» »

NFC logiranje v različne accounte

NFC logiranje v različne accounte

MojoRisin ::

Zdravo,

dovolj imam teh gesel in sem si zamislil NFC logiranja v različne accounte.
USB NFC reader + NFC pritiklina (prstan, nalepka, karkoli).

Berem, raziskujem in vidim, da je v gmail možen samo z Yubikeyem.
Rad bi rešil gmail, FB, TW, Crypto borze, pa še kaj.... oz. čimveč od tega.

A kdo to že uporablja podoben način? Je to sploh izvedljivo v takem načinu, kot sem si zamislil? Varnost?

SeMiNeSanja ::

Težko, ker so stvari tako 'raztreščene', da ni nekega skupnega standarda, ki bi pokrival vse platforme in tipe accountov.

Jaz uporabljam AuthPoint, kjer se lahko prijaviš v "IdP Portal"(IdP=Identity Provider), kateri ti potem transparentno omogoča dostop do konfiguriranih SAML resursov, brez da bi se rabil ponovno avtenticirat (Single Sign On). Samo klikneš na ikono...



Problem je le ta, da SAML avtentikacija običajno ni na voljo za 'Personal' variante storitev (npr. moraš imeti GSuite, da bi lahko imel SAML avtentikacijo).

Zato pa pravim, da so stvari 'raztreščene', ker SAML ni idealen (neuporaben?) za 'Private' accounte.

MojoRisin ::

SeMiNeSanja, najlepša hvala za tvoj odgovor.

Sem naivno razmišljal, da imaš NFC reader in NFC napravico (ura/nalepka/prstan/zapestnica), kjer so shranjeni login podatki določenih strani. Seveda, s predvnesenimi gesli v določenem programu, po možnosti kriptirano.

Sem imel pred kar nekaj leti konkretne opravke z NFCji, pa sem mislil, da je kaj napredovalo...

Bom preveril ta AuthPoint, mimo personal use :) Sicer je tudi to gud rešitev, ampak želim UltraG33k varianto :)

Teeenks!


Če se komu utrne kakšna ideja, make my day :)

krneki0001 ::

Obstajajo prstani z NFC, M1 Card, ID Card. Vse 3 stvari na enem prstanu. Vse troje komunicira navzven, torej bi lahko Id card imel za podatke o tebi, M1 card za kartice in NFC za ostalo. Za NFC naj bi sprejel do 10k znakov, teoreticno bi lahko zato tudi kriptiral zapis.

NFC
With a set of built-in NDEF protocol standard for high-speed NFC chips, it`s able to connect a smartphone to complete function performing and data sharing, that way many playful and convenient function will be accessible. Place the smart ring within the NFC area of a smartphone to perform: screen unlocking, app lock unlocking, app quickly launching, name card and URL information sending and reading, etc.


M1 Card
With a set of built-in 13.56MHz high-frequency IC chips, it can be used to copy most of the non-contact IC cards such as access card, elevator card, parking card, membership card, consumption card, etc..


ID Card
With a set of built-in 125KHZ low-frequency ID chips, It can be used to copy all non-contact ID cards of the same frequency into the various card above, too.



P.S. Ne vem pa kako zapises v M1 in ID card. A kdo ve?
Asrock X99 Extreme 4 | Intel E5-2683V4 ES | 64GB DDR4 2400MHz ECC |
Samsung 250GB M.2 | Asus 1070 TI | 850W Antec | LC Tank Buster

SeMiNeSanja ::

Emmm.... saj lahko zapišeš - ampak brez ustrezne aplikacije je od tega točno toliko koristi, kot če si neko kodo zapišeš na list papirja. Pravzaprav še toliko ne, saj z lista kodo direktno prebereš.

Skratka umetnost ni v 'shranjevanju' podatka (gesla/ID-ja/..), temveč v (varnem) dostopu do njega in njegovi (varni) uporabi tam, kjer ga je potrebno uporabljati. Tu se zadeve zatikajo.

krneki0001 ::

Ce jaz prav razumem, si je on zamislil aplikacijo na sprejemni napravi (racunalniku), ki bo komunicirala na eni strani z nosilcem podatka (prstan, nalepka,...) preko NFC in na drugi z ustrezno aplikacijo ( gmail, FB, TW, Crypto borze, pa še kaj.... ), kjer se potrebuje logirat. Nekako tako kot fingerprint na telefonu, ko lahko za kar nekaj aplikacij dolocis dostop.

V bistvu razsirjen "Upravitelj Poverilnic", ki bo namesto z uporabniskim imenom in geslom ob interakciji z NFC-jem vrgel ven te podatke v aplikacijo kjer se potrebuje logirat.





