Vulnerabilidad común en aplicaciones de identificación táctil

La entrada de huellas digitales en dispositivos y aplicaciones de Apple es actualmente el estándar. Esto es significativamente más conveniente que los códigos de marcación, y también parece seguro.


Resulta que el acceso a casi cualquier aplicación con Touch ID es fácil, para esto es suficiente conocer solo la contraseña para bloquear (contraseña) el dispositivo de Apple, informa el laboratorio Cadmus.


passcode , , . , . .




, Touch ID . Passcode 4 6 .


, , .. , , , -, , , -, .


?


, iOS 7 Touch ID Apple. iOS 8 API, , . , , .


, , . .


iOS 9 API Touch ID , .. , . , . , passcode , .


?


iOS 9.


Apple, . « » AppStore.


KeyChain ( Apple), , , , , .


iOS 8

CFErrorRef error = NULL;
SecAccessControlRef sacObject = SecAccessControlCreateWithFlags(kCFAllocatorDefault,
kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly,
kSecAccessControlUserPresence, &error);

iOS 9

CFErrorRef error = NULL;
SecAccessControlRef sacObject = SecAccessControlCreateWithFlags(kCFAllocatorDefault,
kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly,
kSecAccessControlTouchIDCurrentSet | kSecAccessControlDevicePasscode, &error);

kSecAccessControlTouchIDCurrentSet, iOS.



, AppStore.


, iOS .


, iOS 9.

Source: https://habr.com/ru/post/es399355/


All Articles