Как стать автором
Обновить

Как моя 9-месячная дочь заработала больше 1000 долларов в программе bug bounty

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров42K
Всего голосов 122: ↑118 и ↓4+142
Комментарии76

Комментарии 76

Звучит странно. Я четыре года назад (на 11.11 как раз) купил Samsung A50, и там блокировка сенсора после 5-кратного неверного распознавания была сразу.

Они не то, чтобы добавили ввод кода, он был, они сделали его чувствительнее. Как будто раньше наши попытки с двумя пальцами не воспринимались как неверный отпечаток.

Вы автор этой статьи?

Да

возможно два пальца срабатывали как ложное нажатие экрана(защита от срабатываний в кармане, не происходит +1 к неудачным попыткам если можно так выразиться)

Думаю тут разработчики сенсора и программного обеспечения были уверены - подобрать положение двумя пальцами невозможно. И полгода не могли поверить в собственную неправоту. А блокировка после неверного распознавания - это последний шаг отчаяния и принятие, что сенсор не совершенен.

С A50 (Точнее с 2-мя) происходила следующая аказия: Если бросить в карман довольно свободных штанов (Рабочка в цеху), то достаточно было просто интенсивно походить по цеху и он разблокирован. Что первый, что второй. Причём был установлен отпечаток и ПИН. Сам под стеклом защитным.
Позже когда избавился дважды от них, успел повторить трюк с третьим но чужим, но получилось разок только вроде.

Конечно не претендую на полную воспроизводимость результата, но 3 устройства купленные в разное время, в разных местах немного насторожили.

А51 и послед. которые были и есть уже вроде без таких моментов.

Не замечал. У меня был A50, сейчас A32, и я ничего такого не видел.

На A51 видел похожее. Включаешь какой-нибудь ютуб в фоне через наушники, блокируешь, убираешь в карман и он при ходьбе может включить экран и перемотать в случайное место

Управление плеером доступно и на заблокированном экране, это не баг.

Дети это да, у меня ребенок, долбая по клавиатуре такие адские хоткеи умудряется находить, о которых я бы и не подумал никогда

Мне моя на заблокированном телефоне заставку поменять сумела.

Предположу, что айфон. Да, там можно поменять фон. И фон мы вернули назад в нашем случае. А вот поменять шрифт часов (то ли шрифт, то ли цвет шрифта, то ли "жирный" шрифт, не вспомню сейчас) так и не смогли :)

Пока писал, сын заблочил жене телефон по количеству попыток ввода пароля. Рано из поздно, он его всё таки забрутфорсит, чувствую

Предположу, что айфон.

Нет, Samsung A50.

В iPhone можно выбирать допустимые действия заблокированного экране. Какие-то действия разрешены по умолчанию, но лучше отключить всё. У меня на заблокированном экране можно включить фонарик и камеру без доступа к галерее. Всё остальное под запретом, даже боковое меню с виджетами не появится пока iPhone моё лицо не увидит

Мой сын умудрился забиндить на цифровую клавишу клавиатуры макрос из десятков символов, хотя функционала записи макросов для этой модели заявлено не было!

Проверьтесь на кейлоггер

Думаете сын и его успел внедрить?

Возможно, это не клавиатура реагирует на сочетания клавиш макросом

Отказался от Самсунг лет 6 назад, по причине скотского отношения по гарантийным случаям. До того все телефоны себе, жене и детям брал исключительно этой марки.

Нужно сказать, что Xiaomi до сих пор радует, а на старых 6ти летних смартфонах продолжают играть и общаться дети, причем за все это время неисправность на 7 купленных для себя и родственников телефонах была всего раз - падение телефона привело к отслоению тачскрина от рамки. При этом, благодаря защитному стеклу, которое лопнуло и было оперативно заменено, сам телефон не пострадал и даже, несмотря на периодические подклеивания тачскрина к рамке, продолжал работать до полной замены экрана с рамкой ещё больше года (новый тачскрин заказал сразу же, но просто не было времени честь и поменять, сапожник без сапог. ;)

Могу сказать то же самое в обратную сторону. Вся семья была на Xiaomi. Не скажу, что телефоны плохие, но с этими проблемами можно было жить, пока они стоили в два раза дешевле самсунгов. А сейчас цены +- одинаковые. Нет смысла жрать кактус (отвал volte, реклама в системных приложениях, неотключаемые "улучшаторы системы", и т.д.), все перешли на самсунги/айфоны.

