Биометрию в Android-смартфонах удалось взломать

Биометрию в Android-смартфонах удалось взломать

Разблокировка по отпечатку пальца в Android-смартфонах оказалась не такой безопасной, как полагалось. Исследователи Чжэцзянского университета вместе со специалистами из Tencent Labs рассказали о новом типе атак под названием BrutePrint. Им удалось обойти ограничение на количество неудачных попыток разблокировки устройства, что в конечном счёте позволяет получить полный контроль над ним.

BrutePrint 

Зачастую брутфорс-атаки предусматривают получение доступа к устройству или профилю путём банального перебора паролей, пока не будет найден нужный. В случае со смартфонами и разблокировкой по отпечатку пальца производители вводят ограничение на количество неудачных попыток, после чего требуется ввести пароль, графический код или подтвердить свою личность иным образом. Метод BrutePrint позволил специалистам обойти это ограничение, использовав связку из двух уязвимостей: Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL). С их помощью удалось получить доступ к образцам отпечатков пальцев, хранящихся на устройстве.

BrutePrint 

Новый метод был протестирован на десятке моделей смартфонов от разных производителей, включая HUAWEI, Samsumg, OnePlus, OPPO и Xiaomi. Примечательно, что уязвимости подвержены устройства как на Android, так и на HarmonyOS — операционной системе от HUAWEI. В случае с iOS удалось лишь получить десять дополнительных попыток ввода, чего недостаточно для взлома.

Важно отметить, что для этого злоумышленнику нужен непосредственный физический доступ к устройству. Ему также потребуется доступ к базе данных отпечатков пальцев и специальное оборудование стоимостью примерно 15 долларов.

Источник: arxiv.org


  • Bazilius On
    « В случае с iOS удалось лишь получить десять дополнительных попыток ввода, чего недостаточно для взлома.» — кто бы сомневался 😎
    • Веселый перец
      Bazilius On,
      Статью писал отдел маркетинга эпл
      • kaisgrady
        Bazilius On,
        Ты еще линукс с калькулятором сравни ага. Кто бы сомневался.
        • RedAlert_2
          kai grady,
          Ну всё же айфон не совсем калькулятор...
          • Denver1986
            RedAlert_2,
            А вот и наоборот, айфон калькулятор, да ещё тот! Приведу один из несколько десятков примеров: чтобы оплатить например на кассе, пользователи с эпл что-то вводят, подтверждают, куча непонятных нажатий, когда пользователям на андроид стоит только поднести его к терминалу и оплата прошла. Ко мне приходят сотни людей, т.к. работаю в торговой сети, у всех пользователей эпл проблемы, а у андроид нет, за исключением если это андроид не из последнего подвала
            • xeon_22
              Denver1986,
              Аргумент максимально тупой ) ну так у эпл лицо отсканировано и оплата прошла , а у андроид главное сканером разблокировать устройство и можно прикладывать, принцип один и тот же, только написали вы так, будто "андроид деньги с карты списывает даже когда его не надо разблокировать")))
              • Denver1986
                xeon_22,
                К андройду приложил палец или ввел графический ключ, в общем разблокировал и заплатил, не надо ничего тыкать, что-то вводить и делать кучу махинаций, поработай в магните как я на кассе, сам всё увидишь
                • xeon_22
                  Denver1986,
                  На Айфоне тоже не нужно, там насколько помню человек прикалывает телефон и он запрашивает у владельца приложить палец / отсканировать лицо , после сканера оплата сразу проходит, ничего тыкать там не нужно. Но если кто пользоваться Айфонами не умеет, то уже проблема в пользователях, а не смартфоне
                  • kaisgrady
                    xeon_22,
                    Ключевое здесь "насколько помню". А насчет проблемы в пользователях - согласен. Не те смартфоны выбирают.
                  • Bazilius On
                    Denver1986,
                    Айфон стоит достать из кармана и просто поднести к терминалу, он тебя узнал и оплата прошла. Хватит сказки придумывать. Дело в другом, что сейчас в одной стране санкции и Apple Pay не работает. Но не надо проблемы одной страны проецировать на весь мир.
                    • SashaSeven
                      Bazilius On,
                      тебе надо его ещё перед лицом поставить, чтобы он тебя узнал, а пальцем проще, достал, разблокировал пальцем (что мне намного удобней) и все, поэтому жаль что у Эпла нет отпечатка пальца, да и в целом он куда удобней разблокировать, к примеру когда смарт лежит на столе
                      • Bazilius On
                        SashaSeven,
                        Не надо мне его никуда ставить, откуда вы эти сказки берете. На расстоянии вытянутой руки он прекрасно узнает человека. Именно так к терминалу его и прикладывают.
                        И просыпается он сам.
                        И не надо палец прикладывать ни кнопке включения, если там сканер, либо к экрану, что также требует внимания.
                        • Bazilius On
                          SashaSeven,
                          А когда лежит на столе, стоит пару раз пальцем постучать по экрану. И все.
                        • _CAXAPOK_
                          Bazilius On,
                          Странно вы полностью телефон к терминалу... Так, чтобы он смотрел на тебя, получается? Это ж неудобно и странно... Вроде как все люди стараются наоборот горизонтально держать, чтобы максимально чип задействовать.
                          На столе ещё своим лицом надо высунуться в область распознавания. А пальчиком тыкнул и готово. Обожаю сканеры в экране за это, самая удобная инновация.
                          • Bazilius On
                            _CAXAPOK_,
                            Странно у вас. А у меня все нормально. Подносишь к терминалу и оплачиваешь. И обычно смотришь на экран, проходит оплата или нет. Если вы привыкли сначала разблокировать, потом криво просто подносить, так это минусы андроида. Там главное разблокировать и спишется любая сумма. А на айфоне ты именно сумму подтверждаешь. И не надо айфон подносить особо, там с чипами все нормально. Это не Самсунг).
                            И про телефон на столе странно. Область охвата у сканера айфона нормальная. И лицо он увидит. И вообще, я вроде хотел посмотреть что там в телефоне. Или я должен постучать по нему и отвернуться? Вы вообще понимаете, что пишете и зачем? Обожатель айфонов 😂
                            • AudriusN
                              _CAXAPOK_,
                              чего только ведроводы ненапридумывают и сами в это верят: пока достаю из кармана два раза нажимаю кнопку "вкл/выкл", короткого взгляда хватает чтоб телефон меня опознал, а если хочу выбрать карту с котороой платить то тем более и все, подношу к терминалу, плачу. да, с расстояния согнутой по локоть руки отлично распозанет, вообще то работает с расстояния вытянутой руки.

