[Επίσημο] iPhone 5S

22 June 2006
34,779
NEO HRAKLEIO
Δημητρη, ακριβως επειδη αυτα δε γινονται real time, εχεις ολο το χρονο να κανεις wipe το κινητο σου... που επαναλαμβανω ειναι αχρηστο χωρις ο κλεφτης να ξερει το apple id σου .


Αυτα ειναι για εκπομπες τυπου Mythbusters Μονο... μη τρελαθουμε και ειναι πολυ πιο ασφαλες απο καθε passcode .

Η ερωτηση (και η απανατηση) ειναι πολυ απλη...
Εχεις μια συσκευη που δε προστατευεται καθολου (no passcode) και μια που προστατευεται απο passcode kai touch id ... ποια ειναι ποιο ασφακης? :p
 
Last edited:

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Απάντηση: Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

AFAIK δεν χρησιμοποιούνται τέτοιοι σένσορες σε κρίσιμες εφαρμογές.

Και εγγυημένα δεν χρησιμοποιείται πουθενά μόνο σένσορας δακτυλικού αποτυπώματος για authentication. Πάντα λειτουργούν επικουρικά.



Δεν πιστεύω ότι είναι ψεύτικο. Είναι τόσο high profile το hack που κανένα σοβαρό γκρουπ δεν θα τολμούσε να κάνει κάτι τέτοιο. Αλλά θα δείξει..



Ξεχνάς κάτι.. η παραπάνω διαδικασία δεν χρειάζεται να γίνει σε real time. Μπορεί ο κλέφτης να βρει σήμερα το δακτυλικό σου αποτύπωμα, να κάνει τη δουλειά του με την ησυχία του στο σπιτάκι του, και αύριο να σου φάει το κινητό κατάλληλα προετοιμασμένος. Δηλαδή τα δεδομένα σου δεν θα έχουν καμία τύχη. Θεωρητικά πάντα.

Σιγουρα σε πολυ κρισιμες εφαρμογες θα υπάρχει 2 ή 3 steps verification, κατι που φυσικα δεν αποκλειεται να υιοθετήσει η apple στο μελλον εαν μπει και στον χωρο των mobile payments με touch id. Ισως γι'αυτο ξεκινησε μονο με ξεκλειδωμα τηλεφωνου και αγορες απο itunes.
Τωρα για το τελευταίο σενάριο, ισως ανησυχουσα εαν ημουν ο CEO της Exxon :p . Σε ρεαλιστικες συνθήκες, αυτο που λες απλα δεν παίζει. Το κλεφτρόνι που θα σου φαει το κινητο στην καφετέρια, δεν εχει ουτε τον εξοπλισμό ουτε την τεχνογνωσια για κατι τέτοιο...
 
Δημητρη, ακριβως επειδη αυτα δε γινονται real time, εχεις ολο το χρονο να κανεις wipe το κινητο σου... που επαναλαμβανω ειναι αχρηστο χωρις ο κλεφτης να ξερει το apple id σου .


Αυτα ειναι για εκπομπες τυπου Mythbusters Μονο... μη τρελαθουμε και ειναι πολυ πιο ασφαλες απο καθε passcode .

Η ερωτηση (και η απανατηση) ειναι πολυ απλη...
Εχεις μια συσκευη που δε προστατευεται καθολου (no passcode) και μια που προστατευεται απο passcode kai touch id ... ποια ειναι ποιο ασφακης? :p

Ήδη εξήγησα ότι δεν χρειάζεται να γίνει real time και μάλιστα αν γίνει σωστά ο ιδιοκτήτης δεν προλαβαίνει να κάνει ούτε καν remote wipe.

Σε σχέση με μια συσκευή που δεν προστατεύεται καθόλου, προφανώς και ένα single digit code είναι βελτίωση..

Η ένσταση αφορά το κατά πόσο είναι πιο secure το δακτυλικό αποτύπωμα σε σχέση π.χ. με ένα 4-digit code. Απ' ότι κατάλαβα, η Apple λέει ότι το δακτυλικό είναι πιο ασφαλές (όχι απλά πιο βολικό, πιο ασφαλές).