моё знакомство с самсами началось и закончилось на какой-то модели, которая новая не держала сутки с учётом использования "в основном звонилка". Все мои телефоны которые прижились - держали минимум 2 суток в режиме "звонилка + телеграм", чаще дня 3 пока новые. Хайскрины тоже были, да. Но несмотря на ёмкий аккум, держали они не больше взятого сяоми с акком раза в 2-3 меньше, не умели в нормальное энергосбережение. Ушёл с сяомих именно из-за навязываемой рекламы на реалми - там из коробки тоже есть реклама, но она отключается ровно 1 раз и больше не беспокоит. В целом телефоны достойные, хотя тоже не без недостатков, например realme 6i не умел в 5ггц, нет второго юзера для приложений которые отказываются работать без воровства контакт-листа (привет zenly)... И уже 3 года прошло - стал зависать. Но уже можно и поменять.

Перешитый poco f1. Откровенно устал этим всем заниматься.

Оно то конечно хорошо, когда есть рут и всякие удобные штуки типа бана рекламы на уровне ОС, лок ттл для раздачи, нормально настроенного интерфейса и вансед который не слетает, а все равно, это занимает абсолютно неадекватное время.

Поэтому не слезаю с 10 андроида уже 3 года.

Учитывая, что сейчас все телефоны "норм", то вполне можно доплатить премиум за чистый андроид.

Надеюсь пердолинг с камерами тоже уйдет из моей жизни, раньше без него результат был совсем грустный.

Если что-то сравниваете указывайте ценовую категорию хотя бы. И для чего нужен телефон.

В ценовой категории 250-300$ Xiaomi однозначно лучше Самсунг - характеристики лучше.

Хотя если покупаете "для бабушки", то наверное Самсунг лучше, ибо понадежней будет.

Если в ценовой категории "айфон" то совсем другое дело, наверное айфон будет круче и Xiaomi и Самсунга.

Купил защищённый самсунг. Была у них такая модель. Он молча умер на последний день гарантии. Сдал его курьеру, который привёз новый телефон, сервис (магазин мегафона).

Сейчас у родственников самсунги, периодически не проходят звонки. И в целом странное желание все переделать под себя, в системе две шестерёнки настроек, от гугла и самого сунга, две телефонных книжки, две звонилки...

был у меня лет 10 назад samsung gio, бюджетный, ещё на андроиде 2.3. Сколько раз он падал на пол - никакое стекло не трескалось. А всё потому, что в то время вместо стекол ставили пластик) Хз, почему сейчас так не делают... Однажды телефон упал в костер, поплавился секунд 15, я его достал оттуда - он был вздутым, но РАБОТАЛ, хоть и тормознее стал, экран нормально реагировал, хотя покрылся пузыриками. Ходил с ним ещё пол года-год

Мой Редми нот 4х разблокировал отпечатком попутчик в автобусе. После обновления MIUI до 11 версии безобразие прекратилось.

Возможно проблема была с кодом оптического сенсора отпечатка, судя по подсветке установлен именно он. Ультразвуковой однозначно определяет, что палец не один, или не полностью на сенсоре.

Да, ультразвуковой в этом смысле намного более требовательный. Настолько, что после записи нового отпечатка, у меня он срабатывает лишь пару-тройку раз. Потом как не тычешь пальцем, все время ошибка. Подозреваю, что у меня это из-за сухости кожи такой эффект. Пришлось полностью отказаться от этого вида авторизации.

А это он со стеклом так себя ведёт или без? Я просто купил самс с23 и тоже пострадываю от того что даже 4 раза добавленный один и тот же палец не всегда отрабатывает при наклееном стекле, но думал что без него должно всё ок работать.

Это отдельный датчик, он располагается сзади корпуса. По идее, он должен намного четче работать, чем тот, что на экране.

Без стекла действительно распознает лучше. Как вариант можно сильнее прижимать палец к экрану или слюнявить его, тоже помогает)

ААА!!! Значит мне не показалось, что сын разблокировал телефон! Galaxy Note 10 Lite. Оптический сканер отпечатков. Никогда не держу телефон разлоченым, а у сына он был разблокирован несколько раз

Ещё вспомнил способ, как сын разблокировал телефон (ему было около 8-10 месяцев). В Galaxy note есть стилут. Штука для детей интересная. И вот тут я словил, как он при мне разблокировал. Оказывается, даже если установлен пароль, в настройках можно установить разблокировку по стилусу: надо на выключенном экране коснуться экрана стилусом с нажатой на нём кнопкой. Ещё раз: любой человек, имеющий доступ к телефону, просто достаёт стилут, тапает им по экрану и попадает в меню! Может для кого-то из пользователей это и удобно, но точно не должно быть включено по умолчанию

Нет там никакой разблокировки по стилусу. Без разблокировки можно только запустить урезанное приложение заметок и что-нибудь нарисовать на экране.