                              "Обожаю сканеры в экране за это, самая удобная инновация." - от ведроводов слышал что самое лучшее это сканер в спинке.
                            • _CAXAPOK_
                              Bazilius On,
                              Это зачем мне третий раз сумму подтверждать, если я вижу её на кассе, а потом ещё на терминале оплаты? Как раз поднес-оплатил это про андроид, а не ваше подтверждение лицом, проверку суммы... Отпечаток считывается уже во время доставания телефона, т.е. этот шаг буквально исчезает, вы же должны своим личиком посветить дополнительно.
                              По поводу стола - вы всегда что-ли нагибаетесь на стол? Люди обычно сидят облокотившись или вообще полулёжа, тут без того, чтобы взять телефон в руки, никак не обойтись.
                              • Bazilius On
                                _CAXAPOK_,
                                Все ваши вопросы и непонимания от незнания. Вы вечно проецируете свой андроид на айос, а там система другая, вы это понять никак не можете. И логика работы другая, более человечная.
                                Можно по-другому, достал из кармана, глянул на телефон и поднес. Я привык иначе. Я контролирую свои переводы.
                                Про стол даже комментировать трудно. Мне не понять вашу логику. И как там ваши люди сидят. И зачем они разблокируют телефон, если не хотят в него посмотреть.
                              • _CAXAPOK_
                                Bazilius On,
                                Так а где теряется контроль то? Удивительную тайну раскрою - смотришь в терминал, видишь сумму, которая спишется. Привычка не равно удобство, вот что должно следовать из твоих слов.
                                Смотреть, видимо, ты умеешь только пялившись напрямую в экран...
                                • Bazilius On
                                  _CAXAPOK_,
                                  Какой же ты тяжелый то 😀 никакая сумма на айфоне не пишется. Я просто не глядя достаю телефон из кармана и сразу прикладываю его к терминалу. А смотрю на экран, чтобы подтвердить платеж и заодно глянуть, с той ли карты оплата идет. Их у меня несколько. И все это мгновенно. И это одно движение. И не более того.
                                • _CAXAPOK_
                                  Bazilius On,
                                  Ой, как же так, "контролирую свои переводы" говоришь, ага. Так ты определись, именно сумму подтверждаешь, или все таки не пишется сумма?)) Как же умело пальчиками двигаешь, из воздуха придумывая плюсик айфону)
                                  • Bazilius On
                                    _CAXAPOK_,
                                    Ты глупый что ль? Транзакция подтверждается. Почитай, что это такое.
                                  • SashaSeven
                                    Bazilius On,
                                    я тебе про разблокировку, хах. на тех же LG тапнуть по экрану и они включаются, было сделано ещё фиг знает когда, но я про разблокировку смарта, а так, если ты не можешь понять смысл, то продолжать диалог нет смысла, ибо чтобы разблокировать любой смарт (будь то айфон или другой любой смартон с разблокировкой по лицу), надо его перед собой деражть или лицо держать перед ним, а не сбоку фиг знает где, как это можно делать с отпечатком пальца, палец приложил и все.
                                    • SashaSeven
                                      Bazilius On,
                                      ахаха, открою тайну, у хороших экранов хорошие углы обзора (удивительно, что обладатель айфоне об этом не знает), поэтому можно смотреть под определенным углом, а не тупо перед смартом сидеть и держать его в руках
                                      • Bazilius On
                                        SashaSeven,
                                        Ахаха! Айфон разблокируется и под углом. И даже в темноте. Ахаха. Иди смейся дальше, если ничего не знаешь, лучше помолчи. Ахаха. Прямо перед лицом держать айфон нет необходимости.
                                        И тапом по экрану я не хвалился, а просто объяснил, что так тоже можно.
                                      • SashaSeven
                                        Bazilius On,
                                        под 2 градусами это большой угол? Не надо мне рассказывать, я айфонами пользовался, XR, если быть точным и знаю как оно работает, чтобы разблокировать, по сути надо быть перед ним, угол в пару градусов можно и не считать, ибо по сути всё равно будешь перед ним. Спасибо, капитан очевидность, я знаю что при плохом освещении нормально разблокировка по фейс айфди происходит, мне в отличии от тебя не надо объяснять настолько элементарные вещи.
                                        • SashaSeven
                                          с фейс айди имеено XR, был опыт использовании ещё 7, но там ещё не было фейс айди*
                                          • Bazilius On
                                            SashaSeven,
                                            Я не знаю, чем ты там пользовался. Может в нем еще и антенна была.
                                            В любом случае технологии развиваются, и моя 12-ка разблокируется под очень хорошим углом. Телефон всегда справа лежит, когда работаю.
                                            Ну и продолжать диалог нет смысла с тобой. Несешь одну и ту же пургу.
                                          • SashaSeven
                                            Bazilius On,
                                            кто бы говорил про пургу)))) 10 градусов это для тебя тоже много?)
                                          • kmivang
                                            Denver1986,
                                            а это вас на кассе учат словам типа андроЙд? думаете что-нибудь выЙграете от коверкания слов или проЙграете?
                                        • Deon Bublikoff
                                          Denver1986,
                                          Глупости. Двойное нажатие на кнопку питания, FaceID считывает лицо и можно подносить к терминалу. О каких тысячах лишних нажатиях речь?
                                          • -ALEUT-
                                            Deon Bublikoff, 3 действия вместо одного на андроиде (разблокировать по отпечатку).
                                            • Bazilius On
                                              -ALEUT-,
                                              Можно ничего не нажимать, а просто поднести. Тоже одно действие.
                                              • Deon Bublikoff
                                                -ALEUT-,
                                                2 действия и там, и там, положа руку на сердце - разблокировать и приложить
                                            • RedAlert_2
                                              Denver1986,
                                              Sarcasm
                                              • kirill_rrr
                                                Denver1986,
                                                >>чтобы оплатить например на кассе, пользователи с эпл что-то вводят, подтверждают, куча непонятных нажатий, когда пользователям на андроид стоит только поднести его к терминалу и оплата прошла.
                                                >>>>стоит только поднести его к терминалу и оплата прошла