Οι security experts φαίνεται να διαφωνούν.

Επίσης, αν τα παραπάνω ισχύουν, από που και έως που ισχύει αυτό που έλεγαν ότι το δάκτυλο πρέπει να είναι "ζωντανό" για να δουλέψει η αναγνώριση κτλ; Εδώ πιάνει η ξεραμένη ξυλόκολλα..
 
22 June 2006
34,779
NEO HRAKLEIO
δεν ειναι ετσι... σε πιανω αδιαβαστο!
Ακομη και αν μπουνε στο κινητο σου δεν μπορουν να το κανουν erase ουτε να το πουλησουν.
Χρειαζεται το apple id σου για οποιαδηποτε μεταβολη του software (ακομη και restore να θες να κανεις χρειαζεται το apple id σου ).

Επισης passcode χρειαζεται οπωςδηποτε αν περασουν καποιες ωρες "απραξιας", οποτε αυτο που λεει η apple ειναι οτι δεν καταργει το passcode, απλα βαζει και to touch id.

Tελος, πρεπει ν αστειευσαι οτι καποιοι κλεφτες θα εχουν ολο αυτο το know how, τον εξοπλισμο και φυσικα ενα πολυ καλο αποτυπωμα του χεριου σου... ειπαμε ρε Δημητρη, μη το παρακανουμε.
 
Re: Απάντηση: Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Σιγουρα σε πολυ κρισιμες εφαρμογες θα υπάρχει 2 ή 3 steps verification, κατι που φυσικα δεν αποκλειεται να υιοθετήσει η apple στο μελλον εαν μπει και στον χωρο των mobile payments με touch id. Ισως γι'αυτο ξεκινησε μονο με ξεκλειδωμα τηλεφωνου και αγορες απο itunes.

Μα, αγορές από iTunes = (ουσιαστικά) mobile payment!!
Εκτός αν τα λεφτά που δίνετε στην Apple μέσω του iTunes δεν τα θεωρείτε λεφτά.. ;) :p

Τωρα για το τελευταίο σενάριο, ισως ανησυχουσα εαν ημουν ο CEO της Exxon :p . Σε ρεαλιστικες συνθήκες, αυτο που λες απλα δεν παίζει. Το κλεφτρόνι που θα σου φαει το κινητο στην καφετέρια, δεν εχει ουτε τον εξοπλισμό ουτε την τεχνογνωσια για κατι τέτοιο...

Δεν μιλάμε για το κλεφτρόνι που θέλει να σου φάει το κινητό. Μιλάμε για τον "σοβαρό" κλέφτη που θέλει να σου κάνει identity theft. Εκεί είναι το πρόβλημα.

Επίσης, εγώ αυτή τη στιγμή εδώ που είμαι έχω τον εξοπλισμό (αξιοπρεπή φωτογραφική μηχανή, εκτυπωτή laser) και την τεχνογνωσία (διαβάζοντας 1 άρθρο).
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Δημήτρη, απλα πράγματα: Τι ειναι πιο ευκολο για εναν αποφασισμενο κλεφτη προσωπικων δεδομένων; Να σου υποκλεψει το 4 ψηφίο pin με μια κρυμμενη καμερα την ωρα που πληκτρολογείς ή να κανει capture ενα δακτυλικο σου αποτύπωμα στα2400 dpi, να κάνει επεξεργασία και να το τυπώσει στα 1200 dpi σε ένα “transparent sheet with a thick toner setting,” και μετά να δημιουργήσει αποτυπωμα από “pink latex ή λευκη ξυλοκολα ” με τετοιο σχεδιο ωστε να ομοιάζει με ψευτικο δακτυλο;
Αν είσαι καποιος VIP πιθανοτατα να εχεις λογους ανησυχίας . Φυσικά, μην ξεχναμε πως τα πολυ ευαισθητα δεδομένα, τα προστατεύουμε με κρυπτογραφημενα apps οπως το 1password οποτε στην καλυτερη να βρει τηλεφωνικο κατάλογο και φωτογραφιες...
 
