Shopozz.com
Компания
30,24
рейтинг
2 сентября 2014 в 10:22

Разработка → Разблокировка телефона с помощью NFC-клипсы: игра в одно касание

Две недели назад на хабре появился топик, посвященный мошенничеству через перевыпуск симки и снятие денег в Сбербанке. Тогда же комментариях один из читателей написал:
«Вот вот, а в обсуждении приложения для Android очень много написано про то, что если потерял телефон и сразу считай потерял деньги»

Еще раньше в моем посте, описывающем дистанционную блокировку устройства через обновленный Android Device Manager, другой пользователь удивился:
«Может я чего-то не понимаю и делаю что-то не так, но вот залез я в «Настройки Google» -> «Удаленное управление Android» и беспрепятственно снял все галки. Т.е. злоумышленнику достаточно быть быстрее меня и снять галки до блокировки? MyXperia отключается также легко»

Что это значит? А все просто — многие просто не пользуются парольной блокировкой телефона (не говоря уже про шифрование). А почему? Да потому что это неудобно – тыкать несколько раз в экран, да еще с обязательным Enter в конце, каждый раз, как включаешь телефон. Особенно если телефон нужен постоянно. И что делать? Мне кажется, что либо использовать датчики пальца как на iPhone (с возможностью компрометации пароля и биологической невозможностью его поменять. Или использовать разблокировку по носимой NFC-метке.



Когда презентовался Motorola X, я обратил внимание на один забавный аксессуар: NFC-клипсу Motorola Skip. Эта штука надевалась на одежду и разблокировала телефон в одно касание. То есть всего-то нужно привыкнуть по пути из кармана проводить телефоном по Motorola Skip.

На момент выпуска Skip стоила $20. Сейчас цена упала до $10, и, с учетом присутствия в комплекте еще 3-х меток — скажем, для работы, машины и еще чего-нибудь — это просто отличный вариант. Правда есть одно «но» – Skip работает только с телефонами Motorola (за исключение Moto G, где нет NFC-модуля). Поэтому если у вас Motorola, то я вам завидую.

А что же делать остальным пользователям Android? Так вот, если у вас есть Root и ваш телефон построен не на процессоре MT6592, то можно использовать отличное приложение NFC Unlocking с xda-developers (для его установки потребуется сперва поставить Xposed Framework). Если вы не уверены, что клипса будет нормально работать, можно сначала поэкспериментировать с какой-нибудь доступной под рукой меткой. К примеру, с карточкой метро.

Кстати, на том же xda-developers есть милая инструкция, позволяющая изготовить Motorola Skip в домашних условиях: с использованием NFC-метки (такой же, как советовалось в хабратопике по изготовлению NFC-визиток), пары магнитов, куска ткани и швейной машинки. Такой, приятный домашний хоуммейд.



Пятерку подходящих NFC-тегов можно купить на Amazon за $11. Учитывая, что Motorola Skip идет в комплекте с еще тремя метками и стоит всего $10, я бы предпочел готовый и красивый Skip.

Кстати, в марте этого года на Kickstarter был размещен проект, где в качестве аналогичного разблокировщика использовалось NFC-кольцо. Я бы назвал это следующей инкарнацией Skip, если бы не некоторая трудность в изготовлении. Все-таки 3D-принтеры еще мало распространены.



И последнее, говорят, что через пару дней, на презентации новых смартфонов, Motorola покажет следующую версию Skip. Это будет Bluetooth-брелок, крепящийся к ключам. Т.е. пока вы находитесь в зоне действия брелока, ваш телефон не запаролен, стоит отойти – телефон блокируется (бонусом идет возможность поиска телефона с ключей и наоборот). Но мне эта идея кажется менее надежной, чем NFC-тег. Хотя и более удобной.



На этом сегодня все. Напоминаю, что компания Shopozz с удовольствием, по низкой цене и в гарантированные сроки доставим все то, что вы захотите купить в США и других странах. Подписывайтесь на наш блог, чтобы не пропустить интересные статьи и обзоры. Удачных покупок с Shopozz!

Автор: @Maslukhin
Shopozz.com
рейтинг 30,24
Компания прекратила активность на сайте

Комментарии (26)

  • 0
    Две недели назад на хабре появился топик, посвященный мошенничеству через перевыпуск симки и снятие денег в Сбербанке

    По ссылке получаю сообщение: Доступ к публикации закрыт
    Жаль, интересно было бы почитать первоисточник с чего всё началось
    • +3
      • +1
        Ого, не знал, что его унесло НЛО, 35000 просмотров, две с лишним сотни комментариев и всё в топку.
  • +1
    Интересная штука, но в случае со Сбером не поможет: переставляем сим-карту в другой аппарат и шлём смски на 900.
    • 0
      Ставим в другой аппарат и утыкаемся в ввод пина. Конец. О.о
      • 0
        У 99% его нет (
  • +2
    Главная проблема для меня почему нет пароля — скорость. Включить экран посмотреть выключить. В случае с паролем тратится время на его ввод.
    В данном случае NFC эту проблему не решает. E меня есть NFC браслет. и разблокировка с ним происходит не мгновенно, а с задержкой около 3 секунд (графический ключ ввести быстрее). Полагаю связано это с тем что поиск NFC не постоянный, а энергосберегающий (например раз в 5 секунд проверить что нет никого рядом).Хотя, может дело в телефоне или самой метке.