Проверил сейчас. Да, они поменяли поведение на android 13.

Вот этой фразы не было в прошлых версиях андроид, судя по тем скринам, что я нашёл в интернете

Уточню: да, достать стилус и разблокировать нельзя (спасибо, что подметили). Но раньше можно было разблокировать, если стилус не вернули назад, а просто положили рядом. (довольно частый кейс при работе за столом в моем случае)

Дети очень полезны

У меня дочка на заблокированном айфоне (SE) залезла через камеру в список контактов.

Как?

Там была уязвимость до определенной версии iOS, когда при ответе на входящее СМС можно было залезть в галерею и записную книжку. Путь был долгий, но вполне рабочий.

напомнило хак Win95

Первая стадия - отпечатки пальцев уникальны, вряд ли на планете найдется еще один человек с вашими отпечатками пальцев. Сенсор отпечатков - очень надежная мера защиты.

Вторая - мы добавили блокировку после 5 неудачных попыток, потому что криптостойкость отпечатка пальцев ниже, чем у школьного дипломата с кодовым замком из трех колесиков.

И да - я делал пентесты для некоторых финансовых компаний. Повидал разное дерьмо. И понял главное - безопасность - штука большая и объемная, гениев и даже просто ответственных педантов на все не хватает, а ответственность огромная. Поэтому фичи по безопасности часто пишут максимально безответственные личности, с философским подходом - "все равно никто не будет это взламывать, а если и взломают... ну... премии лишат - да и пофиг". Те, кто более ответственнен, когда менеджер/маркетолог описывает им задачу (давайте будем разблокировать телефон через сенсор за 5 баксов) - крестятся и уходят в монастырь.

Поэтому фичи по безопасности часто пишут максимально безответственные личности

Меня посещают периодически такие же мысли, только обо всех фичах в-принципе, не только по безопасности.

отпечатки пальцев уникальны, вряд ли на планете найдется еще один человек с вашими отпечатками пальцев.

Понимаю ваш сарказм, но безотносительно этого.

Отпечаток уникален, только если допуски на погрешность сканера будут околонулевыми. Но даже если сканер идеален, то один и тот же палец будет давать разный результат сканирования каждый раз.

Согласен, да. Мы тут скорее имеем подмену понятия, плавно переходящую в негетеросексуальные глубины маркетинга. У отпечатка пальца - хорошая репутация, он уникален, это, в каком-то смысле "раскрученный бренд". А аутентификация в мобильном устройстве через дешевый сканер - совсем другое, и рядом не лежало по надежности с отпечатками пальцев, хотя имеет определенное отношение.

Примерно, как рост во многом определяется генетически, через ДНК, ДНК уникально. Делаем пропуск в помещение по нашему "датчику ДНК" - линейка у стенки. Васе доступ разрешен, рост Васи 195см. Делаем допуск на 2см в обе стороны, и вот Вася проходит и босиком и в валенках. А Петя не проходит, он сильно ниже. Ура, ДНК тест работает! Но где-то в деталях может таиться подвох...

У раскрученного бренда "отпечаток пальца" хорошая репутация, только вот он нифига недостаточно уникален. Факапы были и в доцифровую эпоху. С учётом той области, где в основном применялась идентификация по отпечаткам - цена факапов была высокой.

слабость не в самом отпечатке, а реализация, где допуски на аппаратную и программную реализацию не складываются а умножаются и возводят друг друга в степень и получается что супер замок можно открыть просто дунув в замочную скважину.

У Самсунга вообще какие-то странные отношения с блокировкой. Когда у меня был S21 - после одного из обновлений он стал "оживать" (включать экран) в кармане, и автоматически звонить в полицию - видимо, забыли проверить сенсор приближения перед активацией этой функции. Через пару месяцев это починили - но осадочек остался.

Он просто за вас решал, что вы не в безопасности

По геопозиции.