22 June 2006
34,779
NEO HRAKLEIO
ο "σοβαρος" κλεφτης θα ασχοληθει με το κινητο σου και θα εχει προσβαση σε ενα αριστο δακτυλικο αποτυπωμα ?
και θα κανει αγορες στο itunes εφαρμογων που θα ειναι μονο προσβασιμες απο το δικο μου λογαριασμο ?:ernaehrung004:
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Απάντηση: Re: Απάντηση: Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Μα, αγορές από iTunes = (ουσιαστικά) mobile payment!!
Εκτός αν τα λεφτά που δίνετε στην Apple μέσω του iTunes δεν τα θεωρείτε λεφτά.. ;) :p



Δεν μιλάμε για το κλεφτρόνι που θέλει να σου φάει το κινητό. Μιλάμε για τον "σοβαρό" κλέφτη που θέλει να σου κάνει identity theft. Εκεί είναι το πρόβλημα.

Επίσης, εγώ αυτή τη στιγμή εδώ που είμαι έχω τον εξοπλισμό (αξιοπρεπή φωτογραφική μηχανή, εκτυπωτή laser) και την τεχνογνωσία (διαβάζοντας 1 άρθρο).

Στο itunes Μητσο, το πολυ πολυ να αγορασει καμια εφαρμογή και αν αποδειξεις οτι εγινε κλοπή, στο κανουν refund.
Τωρα για το άλλο, οταν με το καλο μου ερθει το 5s θα σε βάλω να κανεις το hack και θα γελασει και το παρδαλο κατσίκι! :p
 
δεν ειναι ετσι... σε πιανω αδιαβαστο!
Ακομη και αν μπουνε στο κινητο σου δεν μπορουν να το κανουν erase ουτε να το πουλησουν.
Χρειαζεται το apple id σου για οποιαδηποτε μεταβολη του software (ακομη και restore να θες να κανεις χρειαζεται το apple id σου ).

Επισης passcode χρειαζεται οπωςδηποτε αν περασουν καποιες ωρες "απραξιας", οποτε αυτο που λεει η apple ειναι οτι δεν καταργει το passcode, απλα βαζει και to touch id.

Tελος, πρεπει ν αστειευσαι οτι καποιοι κλεφτες θα εχουν ολο αυτο το know how, τον εξοπλισμο και φυσικα ενα πολυ καλο αποτυπωμα του χεριου σου... ειπαμε ρε Δημητρη, μη το παρακανουμε.

Είπαμε, identity theft.

Όταν βγαίνει η Apple (και η κάθε Apple) και σου λέει "είναι εξαιρετικά ασφαλές", είναι σαν να σου λέει "αποθήκευσε μέσα χωρίς να ανησυχείς τα πιο ευαίσθητα δεδομένα σου".

Αυτό είναι η χαρά του "σοβαρού" κλέφτη.

Για το know how απάντησα ήδη. If the reward is big enough...
 

dimitris777

AVClub Enthusiast
10 July 2008
1,007
Θεσσαλία
Στις 6 σελίδες φτάσαμε ήδη!
Βρε σεις...δεν το πήρε κανείς ακόμη από Γερμανία - Αγγλία να μας κάνει ένα unboxing-review??
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Είπαμε, identity theft.

Όταν βγαίνει η Apple (και η κάθε Apple) και σου λέει "είναι εξαιρετικά ασφαλές", είναι σαν να σου λέει "αποθήκευσε μέσα χωρίς να ανησυχείς τα πιο ευαίσθητα δεδομένα σου".

Αυτό είναι η χαρά του "σοβαρού" κλέφτη.

Για το know how απάντησα ήδη. If the reward is big enough...