                                                Это вообще то косяк, и ещё какой. Грустно признавать, но эппл в этом плане адекватней.
                                                • _CAXAPOK_
                                                  kirill_rrr,
                                                  Т.е. чем дольше ты стоишь на кассе и тыкакшься в подтверждения, тем лучше?
                                                  • kirill_rrr
                                                    _CAXAPOK_,
                                                    да не, зачем эти подтверждения платежа? пусть автоматом все деньги сливает, можно вообще без уведомления!
                                                • Denver1986,
                                                  Достаю я, значит, карту из кармана джинс и оплачиваю - профит. И даже смартфон не нужен. Пользуюсь так издревле, потому что я мамонт/динозавр
                                            • Lexxios
                                              Bazilius On,
                                              И без уточнения точных моделей и версий ОС устройств, верим верим.
                                              • Erightyr
                                                Lexxios,
                                                На графике модели посмотри
                                                • Erightyr, дык старье одно
                                                  • Lexxios
                                                    Erightyr,
                                                    Вам написать, сколько различных Galaxy S10+ было или сами нагуглите. Для различных регионов делаются различные телефоны. У них даже не всегда общая основа.
                                                  • 1kot4u
                                                    Lexxios,
                                                    Я так понимаю, версия дроида вообще не важна, т.к. это аппаратный взлом. Играет роль доступ к железу и сам сканер
                                                    • Lexxios
                                                      1kot4u,
                                                      Тогда должно также работать и на старых айфонах с тач айди.
                                                      • adasiko
                                                        Lexxios,
                                                        Так и написано

                                                        > В случае с iOS удалось лишь получить десять дополнительных попыток ввода, чего недостаточно для взлома.

                                                        По сути не сработало, только минимальный результат.
                                                    • kirill_rrr
                                                      Lexxios,
                                                      Там вообще то дело в крипточипе, а его модель не раскрывают.

                                                      В любом случае, как будто кто то ещё сомневается что биометрия - решето.
                                                      • Lexxios
                                                        kirill_rrr,
                                                        Если вы президент США или глава крупной корпорации, то да, стандартные методы защиты смартфонов для вас решето, если среднестатистический гражданин, то никто не будет так изощряться ради взлома вашего телефона.
                                                        • Lexxios,
                                                          А как же моя коллекция фото с единорогами?!
                                                          • kirill_rrr
                                                            Lexxios,
                                                            Как раз наоборот, если читать между строк или opennet.ru, то статья о том, что появился способ массовой разблокировки краденых смартфонов определённых марок. А там или деньги из кошелька можно увести, или сбросить, перепрошить и перепродать.
                                                      • kot.789
                                                        Bazilius On,
                                                        Сканер в экране это очень безопасно, сканер на задней панели фу фу
                                                        • teachmeplz
                                                          Bazilius On,
                                                          ага, помним мы Pegasus из Израиля, когда следили за айфонами чиновников из 34 стран)
                                                          • Max_MG
                                                            teachmeplz,
                                                            Пока версию ИОС не обновили и не зашифровали данные в облаке
                                                            • teachmeplz
                                                              Max_MG,
                                                              ага, а о каких дырах мы не знаем и они успешно используются ))
                                                              • SashaSeven
                                                                Max_MG,
                                                                но сколько дыр ещё есть в той или иной ОС, остается загадкой
                                                              • cosmmmic
                                                                teachmeplz,
                                                                так нет ничего, что нельзя взломать. но на iOS это стоит огромных денег
                                                              • Ха-Ха-Чо ;)
                                                                Bazilius On,
                                                                Американские воры теперь меняют пароли Аpрle D при краже айфонов, пишет The Wall
                                                                Street Joumnal.
                                                                Перед кражей смартфона преступники следят за его владельцем, чтобы подсмотреть
                                                                пароль от экрана блокировки. После этого они крадут айфон, иногда вырывая его из рук.
                                                                Зная пароль от устройства, воры могут с легкостью сбросить от Аррlе ID через настройки
                                                                i0S, даже если включены Fасе ID или Touch ID. Имея доступ к Аррle ID, вор может
                                                                отключить функцию Найти іРhопе, чтобы владелец не смог найти свой гаджет.
                                                                Для сброса Аррlе IД преступники используют ключ восстановления, который можно
                                                                получить в настройках айфона, зная только его пароль. Этот 28-значный код
                                                                генерируется случайным образом и позволяет изменить пароль Apple ID.
                                                                Политика Аррlе не позволяет жертвам вернуть свои аккаунты и данные, которые в них
                                                                хранятся
                                                                Мы сочувствуем людям, пережившим подобное, и очень серьезно относимся ко всем
                                                                атакам на наших пользователей, независимо от того, насколько они редки.
                                                                работаем кажлыйлева асвтокко насколькоони редки.Мы
                                                                неустанно работаем каждый день, чтобы защитить учетные записи и данные наших
                                                                пользователей, и всегда изучаем дополнительные средства защитыот возникающих
                                                                угроз, подобных этой.
                                                                Apple
                                                                • Bazilius On
                                                                  Ха-Ха-Чо ;),
                                                                  "Перед кражей смартфона преступники следят за его владельцем, чтобы подсмотреть
                                                                  пароль от экрана блокировки. " - а как это относится к сканеру отпечатка пальца или Face ID?))) я ничего не ввожу, когда разблокирую устройство, могут хоть обсмотреться) Бред какой-то, а не новость.
                                                                  • Sagadaga
                                                                    Bazilius On,
                                                                    Интересно, а были ли тесты face id на мёртвом человеке? Распознает, как думаете?
                                                                    • Bazilius On
                                                                      Sagadaga,
                                                                      Фу, гадость какая. Не сработает. Нужны живые глаза.
                                                                      • Sagadaga
                                                                        Bazilius On,
                                                                        Как датчик отличает живой глаз от мертвого в face id?
                                                                        • Bazilius On
                                                                          Sagadaga,
                                                                          Цитата: Чтобы избежать непроизвольной аутентификации, система требует сканировать лицо с открытыми глазами, обратив взгляд в сторону камеры. Пользователю доступно отключения этой особенности. Достаточно выключить опцию Требовать внимание для Face ID по пути Настройки – Face ID и код-пароль. После отключения фишки iPhone получится разблокировать даже с закрытыми глазами, что серьезно снижает безопасность защиты.