Это фишка андроида. У меня не на самсунге один раз включилось и я офигел. Оказалось, что стоят настройки "войти на экран sos если 5 раз нажимаешь кнопку питания" и "сразу звонить в службу спасения, как только зашел на экран sos".

Дочь года в 2-3 умудрялась разблокировать телефон жены на Андроиде с паролем. Пока мы отворачивались - она на экране блокировку куда-то тыкала, мы поворачиваемся, а телефон разблокирован. Возможно где-то в приложении камеры дыра была

Случайно не по следам, оставшимся на экране?

Да нет, это было несколько раз в разное время, так что вряд ли

Да баги везде есть. У меня дети периодически как-то ставят приложения (игры, конечно), при установленном и настроенном Family Link. При том, что для установки нужно подтверждать с моего телефона. Но как-то умудряются, хоть и не часто. При этом в интернетах полно всяких рецептов как это сделать - у меня ни один не сработал.

может оно при старте телефона с задержкой открывается и можно успеть установить игру после перезгрузки?

Точно не это, т.к. они сидели например смотрели там ютуб или что-то такое, потом раз и уведомление. Я смотрел, там как были открыты приложения ещё наверное с прошлой недели, так и остались, да и звука не было когда включается.

На xiaomi есть встроенный магазин приложений --- оттуда установка идёт мимо family link, вы только уведомление получаете.

Как-то с плей маркета ставят, его нельзя заблокировать, но и если просто зайти в него и попробовать поставить - не даёт, просит подтверждение. Однако после "несанкционированно" установки можно зайти в плей маркет и увидеть, что это приложение уже установлено. Каким-то образом заходят в него в поиске где-то и там не отрабатывает это ограничение, или что-то такое, но показать так и не смогли как у них получилось.

Купил тоже A32 (тормозит как десятилетний ПК), стоит блокировка рисунком. Вечно теперь в кармане обнаруживаю попытку вызова экстренного номера с набранной херью типа +***#*#*##*####

У меня дочка, впервые потыкав по мультиварке, активировала на нем antichild режим :-) Мы с женой даже не знали, что он есть, и не знали, как его выключить )

Это ладно )
Вот у меня был смешнее случай, когда отец дал свою машину на денёк (своей ещё не было), ну мы покатались, я сгонял на автомойку, где помыли и внутри и снаружи. Потом отдал ему машину, всё вроде норм. А он отругал меня, что я что-то сделал с рулём, и типа сломал - не так он расположен. Оказалось, что руль штатно регулируется по высоте (вверх-вниз), а он об этом не знал даже (да и я тоже). А на мойке руль опустили чтобы за ним панель удобнее протереть, а обратно не совсем в то положение вернули (ниже стал). Я особо не заметил, а отец решил что я что-то сломал :)
Короче, всегда надо инструкцию читать, а потом пользоваться.

Был обратный случай с племянником. Оставили его как-то 2-3 летнего наедине с люмией (1020 вроде). Но там не отпечаток, а вход по пин-коду был. Не знаю, что его привлекло, но брутфорс работал долго, да так, что когда телефон попал обратно хозяйке - прифигели. После какой-то неудачной попытки начинает тикать таймер, во время которого разблоикровать телефон нельзя, но можно снова вводить пин, что не просто увеличивало таймер, а удваивало его значение. И в конце там какое-то астрономическое число получилось, причём указанное в секундах, при пересчёте оказалось набрутфорсил несколько лет. Сейчас уже не помню как телефон реанимировали, но тогда такой очевидный баг казался большой нелепостью для такого производителя.

Защиту телефона легко можно обойти с компьютера. Не теряйте ваши аппараты.

Интересно как? Если речь не про шитый-перешитый с разлоченым бутлоадером на андроид до 6й версии (где пароль для шифрования был стандартный, если на момент шифрования не был задан код экрана блокировки), то как же?

При подключении к компьютеру телефон встаёт на зарядку, режим передачи файлов надо включать руками. ADB по умолчанию выключен, а даже если и включен, каждый новый компьютер надо подтверждать с экрана. Перевод в download mode позволит обновить прошивку, но не даугрейдить, если версия загрузчика отличается. Память зашифрована, поэтому даже отпаивать чип памяти бесполезно.