Δημήτρη, η αντιπαθεια σου προς την apple θολωνει την αντικειμενικοτητα και τον ρεαλισμο σου. Τα δακτυλικα σου αποτυπωματα υπαρχουν ηδη σε κυβερνητικες databases. Καποιος με το know-how μπορεί να τα αποκτήσει οπου και να είναι και να σου κανει πραγματικο identity theft με αλλαγη ταυτοτητας κλπ
Στην περιπτωση του iphone, το τραβηγμενο απο τα μαλλια σεναριο που αναφερεις το πολυ να οδηγησει σε απώλεια τηλεφωνων και φωτογραφιών και οχι identity theft.
Για ποιο λογο να μπει καποιος σε τόσο κόπο χωρις οπως λες υψηλο "reward";
Το touch id λυνει ενα πρακτικό προβλημα καθημερινης ασφαλειας χωρις να θυσιαζει την χρηστικότητα. Thats it.
 
Re: Απάντηση: [ΕΠΙΣΗΜΟ] iPhone 5S

Δημήτρη, απλα πράγματα: Τι ειναι πιο ευκολο για εναν αποφασισμενο κλεφτη προσωπικων δεδομένων; Να σου υποκλεψει το 4 ψηφίο pin με μια κρυμμενη καμερα την ωρα που πληκτρολογείς ή να κανει capture ενα δακτυλικο σου αποτύπωμα στα2400 dpi, να κάνει επεξεργασία και να το τυπώσει στα 1200 dpi σε ένα “transparent sheet with a thick toner setting,” και μετά να δημιουργήσει αποτυπωμα από “pink latex ή λευκη ξυλοκολα ” με τετοιο σχεδιο ωστε να ομοιάζει με ψευτικο δακτυλο;

Αν ο "πελάτης" έχει ενεργοποιήσει την ασφάλεια μέσω αποτυπώματος, προφανώς το δεύτερο είναι μονόδρομος (και όχι και τόσο δύσκολο..)..
Αν ο κλέφτης είχε επιλογή, λογικά θα πήγαινε με την πρώτη μέθοδο.

Btw, παίζουν και τα δυο σενάρια εναλλακτικά (και ταυτόχρονα); Ξεκλειδώνει δηλαδή με το δακτυλικό ή με 4-digit ή με συνδυασμό τους;

Αν είσαι καποιος VIP πιθανοτατα να εχεις λογους ανησυχίας . Φυσικά, μην ξεχναμε πως τα πολυ ευαισθητα δεδομένα, τα προστατεύουμε με κρυπτογραφημενα apps οπως το 1password οποτε στην καλυτερη να βρει τηλεφωνικο κατάλογο και φωτογραφιες...

Ξέρεις και ξέρω ότι το 99% του κόσμου θα πιστέψει την Apple και θα προστατεύει πλέον τα ευαίσθητα δεδομένα του (μόνο; ) με το δακτυλικό αποτύπωμα. ;)
 
Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Δημήτρη, η αντιπαθεια σου προς την apple θολωνει την αντικειμενικοτητα και τον ρεαλισμο σου. Τα δακτυλικα σου αποτυπωματα υπαρχουν ηδη σε κυβερνητικες databases. Καποιος με το know-how μπορεί να τα αποκτήσει οπου και να είναι και να σου κανει πραγματικο identity theft με αλλαγη ταυτοτητας κλπ

Όχι, το δικό μου αποτύπωμα δεν υπάρχει σε ελληνική κυβερνητική βάση, όπως δεν υπάρχει σχεδόν κανέναν αποτύπωμα. Μόνο όσοι έχουν βγάλει σχετικά πρόσφατα διαβατήριο έχουν δώσει (ψηφιακά) το δακτυλικό τους αποτύπωμα. Αλλά και πάλι, no point. Ο κλέφτης που μπορεί να χακάρει τους servers του schengen δεν θα χρειαστεί να κλέψει το iphone μου (γιατί είναι ήδη πλούσιος).