                                                                          Глаз живого и мертвого человека отличаются, тему копать не хочу, опыты не ставил. Но уверен, что это так. Историй таких не знаю.
                                                                          • Sagadaga
                                                                            Bazilius On,
                                                                            На чём ваша уверенность опирается? Глаз для датчика face id мне кажется не отличается жив или мертв. Движение если только не требуется) А взгляд на камеру можно поставить))) Почему не хочется копать? Для разблокировки пальцы отрезали или отрезают и до таких методов дойдут, если не уже)))
                                                                • cdiamond2
                                                                  Bazilius On,
                                                                  в смысле, у трупа 10 пальцев, вполне достаточно
                                                                  • Bazilius On
                                                                    cdiamond2,
                                                                    Для Face ID? 😳 речь про него шла.
                                                                    • cdiamond2
                                                                      Bazilius On,
                                                                      тогда 1 попытки достаточно
                                                                • Skot1X
                                                                  Интересно касается ли это оптических или ультразвуковых датчиков отпечатка
                                                                  • Skot1X,
                                                                    Датчиков вообще никто не касается, это программный косяк
                                                                    • Skot1X
                                                                      Dum4G,
                                                                      сброс ограничения по количеству попыток это софт, а "доступ к образцам отпечатков пальцев, хранящихся на устройстве" и дальнейшее их использование это тоже софт?
                                                                      • Skot1X,

                                                                        Указанные уязвимости можно эксплуатировать через подключение специальной платы между датчиком отпечатков пальцев и TEE-чипом (Trusted Execution Environment). Исследователями выявлена недоработка в организации защиты данных, передаваемых по шине SPI (Serial Peripheral Interface), позволившая вклиниться в канал передачи данных между датчиком и TEE, и организовать перехват снятых отпечатков и их подмену на собственные данные. Кроме организации подбора, подключение через SPI даёт возможность произвести аутентификацию по имеющейся фотографии отпечатка жертвы без создания его макета для датчика.

                                                                        После снятия ограничений на число попыток для подбора был использован словарный метод, основанный на использовании коллекций изображений с отпечатками пальцев, попавших в открытый доступ в результате утечек, например, в своё время были скомпрометированы БД биометрической аутентификации Antheus Tecnologia и BioStar 2. Для повышения эффективности работы с разными изображениями отпечатков и увеличения вероятности ложной идентификации (FAR, False Acceptance Rate) задействована нейронная сеть, формирующая унифицированный поток данных с отпечатками в формате, совпадающем с форматом датчика (симуляция, что данные отсканированы родным датчиком).
                                                                        • hungry pike
                                                                          Dum4G,
                                                                          С каких пор о harmony os стали писать как об уникальной ОС? Хуавейская оболочка никакого отношения не имеет к гугловской ОС?
                                                                          • hungry pike,
                                                                            С тех пор как кто-то где-то увидел документ, что Huawei сделала свою ОС для тостеров и назвала ее также, некоторые без шуток уверовали)))
                                                                            • Erightyr
                                                                              hungry pike,
                                                                              У них ядро свое
                                                                              • adasiko
                                                                                Erightyr,
                                                                                Нет.
                                                                                На смартфонах линукс ядро.
                                                                          • duraleyawd
                                                                            Skot1X,
                                                                            Никакого доступа к образцам отпечатков в памяти не было. Софт генерирует отпечаток, отправляется на сверку, программный косяк позволяет определить валидность отпечатка без регистрации попытки, при неудаче повторяется с другим отпечатком.
                                                                            • Skot1X,
                                                                              если в двух словах сам сенсор тут вообще не причем, речь о том что можно подпаяться к плате телефона и начать читать то, что он гонит по SPI шине без должной шифровки. Ну и забавно, что телефоны они проверяли не самые свежие
                                                                            • Skot1X
                                                                              Dum4G,
                                                                              а все понял, зная параметры образцов отпечатков пальцев на устройстве можно использовать их программно и обмануть сам телефон, а не конкретно датчик)
                                                                          • >Примечательно, что уязвимости подвержены устройства как на Android, так и на HarmonyOS