    Вариант с брелком — не плох. Как то баловался блокировкой компа если телефон далеко. сильно ест батарею. пр этому боюсь вариант не самый лучший.
    • 0
      Отписался ниже о своём решении проблемы.
      • 0
        И я отписался своим вариантом :)
  • +1
    Мне вот не понятно почему vivalnk наклейки-татуировки NFCшные подходят только для Moto X.
    • 0
      Поддержу этот вопрос, подскажите, кто владеет информацией.
    • 0
      Насколько я понимаю, татуировка является аналогом Skip. Почему только motorola — потому что только они встроили на уровне системы функционал разбокировки по NFC. Хотите подобное на других аппаратах — Root вам в помощь и ссылки из второй части топика :)
  • +4
    Для себя проблему разблокировки давно решил софтиной SkipLock.
    Настроил на автоматическое снятие блокировки дома и на работе по Wi-Fi, в машине по Bluetooth, в спортзале по Bluetooth наушников.
    Соответственно, если я не дома и не в машине — разблокировка только через пароль.

    И отдельно ещё важные приложения (смс, настройки, приложение банка и т.д.) блокирую софтиной Smart App Lock.
    Соответственно, их запуск возможнен только после ввода пароля (достаточно много вариантов блокировки имеется).
    Софтина умеет получать права администратора на телефоне, что блокирует её удаление любым способом, пока не зайдёшь в настройки и не заберёшь права у приложения.
    Но доступ до настроек заблочен этим самым приложением =)

    • 0
      Забыл уточнить.
      Smart App Lock так же имеет возможность автоматического отключения защиты по привязке к Wi-Fi точкам, Bluetooth девайсам и т.д.
      У него достаточно много настроек, поэтому подогнать защиту под себя не составит труда.
    • 0
      А можно ли сдампить прошивку?
    • +1
      Увы, скиплок не работает на зашифрованном телефоне, а без шифрования ценность пароля снижается очень сильно (вообще до нуля), имхо. А вот за вторую софтину спасибо!
      • 0
        Почему снижается до нуля? Ничего ценного в своих голых фотках я не вижу, а вот разблокированный телефон как инстурмент весьма ценен.
        • +1
          Чем отличается заблокированный телефон от разблокированного, если злоумышленник может просто снять блокировку и получить полный доступ ко всему содержимому?
  • +1
    Что это значит? А все просто — многие просто не пользуются парольной блокировкой телефона (не говоря уже про шифрование). А почему? Да потому что это неудобно – тыкать несколько раз в экран, да еще с обязательным Enter в конце, каждый раз, как включаешь телефон.

    Решается очень просто, и я реально не понимаю, почему мало кто этим пользуется. Нужно просто поставить блокировку паролем через 5-10 минут после выключения экрана. Это конечно снижает защищённость (весьма виртуально, то есть в редких случаях, когда ты выронил разблокированный телефон, а его в тот же миг поднял злоумышленник и не выключая принялся сливать информацию), зато практически до нуля снижает неудобство использования пароля, приходится его вводить только после реально долгих перерывов в использовании телефона.

    К слову о дорогих NFC-тегах. А подойдёт ли для этого обычный билет на метро? Стоимость его вообще равна по факту нулю и набрать можно в любых разумных (и неразумных) количествах.
    • 0
      Спасибо за идею.
      Теперь буду пользоваться.
    • 0
      Вы бы еще подсказали как это настроить. На стоковом Nexus 5 нашел только автоблокировку после перехода в спящий режим, но если я выключаю экран кнопкой, то блокируется сразу.
      • 0
        У меня LG G2, в разделе lock screen — lock timer — 10 min. Галочка «Блокировать сразу при нажатии кнопки питания» понятное дело должна быть снята. Думаю в нексусе аналогично.
      • 0
        На моём HTC период времени, после которого блокируется экран и требует ввода мнемонического пароля, можно выставить только после включения и установки самого пароля. До этого даже намёка на такой пункт в меню просто нет.
  • +1
    У меня посредством Tasker + Secure Settings настроена задача, которая блокирует мой телефон когда я нахожусь не на работе или дома (опционально блокировка снимается, когда я подключаю к телефону что-то из беспроводных устройств, при потере связи он снова блокируется).
  • 0
    Использую функцию Trusted Device в Moto X в связке с Pebble и BT гарнитурой. Очень удобно, что всегда дкогда достаёшь к примеру телефон из кармана, стоит потянуть кольцо и ты уже в нём. Отошёл на нужное расстояние — телефон снова на пароле. Moto Skip так и лежит в столе. Не прижился.
  • 0
    Опишу свой вариант.
    Раньше пользовался AutomateIt, чтобы отменять пин в машине (BT-OBD адаптер и bluetooth audio receiver в магнитоле). Дома и на работе — по wi-fi сети.
    Но, это не защищало от любопытных коллег и друзей, который ждут в машине на заправке или на даче.
    Соответственно, сейчас я использую, в качестве средства аутентификации, смарт-часы пеббл. Можно подключать их через любые сторонние программы, либо через приложение Pebble Locker.
    При пропадании связи с часами, экран смартфона гаснет, а само устройство блокируется.
    Такая себе беспроводная NFC-метка, которая всегда с собой.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.

Самое читаемое Разработка