Στην περιπτωση του iphone, το τραβηγμενο απο τα μαλλια σεναριο που αναφερεις το πολυ να οδηγησει σε απώλεια τηλεφωνων και φωτογραφιών και οχι identity theft.
Για ποιο λογο να μπει καποιος σε τόσο κόπο χωρις οπως λες υψηλο "reward";
Το touch id λυνει ενα πρακτικό προβλημα καθημερινης ασφαλειας χωρις να θυσιαζει την χρηστικότητα. Thats it.

Όπως είπα, η αίσθηση ασφάλειας που θα παρέχει το δακτυλικό θα οδηγήσει τους χρήστες στο να αποθηκεύουν όλο και πιο κρίσιμα δεδομένα στο τηλέφωνό τους. Θα δεις..
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Παίζουν δυο σενάρια προς το παρόν: Ειτε 4ψηφιο και πάνω (οσο θες) passlock, είτε fingerprint sensor.
Όσο για την διαδικασία αποθηκευσης εντος του iphone μερικες λεπτομερειες:

First of all, there's a dedicated "enclave" in the iPhone 5s processor that's used solely for the purpose of storing encrypted data related to Touch ID. Its only connection to the rest of the iPhone's hardware is a function to say, "Touch ID check OK/Fail." The notion that someone could grab this data via a Bluetooth connection is ludicrous Hollywood "hacking" BS.

Second, the iPhone doesn't actually store fingerprint data in the first place. The iPhone 5s maps your fingerprint and converts that into a string of data (a one-way hash), then holds onto that chunk of data. The next time you put your paws on the phone, the same hashing process produces another data chunk; the two chunks -- not the two fingerprint images -- are matched up to allow access. In fact, assuming the hashing process works the same way as it does for existing iPhone passcodes, the fingerprint data is encoded in a way that's specific to that individual phone (salted). Copying it anywhere else would be useless. [Have we been hearing about hacker gangs remotely stealing iPhone passcodes via magical processes to use them elsewhere? No, we have not -- and if we had, it would almost certainly be via social engineering or visual spying as the phone is unlocked, both of which are impossible with Touch ID. –Ed.]

Anyone who somehow managed to access the iPhone's Touch ID circuitry and extract the hashed data would just find a string of alphanumeric gibberish, not a 3D-printable set of whorls and ridges ready to be turned into a latex Mission:Impossible-style fake finger. My TUAW colleague Dr. Richard Gaywood, who knows a thing or two about this stuff, says turning that data back into a readable fingerprint "would be like taking a cake, eating half of it, smashing the rest up with a fork, then giving it to someone and asking them, 'How much did the whole cake weigh, and what message was written on the icing that was on top of it?' "

Besides, why go to all that trouble? If someone has your iPhone, and they want your fingerprints, they can just use a little-known technique called "dusting for fingerprints" and physically pull your prints off the outside of the device. I understand various law enforcement agencies have been utilizing this technique for around a century and a half now.

The common concern I've heard repeated often (sign of the times) is, "What if the NSA gets ahold of my phone? They'll get my fingerprints! And then they'll... they'll use them. They'll use my fingerprints to do their shady NSA stuff! YEEARGH!"

I'm not concerned with the NSA getting fingerprints off my phone. That's because my fingerprints are on file with the FBI and have been for nearly 20 years. Thanks, US military! And you're welcome, NSA! I figured I'd make life easy for you (except the part where I moved to New Zealand, I suppose).

http://www.tuaw.com/2013/09/22/iphone-5s-fingerprint-sensor-gets-completely-misunderstood/
 

Kosh

Μέλος Σωματείου
7 September 2006
91,202
Εκεί ψηλά.....
Kατσε να δεις σε ποσες σειρες -ταινιες θα στησουν σκηνη με το πως να κλεβετε μια τετοια περιπτωση ασφαλειας με αποτυπωμα.....
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,852
Παλλήνη
Απάντηση: Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Όχι, το δικό μου αποτύπωμα δεν υπάρχει σε ελληνική κυβερνητική βάση, όπως δεν υπάρχει σχεδόν κανέναν αποτύπωμα. Μόνο όσοι έχουν βγάλει σχετικά πρόσφατα διαβατήριο έχουν δώσει (ψηφιακά) το δακτυλικό τους αποτύπωμα. Αλλά και πάλι, no point. Ο κλέφτης που μπορεί να χακάρει τους servers του schengen δεν θα χρειαστεί να κλέψει το iphone μου (γιατί είναι ήδη πλούσιος).