                                                                            Примечательно, что вера не требует научных доказательств и верующие в Harmony которая не Android на смартфонах продолжат сюда набегать 🗿
                                                                            • Фаренгейт
                                                                              Dum4G,
                                                                              получается и blackberry OS, ныне почившая - это тоже андроид?) Ну, приложения же запускает - значит андроид, а вот эппл не запускает андроид-приложения - значит ТОЧНО не андроид!
                                                                              Действительно, адепты что хармони - андроид уже сами не знают, как ещё доказать это, что уже скатываются в клоунаду...
                                                                              • Фаренгейт,
                                                                                Ага ага, то что там та же ФС, та же разметка, лежит и работает абсолютно стоковый adb, та же структура файлов, даже ошибки ANR ничем не отличаются и теперь на уровне ядра одна и та же уязвимость это конечно же другое. Ведь можно сделать что-то с нуля и сделать это совместимым с целой линейкой из разношерстных 20 устройств. 🗿
                                                                                • adasiko
                                                                                  Фаренгейт,
                                                                                  > Действительно, адепты что хармони - андроид уже сами не знают, как ещё доказать это, что уже скатываются в клоунаду

                                                                                  Скорее наоборот.
                                                                                  Вон даже про ядро выдумывают, хотя в документации Huawei чётко написано, что в смартфонах линукс ядро.

                                                                                  А так да. Это AOSP со своими сервисами.
                                                                                  • Erightyr
                                                                                    Фаренгейт,
                                                                                    Ну так harmonyos может запускать не андроид приложения как blackberry?
                                                                                • sky star
                                                                                  S10+ смартфон 2019 года
                                                                                  И его " типа можно взломать " , я даже знаю у кого такой есть !
                                                                                  Используется как "звонилка"
                                                                                  Основной S22 Ultra
                                                                                  • Lexxios
                                                                                    sky star,
                                                                                    А что, их надо выкидывать? Много кто использует смартфоны и старше.
                                                                                    • sky star
                                                                                      Lexxios,
                                                                                      Перечитал , не узрел о выкидывании и слова , но четко знаю что s10 уже за бортом обновлений андройда , только патчи

                                                                                      И замена акумулятора , он там мертв

                                                                                      К слову тот человек у которого s10 "звонилка" утверждал мне в до НГ 2021 года что " отлично держит ! "
                                                                                      Но 31 декабря 2022 года при попытке вызвать такси s10 отключился :)
                                                                                      Через 11 дней выходных акум был заменен в ОФ СЦ
                                                                                      • Erightyr
                                                                                        sky star,
                                                                                        И в чем проблема аккулятор заменить? Приложеним последняя версия ОС не нужна, достаточно Android 8.0
                                                                                        • Lexxios
                                                                                          sky star,
                                                                                          Да даже без замены аккумулятора многие работают. У меня родители часто используют телефоны по 6-8 лет.
                                                                                          • Alex93
                                                                                            sky star, ну я использую с10 в качестве основного и единственного смартфона.

