Parmak İzinize Güvenmeyin!

0
FZ
Yani teorik olarak güvenin tabii, iki kişinin aynı parmak izine sahip olması çok ama çok düşük olasılık ama konumuz şu ki Japon şifre uzmanı Tsutomu Matsumoto herhangi bir elektronik hobi dükkanında bulunabilen malzemeleri ve bilgisayarını kullanarak endüstride yaygın olarak kullanılan 11 parmak izi biyometrik güvenlik donanımını kandırmayı başarmış!

Bu vesile ile ve NEC'in geliştirdiği süperbilgisayarı da hatırlatarak "abi Japonlar yapmış" geyiğine son verilmesi, bunun bir geyik değil düpedüz gerçek olduğunun kabul edilmesi kampanyası başlatıyorum! :)

Görüşler

0
conan
Iyi de en onemli seyi unutmussun :) Tsutomu parmak izlerini tasiyan sahte ``parmak``lari Jelibon'lardan (Gummi Bears ya da Haribo hangisini tercih ederseniz) elde ettigi jelatin ile yapiyormus. :)
0
FZ
Sonuç: Schneier üstadımızın da dediği gibi, parmak izi olayı da iptal! Başka yöntem bulun! :)
0
SHiBuMi
CINE5'te Alias isimli bir dizi var, teknik olarak mümkün müdür bilmiyorum ama oradaki kızın bir şarap kadehindeki parmak izini olduğu gibi alabilen bir tarayıcısı ve bu tarayıcısıyla entegre taranan parmak izini silikon kullanarak maddeleştiren bir cihazı vardı. Kısacası, aynı parmak izine belki tek bir kişi sahip ama, o parmak izinin kopyalarına ulaşmak çok basit :)
0
conan
Gattaca`da da parmak izi yerine parmaktan alinan minik bir kan damlasiyla DNA analizi yapilarak kisinin kimligi tespit ediliyordu. Bunu da iz alinan parmaga bir tane hazne yaparak yerine gectigi kisinin kanindan bu hazneye bir damla ornek aliyordu ve bu sekilde kandiriyordu sistemi. :)
0
conan
ne dusuk bi cumle yazmisim be!
0
anonim
eh is filmlerde ki gibiyse hic jelibonla tarayiciyla entegreyle ugrasmam basit bir ekmek bicagiyla acarim kapiyi nedir yani :)
0
anonim
o senin dediginin bir benzerini Milla Jovovich Resident Evil filminde yapiyo :)))
0
anonim
bu cok klasik bir numaradir zaten
hatta demolition man filmindede demolition man'in ikiz (kotu) kardesi retina taramasi yapan bir sistemi bir kalem ve bir hapisane muduru kullanarak asiyordu :)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

NetSec Güvenlik Bülteni: Sayı 3

onal

Ağ güvenliği listesi (NetSec) üyeleri tarafından hazırlanan güvenlik bülteninin 3. sayısı çıktı. Buradan okuyabilirsiniz.

Code:Red Konusunda birkaç tecrübe

bonzo

Selamlar,
Buralarda yeniyim bu nedenle yapısını bilemiyorum. Yazdıklarım basit gelebilir veya dili garip, bu nedenle baştan özür diliyorum. Sizlerle Code Red ya da aramızda verdiğimiz isimle Kudret ile geçirdiğim bir hafta sonunda bulduğum asıl olmayan çözümü paylaşmak istedim.

Akşam'ın bilgisayar eki!

sundance

Bugünden itibaren Akşam gazetesi her hafta, özellikle yeni başlayanları hedef alan 32 sayfalık bir ek çıkartacak.

Internet'ten Linux'a birçok konunun işlendiği bu ekte Fazlamesai ekibi olarak Güvenlik bölümünden sorumlu olacağız. İşlememizi isteyeceğiniz konularda önerilerinizi ve eleştirilerinizi bekliyoruz.

Owasp - En çok karşılaşılan 10 web güvenlik problemi ( 2007 güncellemesi )

Yns_

Owasp -the free and open application security community- web uygulamalarında en çok karşılaşılan 10 güvenlik problemini ele almış.

İçerikte saldırı türleri, örnek saldırılar ve önlemler ele alınmış. Bu adresten word veya .PDF formatında indirip inceleyebilirsiniz.

MacOS X ve Güvenlik

anonim

Geçtiğimiz günlerde Ankara'da yapılan Serbest Yazılımcılar Konferansına katılan arkadaşım Sundance bana güvenlikle ilgili seminerde konuşmacı arkadaşın örnek verdiği işletim sistemlerinin arasında MacOS X ve MacOS X Server'ın bulunmadığını anlattı.

Aslında şaşıracak bir durum yoktu genel olarak ama Unix dünyasını yakından takip edenlerin bence bu iki işletim sistemini de her ne kadar kullanmaya imkan bulamasalar da yakından takip etmeleri gerektiğini düşünerek bir kaç önemli güvenlik özelliğinden bahsetmek istedim.