Όπως είπα, η αίσθηση ασφάλειας που θα παρέχει το δακτυλικό θα οδηγήσει τους χρήστες στο να αποθηκεύουν όλο και πιο κρίσιμα δεδομένα στο τηλέφωνό τους. Θα δεις..

Αργα ή γρηγορα θα βγαλεις νεο διαβατηριο οποτε your point is moot.
Για το δεύτερο, τι ακριβως κρισιμο δεδομενο αποθηκευει ο μέσος χρηστης; Φωτός; facebook login; contacts;
Γιατί οποιος εχει λογο να φοβάται, παιρνει προφυλάξεις. Εγω πχ εχω το 1password για οτιδηποτε ευαίσθητο το οποιο ειναι heavily encrypted.
Καποιος πραγματικα VIP να εισαι σίγουρος πως ηδη εφαρμόζει custom συστημα ασφαλειας στο smartphone του.
Για τον μεσο χρηστη γινεται λογος που δεν κλειδωνει καν το τηλεφωνο του. Αυτος θα ωφεληθεί τα μεγιστα απο το touch id.
 
Re: Απάντηση: Re: Απάντηση: Re: [ΕΠΙΣΗΜΟ] iPhone 5S

Αργα ή γρηγορα θα βγαλεις νεο διαβατηριο οποτε your point is moot.

Το point μου δεν ήταν ότι το δικό μου δακτυλικό δεν βρίσκεται σε βάση. Ήταν ότι ο καλός ο κρακεράς δεν θα ψάξει στην κυβερνητική βάση για το αποτύπωμά μου. Θα ασχοληθεί με πιο ενδιαφέροντα πράγματα. Αλλά όπως ανέφερε και το link σου, πολλές φορές αρκούν τα δακτυλικά που ήδη υπάρχουν.. πάνω στο ίδιο το iPhone. :D

Για το δεύτερο, τι ακριβως κρισιμο δεδομενο αποθηκευει ο μέσος χρηστης; Φωτός; facebook login; contacts;

Paypal.

Γιατί οποιος εχει λογο να φοβάται, παιρνει προφυλάξεις. Εγω πχ εχω το 1password για οτιδηποτε ευαίσθητο το οποιο ειναι heavily encrypted.

Και εγώ χρησιμοποιώ Keepass με μακρινάρι κωδικό αλλά μη νομίζεις ότι αποτελούμε τον κανόνα.. Και αν η Apple με έπειθε ότι το δακτυλικό είναι πάρα μα πάρα πολύ ασφαλές, θα το γύριζα σε δακτυλικό. Και αυτό εγώ, που κουβαλάω και μια δόση παράνοιας.

Καποιος πραγματικα VIP να εισαι σίγουρος πως ηδη εφαρμόζει custom συστημα ασφαλειας στο smartphone του.
Για τον μεσο χρηστη γινεται λογος που δεν κλειδωνει καν το τηλεφωνο του. Αυτος θα ωφεληθεί τα μεγιστα απο το touch id.

Θα ωφεληθεί, αναμφίβολα. Το θέμα είναι να μην ξεγελαστεί και το παρακάνει..
 
22 June 2006
34,779
NEO HRAKLEIO
και καλα θα κανουν ρε Δημητρη... σιγα μη φοβηθουμε τους Mythmusters!
Εχουμε πολυ πιο σοβαρους κινδυνους και φοβους...

Και το ξαναλεω, αλλα μαλλον δεν ακους.
Ακομη κι αν γινει αυτο το φανταστικο σεναριο πραγματικοτητα, δεν μπορει ουτε να το πουλησει , ουτε να το σβησει... αρα προς τι ο κοπος ?