                                                                                            Предзаказывал S22 на старте, но он так и не пришёл. А в новых реалиях покупка смартфона стала ощутимой для моего бюджета...
                                                                                      • Ron_Monteg
                                                                                        О нет, только не это. Уже бегу в re store, за "реально защищённым" устройством
                                                                                        • Лучше использовать обычный пароль, зачем все эти отпечатки, сканеры лица. Тяжело нажать кнопку и ввести пароль?
                                                                                          • Bazilius On
                                                                                            m543w,
                                                                                            Если бы вы попользовались айфоном с Face ID, то не задавали бы таких вопросов.
                                                                                            • Ron_Monteg
                                                                                              Bazilius On,
                                                                                              Пользовался сначало xs продолжительное время, потом 11 pro. Сканер отпечатка лично для меня удобнее. Это всё довольно личное. Кому то face id, кому то отпечаток, ну а кому то удобнее пароль
                                                                                              • Bazilius On
                                                                                                Ron_Monteg,
                                                                                                Многие пользователи андроида думают, что сканер только для разблокировки. Но вы скорее всего знаете, что он еще для многих функций с системе предназначен. И каждый раз водить пароль всетаки занимает время, чем когда телефон тебя узнал и открыл пароли, папку Удаленные, провел платеж или запустил приложение.
                                                                                                А так, дело каждого, конечно.
                                                                                                • vlad.tech
                                                                                                  Bazilius On,
                                                                                                  В Андроиде тоже самое делается с отпечатком
                                                                                                  У каждой технологии свои плюсы
                                                                                                  • Bazilius On
                                                                                                    vlad.tech,
                                                                                                    Не будем спорить про "тоже самое", но m543w написал про ввод пароля, на что я и ответил, что это будет занимать больше времени, неудобно.
                                                                                                    • vlad.tech
                                                                                                      Bazilius On,
                                                                                                      Так он пишет, что кому-то удобно вводить пароль, если тебе неудобно, то это не значит, что всем неудобно))
                                                                                                      4 цифры ввести два раза в неделю это не великая потеря))
                                                                                              • Lexxios
                                                                                                Bazilius On,
                                                                                                Лучше иметь выбор. Но Гугл почему-то не стал развивать в Андроиде распознавание по лицу.
                                                                                                • Bazilius On
                                                                                                  Lexxios,
                                                                                                  Причина этого неизвестна.
                                                                                                  • roums1
                                                                                                    Lexxios,
                                                                                                    Потому что датчик FaceID стОит как пол топа за свои деньги ))
                                                                                                    • Lexxios
                                                                                                      roums1,
                                                                                                      Там копеечный набор датчиков, некоторые андроид производители даже заморачивались, но не стали развивать из-за отсутствия поддержки в ОС и стороннем софте. В Поко Ф1 был кстати.
                                                                                                      • duraleyawd
                                                                                                        Lexxios,
                                                                                                        Чёт сомневаюсь я, что tof камера с достаточным для безошибочной работы разрешением может стоить дёшево.
                                                                                                        • Lexxios
                                                                                                          duraleyawd,
                                                                                                          Там не одна камера. Ну и в масштабах партий это недорого.
                                                                                                          • duraleyawd
                                                                                                            Lexxios,
                                                                                                            Даже две обычных камеры не дадут точность в составлении слепка лица равную одной времяпролётной камере, что ставятся в ифоны.
                                                                                                            • Lexxios
                                                                                                              duraleyawd,
                                                                                                              Главное - результат, и на андройд телефонах были системы, дающие сходный результат. Но опять же на андройде в массовом сегменте это осталось невостребованным. Из современных, пиксели вроде что-то подобное имеют.
                                                                                                • merowingin
                                                                                                  m543w,
                                                                                                  Обычные хакеры из трёхбуквенных организаций используют терморектальный криптоанализатор. Обычно хватает демонстрации внешнего вида, чтобы хозяин сам продемонстрировал пароль от телефона.
                                                                                                  • hungry pike
                                                                                                    m543w,
                                                                                                    Использую сканер встроенный в экран. Очень удобно и быстро. Зачем вводить эти пароли. Особенно удобно вводить пароль, когда за рулём.
                                                                                                    • hungry pike
                                                                                                      + доступ к разным приложениям с помощью отпечатка.
                                                                                                      • Max_MG
                                                                                                        hungry pike,
                                                                                                        Не удобен и не быстро. У Айфона логичнее реализация
                                                                                                        • hungry pike
                                                                                                          Max_MG,
                                                                                                          Мне наверное виднее, как удобнее. И речь идет не о фейсайди и отпечатке, а об отпечатке и вводе пароля, каким боком вы приплетаете айфон к этому разговору?
                                                                                                      • ItzOnion
                                                                                                        m543w,
                                                                                                        Его могут подсмотреть
                                                                                                      • lalalabitbit
                                                                                                        Пользователь сам скажет все пароли и все подтвердит,главное найти подход,это быстрее чем ломать пароли для доступа )
                                                                                                        • tar4ok7
                                                                                                          lalalabitbit,
                                                                                                          Это в случае если вы располагаете пользователем ...
                                                                                                        • Lexxios
                                                                                                          Есть способ гораздо проще: мошенник просто достаёт сим-карту вашу и ставит в телефон, к которому имеет полный доступ, затем он восстанавливает на нём банковские клиенты. Потому что у большинства нет пин-кода, он почему-то считается устаревшим, когда у телефонов фейс айди и дактилоскопы. Естественно это касается физических сим-карт, с е-сим наверно нет такой угрозы.
                                                                                                          • Sanek217
                                                                                                            Есть способ проще - приложить палец владельца смартфона к сенсору. Владельца "взломать" значительно быстрее.
                                                                                                            • LSDешечка
                                                                                                              Sanek217,
                                                                                                              и дешевле!))
                                                                                                              • Lexxios
                                                                                                                Sanek217,
                                                                                                                Не видел массово людей, которых лишили пальца.
                                                                                                              • MASSDRON
                                                                                                                Я вообще никогда не пользуюсь блокировками экрана.
                                                                                                                • ItzOnion
                                                                                                                  MASSDRON,
                                                                                                                  Можно позвонить?))
                                                                                                                • SanVin
                                                                                                                  Я все время только отпечатком и пользуюсь , вот тебе и защита. Ничего нет что невозможно взломать.
                                                                                                                  • thegame47
                                                                                                                    Большие изменения 🤣 смотрю на картинку и ржу над "большими изменениями" 🤣
                                                                                                                    • tar4ok7
                                                                                                                      Да ладно , неужели , никогда б не поверил что такие сверхтехнологии возможно взломать ..... :D
                                                                                                                      • nergon
                                                                                                                        О нет....
                                                                                                                        • Splitthewheels
                                                                                                                          Ну в Андроиде все обходится, не очень то доверяю этим отпечаткам, кстати от бабы вообще графический ключ использую, все остальное бесполезно))
                                                                                                                          • Fbaskov
                                                                                                                            Вероятнее всего, если кому-то сильно понадобится залезть в ваш телефон , то вас просто заставят его разблокировать самостоятельно)

                                                                                                                            Ну и любой производитель имеет доступ к любому смартфону, не глупые ж, обязательно лазейку для себя оставили.
                                                                                                                            • NemoRus19
                                                                                                                              Способ работает лишь в том случае, если ваши отпечатки есть в базе.
                                                                                                                              Проще говоря - те, кто никогда свои отпечатки никуда не предоставлял, будут защищены.
                                                                                                                              А вот те, кто разбрасывался своей биометрией - под угрозой...
                                                                                                                              • lPADLAl
                                                                                                                                Где на графике Хуавей то?
                                                                                                                                • Sith’
                                                                                                                                  Уххх,как пригорает то у кого то.
                                                                                                                                  • airoplan
                                                                                                                                    Всего-то!
                                                                                                                                    • Фаренгейт
                                                                                                                                      Не велика проблема, взломанный андроид - это один единственный вщломанный андроид. Одно устройство, или одна модель. С эпплом, который тут активно приплетают, всё намного серьёзнее, т.к. если взломают там, то могут положить все модели разом, работающие на той же версии прошивки. Но...гдавное накинуть на вентилятор, я понимаю.
                                                                                                                                      • robzombe
                                                                                                                                        Почитал комментарии. У вас тут олимпиада что ли? Кто быстрей заплатит? Сколько долей секунды после знака учитываете?
                                                                                                                                        • mac_forever
                                                                                                                                          Всё взламывается за 1 минуту. Нужно только жопка колибри, крыло дракона, грудь ежа и чёрно-белый Гендальф. Делов то.
                                                                                                                                          • xasthured
                                                                                                                                            могу представить сколько отпечатков пальцев собрали смартфоны со всех пользователей за все время существования и в принудительном порядке отправили на свои сервера, которые потом взломают хакеры и станет ясно что взломать по биометрическим данным можно любого человека.

                                                                                                                                            Microsoft объявила, что Windows 11 обзаведётся нативной поддержкой архивных форматов RAR, TAR, 7-ZIP, GZ, PAX. Это положит конец многим популярным архиваторам, включая WinRAR, который существует без малого 30 лет. Вот пять интересных фактов об этой утилите.

                                                                                                                                             

                                                                                                                                            Актуальная версия Windows 11 практически избавилась от «наследия» предшественниц — но, как оказалось, одна из функций ОС под названием Emergency Restart не изменилась даже через 30 лет с момента своего появления. Речь об аварийной перезагрузке компьютера, которая по умолчанию скрыта от пользователя, но способна выручить в сложной ситуации при зависании ПО.

                                                                                                                                             
                                                                                                                                            <div></div><div></div><a href='/2023/09/25/4630640/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div>

                                                                                                                                            Компания TECNO представила смартфон POVA 5 Pro. Игровая новинка получила RGB-подсветку задней панели, функцию работы от сети без зарядки аккумулятора, процессор Dimensity 6080 и продвинутую аудиосистему.

                                                                                                                                             

                                                                                                                                            Компания Lenovo представила новый планшет серии Xiaoxin Pad Pro. Он получил процессор Snapdragon 870, 8 ГБ оперативной памяти, металлический корпус, 144-герцевый дисплей и стоит около 20 000 рублей.

                                                                                                                                             

                                                                                                                                            На дворе пятница — а это значит, что самое время вновь заглянуть в Epic Games Store за подарками от Тима Суини. Итак, на повестке дня The Elder Scrolls Online — не самая хитовая, но вполне успешная MMORPG от Bethesda Softworks.

                                                                                                                                             

                                                                                                                                            Студент-разработчик под ником xtekky обнаружил уязвимость в API-интерфейсе языковой модели GPT от OpenAI, что позволило ему получить бесплатный и практически неограниченный доступ к нейросети. Он понимает, что его, вполне вероятно, ждут судебные иски, но xtekky намерен продолжать развивать свой проект GPT4Free.

                                                                                                                                             

                                                                                                                                            Разработчику под ником NTDev удалось создать максимально облегчённую версию операционной системы Windows 11. Удалив из неё всё лишнее, он сумел запустить операционку на компьютере, объём оперативной памяти в котором более чем в 20 раз не дотягивает до минимально рекомендуемого.

                                                                                                                                             
                                                                                                                                            Лучшие смартфоны июля: складные Samsung и Honor, компактный  ZenFone и светящийся «ничегофон»
                                                                                                                                            19
                                                                                                                                            30.07.23News

                                                                                                                                            Несмотря на разгар лета, производители не стали отдыхать, выпустив целую россыпь интересных смартфонов. Любители компактных аппаратов оценят ASUS ZenFone 10, а геймеры — сверхмощный Nubia Red Magic 8S Pro. Honor и Samsung показали новые поколения складных устройств. Ну а для тех, кто ищет что-то необычное, есть Nothing Phone (2).

                                                                                                                                             

                                                                                                                                            Космическая транспортная компания Dawn Aerospace объявила об успешном первом лётном испытании прототипа самолёта Mk II Aurora. Он оборудован ракетным двигателем — итоговый вариант сможет летать в космос.

                                                                                                                                             

                                                                                                                                            Разработчики программного пакета LibreOffice объявили о релизе последней версии офисного пакета с привычной схемой нумерации. Сборка под номером 7.6 не получила революционных изменений — и это стало основной причиной перехода на новый формат названий последующих выпусков.

                                                                                                                                             

                                                                                                                                            Компания diHouse, входящая в группу «ЛАНИТ», объявила о подписании дистрибьюторского соглашения с брендом OnePlus. В рамках сотрудничества в Россию будут поставляться смартфоны и наушники китайского производителя, включая последние флагманские модели.

                                                                                                                                             

                                                                                                                                            Ubisoft решила подогреть интерес к грядущему приключенческому экшену Assassin's Creed Mirage, разработав в сотрудничестве с компанией OWO умную футболку. Она выполнена в стилистике игры, но главная её фишка заключается в возможности буквально ощутить себя Басимом — протагонистом новой части.

                                                                                                                                             
                                                                                                                                            Сколько дней нужно работать для покупки iPhone 15 Pro в разных странах? Популярное

                                                                                                                                            Аналитики сервиса Picodi обновили так называемый индекс iPhone — количество рабочих дней, необходимых для заработка на актуальный флагман Apple.  iPhone 15 Pro. В список вошли более 40 стран, включая Россию — результаты исследования эксперты опубликовали в формате инфографики.

                                                                                                                                             

                                                                                                                                            Разработчики бенчмарка AnTuTu назвали самые производительные смартфоны прошлого месяца по итогам среднего результата всех проведённых тестов. Примечательно, что топ-3 полностью обновился, и на первом месте оказался один из самых необычных аппаратов.

                                                                                                                                             

                                                                                                                                            Компания Xiaomi представила новый телевизор EA43. При стоимости в $114 новинка получила очень тонкие рамки на передней панели, цельнометаллический корпус и ещё несколько необычных для этой цены фишек.

                                                                                                                                             

                                                                                                                                            Смартфоны стоимостью до 25 тысяч рублей редко цепляют покупателя техническими характеристиками, ведь все они за такую цену примерно одинаковые. Приходится брать внешностью — OPPO выпустила модель A78 и наделила её космическим дизайном.

                                                                                                                                             

                                                                                                                                            Воспользоваться сервисом «СберБанк Онлайн» теперь можно без установки приложения. Это стало возможным благодаря интеграции технологий PWA (Progressive Web Application) и WebAuthn (Web Authentication).

                                                                                                                                             

                                                                                                                                            Очередной новинкой Xiaomi стал огромный телевизор под названием Xiaomi EA75. По меркам подобных устройств он считается бюджетной моделью, но при этом имеет актуальные технические характеристики и выполнен в современном дизайне с ультратонкими рамками.