Se vedno ne vem s cim zapises v ID in M1?
Asrock X99 Extreme 4 | Intel E5-2683V4 ES | 64GB DDR4 2400MHz ECC |
Samsung 250GB M.2 | Asus 1070 TI | 850W Antec | LC Tank Buster

Zgodovina sprememb…

MojoRisin ::

krneki0001 je izjavil:

Ce jaz prav razumem, si je on zamislil aplikacijo na sprejemni napravi (racunalniku), ki bo komunicirala na eni strani z nosilcem podatka (prstan, nalepka,...) preko NFC in na drugi z ustrezno aplikacijo ( gmail, FB, TW, Crypto borze, pa še kaj.... ), kjer se potrebuje logirat. Nekako tako kot fingerprint na telefonu, ko lahko za kar nekaj aplikacij dolocis dostop.

V bistvu razsirjen "Upravitelj Poverilnic", ki bo namesto z uporabniskim imenom in geslom ob interakciji z NFC-jem vrgel ven te podatke v aplikacijo kjer se potrebuje logirat.

Se vedno ne vem s cim zapises v ID in M1?



Ja, recimo malo bolj napreden 'certificate manager'. S tem, da sem si jaz predstavljal tako, da bi še vedno mogel iti na stran npr. gmail.com, z nalepko/uro/prstanom dotaknem reader in izpolne login podatke. Zavedam se, da bi vsi login podatki morali biti shranjeni v appu (sporna varnost), ki bi dopovedal browserju, da naj izpolne zahtevana polja in tudi iz varnostnega vidika se zavedam, da ob izgubi NFC pritikline dam na pladnji vse podatke, zato si poskušam zamisliti dvostopenjsko zaščito, ki bo še vedno lažja kot vpisaovanje teh passov in 2FA (ponekod). Dvostopenjsko NFC zaščito si pač predstavljam da reader preveri dva NFC zapisa (1x ura in 1x prstan/nalepka/karkoli).

Glede na to, da imaš sila preproste rešitve ala google sync* in AuhtPoint, bi morala biti ta rešitev, ki sem si jo zamislil, še bolj simpl.

Drugače pa ja, varianta je tudi fingerprint, mi je popolnoma vseeno, ali NFC reader ali finger. Ker NFC ringu/nalepki uri moraš dopovedati unikatno informacijo, prst jo pač že ma - v obeh primerih pa rabiš vmesni app.

Mimogrede, zamislil sem si samo web logine, ne desktop appe.

*uporabljam kratek čas, a ne zaupam.

Zgodovina sprememb…

  • spremenilo: MojoRisin ()

SeMiNeSanja ::

Huh... prstni odtis? Že slišal zadnje novice glede prstnih odtisov?

S pomočjo strojnega učenja so raziskovalci uspeli generirat nekakšen 'univerzalni' prstni odtis, ki naj bi bil teoretično sposoben pretentati senzorje prstnih odtisov v več kot 20% primerov. Sicer niso kreirali dejanskih odtisov, ampak ni težko predvideti, da bo to naslednji korak....

Me spominja na tiste 'bumpkey-e', ki se uporabljajo za skrajno enostavno odpiranje ključavnic.

Mavrik ::

LastPass, Dashlane in še par drugih password managerjev podpira prijavo (in zaščito) z YubiKeyem in počnejo točno to, kar ti hočeš - https://www.yubico.com/why-yubico/for-i...

Je pa res da jih moraš prej inštalirati na mašino.
The truth is rarely pure and never simple.

SeMiNeSanja ::

Mavrik je izjavil:

LastPass, Dashlane in še par drugih password managerjev podpira prijavo (in zaščito) z YubiKeyem in počnejo točno to, kar ti hočeš - https://www.yubico.com/why-yubico/for-i...

Je pa res da jih moraš prej inštalirati na mašino.

Kar je ali pa ni 'uporabno'. Presneto je odvisno od primera do primera.

Password manager ti ne koristi, če si na neki X mašini, kjer nimaš pravice karkoli nameščati ali celo vtikanja nekih USB ključev (npr. si pri stranki in potrebuješ dostop do resursov podjetja - z MFA!).

Popolne rešitve pač (še) ni.
Se je kar sprijazniti s tem, da so različne variante bolj optimalne za različne scenarije.

MojoRisin ::

Vsem hvala za info, ste mi dali dovolj materiala za raziskovat naprej :)


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

NLB ukinitev certifikatov ? (strani: 1 2 3 411 12 13 14 )

Oddelek: Loža
697123437 (30446) WizzardOfOZ
»

Security key

Oddelek: Strojna oprema
101890 (1527) Qushaak
»

Passwordi me ubijajo! (strani: 1 2 3 4 )

Oddelek: Informacijska varnost
17643032 (29451) Pero_SLO
»

Google bi se znebil gesel. Kaj je alternativa?

Oddelek: Novice / Omrežja / internet
4613043 (10396) Jst
»

Multi-touch table + NFC

Oddelek: Strojna oprema
161426 (1159) Unknown_001

Več podobnih tem