホな実装を突いたと
0022番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM7f-n55Y)
垢版 |
2023/05/31(水) 13:17:07.13ID:0ATQZzMiM
顔認証は?
指紋よりも入手が余裕だし顔認証は失敗しても時間切れになるだけでロックかからないよな
0023番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ebc5-8xct)
垢版 |
2023/05/31(水) 13:17:49.61ID:wj3WbbDa0
これ作った人優秀だな
0032番組の途中ですがアフィサイトへの転載は禁止です (クスマテ MM3f-d/9P)
垢版 |
2023/05/31(水) 15:48:44.73ID:1crAuGIZM
ロック回避するハードつけて総当たりか
すごい事考えるな
ソーシャルハックだけだと思ってた
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f89-ghbB)
垢版 |
2023/05/31(水) 19:44:46.87ID:hDU8Xf5D0
落としたら即リモートワイプせなヤバいな
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4baf-Gfy9)
垢版 |
2023/05/31(水) 21:59:47.67ID:cuctb+5q0
ネットはもうおしまい
0035池田大作 (ワッチョイ 9f4d-/RYi)
垢版 |
2023/05/31(水) 22:02:00.22ID:QYBfr5Wi0
この機能を突破するため研究者らは、CAMF(CancelAfter-Match-Fail)とMAL(Match-After-Lock)のどちらかの脆弱性を悪用することで試行回数制限の解除を行い、無制限の攻撃を可能にしている。

まずこんなもんがあるのがおかしいだろw
さっさと修正しろ!!!!!!!!!
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況