                                                                                                                                             
                                                                                                                                            iPhone 15 Pro вызвал большой ажиотаж в России Популярное

                                                                                                                                            Несмотря на существенное повышение цен в рублях на iPhone 15-й серии в сравнении с предшественниками и действующие ограничения, российские ритейлеры отмечают огромный рост спроса на «яблочные» новинки. При этом базовые модели практически не заинтересовали российских пользователей. 

                                                                                                                                             

                                                                                                                                            В сеть попали девять фотографий ещё не представленной «спортивной» версии Lada Granta — Sport. На снимках заметен новый бампер, молдинги и диски. Вдобавок источник сообщил, когда начнётся массовое производство модели.

                                                                                                                                             
                                                                                                                                            Лучшие смартфоны июня: доступный флагман Honor, раскладушка Motorola и сверхмощный vivo
                                                                                                                                            24
                                                                                                                                            28.06.23News

                                                                                                                                            Несмотря на традиционный период летних отпусков, производители всё же продолжают выпускать интересные аппараты. Например, Honor 90 Pro может похвастать мощной начинкой и уникальным OLED-экраном без мерцания, Motorola Razr 40 Ultra называют раскладушкой нового поколения, а vivo X90s претендует на звание самого быстрого смартфона.

                                                                                                                                             

                                                                                                                                            Европейский космический телескоп для поиска тёмной материи «Евклид» по мере приближения к своей конечной точке на орбите прислал на Землю первые тестовые изображения. На снимках запечатлено множество звёзд и их скоплений в Млечном Пути.

                                                                                                                                             
                                                                                                                                            ChatGPT без регистрации и СМС. Как установить GPT4Free в Windows 10 и 11
                                                                                                                                            61
                                                                                                                                            26.05.23News

                                                                                                                                            ChatGPT заблокирован для пользователей из России и Беларуси. Но умельцы выложили на GitHub приложение, открывающее доступ к популярному чат-боту. Оно запускается на ПК с Windows. Для работы нужен VPN. Зарубежные симка и банковская карта не потребуются.

                                                                                                                                             

                                                                                                                                            Выход очередного поколения фитнес-трекеров Xiaomi — эпохальное событие для рынка носимой электроники. Концепция браслета с годами менялась: рос список функций, экран становился лучше, а вот автономность падала. Безвозвратно ушла и добавка Mi в названии. Сегодня перед нами — гаджет восьмого поколения. Рассказываем, чем он отличается от предшественников.

                                                                                                                                             
                                                                                                                                            «Яндекс Пэй» — как Google Pay, но c кэшбэком и оплатой частями Популярное

                                                                                                                                            «Яндекс» представил «Яндекс Пэй» — единый сервис для управления деньгами, с помощью которого можно оплачивать товары и услуги в онлайне и рознице, получать кэшбэк за совершённые покупки, а также разделять сумму покупок на равные ежемесячные платежи. 

                                                                                                                                             
                                                                                                                                            OnePlus объявила график обновления смартфонов до Android 14. В нём есть и старые модели Популярное

                                                                                                                                            Недавно OnePlus выпустила первую бета-версию прошивки OxygenOS 14 для флагманского OnePlus 11, а теперь компания опубликовала полный список устройств, которые получат обновление до Android 14. В него попали даже старые и бюджетные модели. 

                                                                                                                                             
                                                                                                                                            Разработан самый компактный безмагнитный электродвигатель Популярное

                                                                                                                                            Немецкий автомобильный концерн ZF Friedrichshafen разработал самый компактный в мире безмагнитный электродвигатель I2SM, который работает не хуже синхронных моторов с постоянными магнитами. В будущем компания интегрирует его в силовые установки на 400 и 800 В для производителей легковых и грузовых электромобилей.

                                                                                                                                             

                                                                                                                                            Недавно стример ohnePixel получил самый необычный донат в своей карьере: поклонник подарил ему лутбоксы Counter-Strike: Global Offensive на сумму $128 тысяч (свыше 11 миллионов рублей). Ящики были открыты в прямом эфире. И как же он был разочарован...

                                                                                                                                             
                                                                                                                                            От рабочей лошадки до VIP: на что способны новые смартфоны Infinix NOTE?
                                                                                                                                            51
                                                                                                                                            1.09.23News

                                                                                                                                            Смартфон давно стал таким же неразлучным спутником школьников и студентов, как учебники и зачётная книжка. В семействе Infinix NOTE 30 есть несколько гаджетов на любой вкус и кошелёк, а до 13 сентября на них действуют специальные цены. Рассказываем, как подобрать подходящую модель.

                                                                                                                                             

                                                                                                                                            Казалось бы, в Android можно настроить практически любой элемент дизайна, но следующей версии ОС найдётся чем удивить пользователей. В коде Android 14 энтузиасты обнаружили новую возможность кастомизации, которая увеличит количество сценариев использования «живых» обоев.

                                                                                                                                             

                                                                                                                                            Компания Xiaomi весной этого года в очередной раз приятно удивила публику, представив не один, а сразу два «покофона» F5. Фанаты этой серии получили выбор между базовой версией и F5 Pro, который и рассмотрим в нашем обзоре.

                                                                                                                                             

                                                                                                                                            Пользователи Windows 10/11 сообщают о проблеме с копированием файлов, а также о сбоях при их сохранении в 32-разрядных приложениях. Сегодня стало известно, что в Microsoft признали проблему, а также рассказали, как её решить.

                                                                                                                                             

                                                                                                                                            В последнее время в сети появляется всё больше историй о нестандартных сценариях использования ИИ-бота ChatGPT. На днях о своём опыте работы с алгоритмом рассказал житель Таиланда по имени Паттавикорн Бунрин, который с помощью нейросети смог выиграть в государственной лотерее.