Vulnérabilité courante dans les applications Touch ID

L'entrée des empreintes digitales dans les appareils et applications Apple est en fait la norme aujourd'hui. Ceci est beaucoup plus pratique que les codes de numérotation et semble également sûr.


Il s'avère que l'accès à presque toutes les applications avec Touch ID est facile, pour cela, il suffit de connaître uniquement le mot de passe pour bloquer (mot de passe) l'appareil d'Apple, rapporte le laboratoire Cadmus.


passcode , , . , . .




, Touch ID . Passcode 4 6 .


, , .. , , , -, , , -, .


?


, iOS 7 Touch ID Apple. iOS 8 API, , . , , .


, , . .


iOS 9 API Touch ID , .. , . , . , passcode , .


?


iOS 9.


Apple, . « » AppStore.


KeyChain ( Apple), , , , , .


iOS 8

CFErrorRef error = NULL;
SecAccessControlRef sacObject = SecAccessControlCreateWithFlags(kCFAllocatorDefault,
kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly,
kSecAccessControlUserPresence, &error);

iOS 9

CFErrorRef error = NULL;
SecAccessControlRef sacObject = SecAccessControlCreateWithFlags(kCFAllocatorDefault,
kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly,
kSecAccessControlTouchIDCurrentSet | kSecAccessControlDevicePasscode, &error);

kSecAccessControlTouchIDCurrentSet, iOS.



, AppStore.


, iOS .


, iOS 9.

Source: https://habr.com/ru/post/fr399355/


All Articles