Il 30-07-2023 09:23 Davide Prina ha scritto:
Paride Desimone ha scritto:
vorrei poter effettuare direttamente il primo login solo con
l'impronta
digitale.
non me ne intendo, ma:
1) è stato dimostrato che è possibile bypassare questo tipo di
autenticazione tramite attacco brute force sul dispositivo stesso
e dato che il riconoscimento dell'impronta è fatta su un numero di
caratteristiche limitato il tempo per avere successo è abbastanza
breve:
in media pochi minuti
2) recuperare un'impronta del proprietario di un dispositivo avendo a
disposizione il dispositivo è veramente facile... il dispositivo è
pieno di impronte del proprietario!
Ottenuta l'impronta è veramente facile riprodurla con una stampante 3D
Avendo a disposizione il dispositivo, i problemi vanno ben oltre
l'impronta.
Ad ogni modo, a beneficio futuro degli spider che indicizzano, una volta
configurato il lettore di impronte,
mate permette automaticamente il login con user name e impronta
digitale.
/paride
--
https://keyserver.gnupg.org/pks/lookup?op=get&search=0xf14cd648d16d33c82a7d2ac778c59a24690431d3
Chi e' pronto a rinunciare alle proprie liberta' fondamentali per
comprarsi briciole di temporanea sicurezza non merita ne' la liberta'
ne' la sicurezza.(Benjamin Franklin - dalla Risposta al Governatore,
Assemblea della Pennsylvania, 11 novembre 1755)