Плюс один, сын 2 лет неоднократно разлочивал мой телефон (realme xt), но у меня включена разблокировка по лицу, я на нее грешил

Не давайте очень маленьким детям смартфоны, пусть растут здоровыми

15 лет назад: не сажайте детей за компьютеры, они слепнут

30 лет назад: не давайте детям смотреть телевизор, они тупеют

N+ лет назад: не давайте детям книги, они слабеют, пусть лучше копают

N+ лет вперёд: не подключайте детей к нейролинк, пусть лучше пялятся в телефоны

Автор, ну вы же понимаете, что всю баунтю придется тратить на дочь) Уже придумали как освоить такой бюджет?

Да, всё уйдёт на подгузники

Потратить тысячу долларов на ребенка, тут особо думать не надо.

Но из этой истории выгода другая. Девочка - мечта HR! Сможет в 20 лет прийти на вакансию тестировщика с опытом 19+ лет!

По поводу отпечатков:
Не знаю уж - баг или фича, но на смартфонах Xiaomi, у которых сканер отпечатка на задней крышке, обнаружил, в свое время, интересный момент. А именно - если в процессе добавления отпечатка, по очереди прикладывать разные пальцы, то они все запишутся в один слот для отпечатка и будут срабатывать на разблок. На боковых и фронтальных сканерах не проверял.

По поводу Самсунгов:
Еще где‑то с 2008 года, жило во мне, по разным причинам убеждение, что «есть нормальные телефоны, а есть Самсунги». Сам я, надо заметить, последние несколько лет фанат Xiaomi. И приспичило мне, в этом году Xiaomi13, хотя мой 11lite еще вполне себе живой. С наличием была напряженка, все предлагали только под заказ, а мне хотелось потрогать и купить. В общем, поехал по оффлайновым магазинам в поисках и, в одном из них, уговорили меня на какой‑то Самсунг — уже не помню, не то s21 не то s23, но по заверениям — прямой конкурент и вообще чуть ли не убийца 13. Сразу насторожила неприлично малая емкость батареи (опять же не помню, но достаточно бледно на уровне сяо), но продавец заверил, что именно в этой модели установлен некий супер энергоэффективный процессор, самсунговской разработки, который с лихвой компенсирует емкость батареи. В общем, если кратко, отвез на следующий день это все барахло назад. Решающим фактором стала, конечно же, батарея. Потом уже поостыв, посмотрел отзывы на эту модель, в подавляющем количестве которых упоминалось, что эта модель — это «жизнь у розетки». Вот вам и «флагман», господа. Ложишься спать — батарея 100%, просыпаешься через 7 часов — 87. И «быстрая» зарядка бодро рапортует — щас за 40 минут все зарядим, возрадуйся. В общем, дождался, пока 13 появится в магазине, поехал и купил. Доволен. Удивила прямо функция работать одновременно на 2.4 и 5 GHz с одновременно подстраховкой мобильным интернетом.

По поводу рекламы:
А о чем собственно речь? В обратной хронологии пользуюсь Xiaomi13>11lite>5+>4x>3s и ни на одном никакой рекламы не припоминаю. Прошлой осенью покупал матери не то 8, не то 9 и мне тоже предлагали в магазине отключить рекламу. Отказался. И тоже никакой рекламы (ни навязчивой, ни ненавязчивой) не увидел там.

О детях:
Много лет назад, был у меня пневматический пистолет "Аникс-111" и предохранитель на нем выполнен в виде кнопки, утапливаемой с одной или другой стороны

предохранитель отмечен рамкой
предохранитель отмечен рамкой

Однажды решил его почистить, смазать, в общем - обслужить. Разобрал почти полностью, не смог извлечь только предохранитель (его собственно и так незачем было вынимать, но я был юн и "если разбирать, так уж разбирать"). Через какое-то время наметился небольшое выездной корпоратив на природе и шеф попросил взять игрушку, чтобы развлечь маленького сына (четырех или пяти годов, за давностью лет не помню). Тот как увидел пистолет, вцепился - дай. Разрядил, дал. Минут через 5 приходит - пистолет в одной руке, предохранитель в другой. Выпало, говорит. Само.

Прикольно! У меня была похожая история с обходом дочкой родительского контроля. Но я не заморачивался с отчетами производителю. :)

Забавно!
К слову у меня было 3 самсунга, они их намеренно убивают апдейтами, как я понял, их или сразу отключать надо или не связываться. С тех пор обхожу их поделки стороной)

У меня на s20 fe разблокировка большим пальцом стабильно работает нестабильно, а через несколько дней и вообще не подходит. Тогда как указательным пальцем - месяцами без проблем. Что это, постоянное механическое воздествие на большой палец и деформация его рисунка?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий