Здравствуйте, Shmj, Вы писали:
S>Здравствуйте, Константин Б., Вы писали:
КБ>>Криптография помешает. Не зная пароля от айклауда ничего ты не заполучишь.
S>А откуда вы это знаете? Откуда чип знает ваш пароль?
Чип его знает из того что пользователь его вводит.
S>Вот, допустим, некий Вася реверснул протокол и из своей программы вызывает системный API, который предназначен для переноса ключей в другое устройство. Но вместо другого устройства — переносит их в свое вирт. устройство.
— Есть хранилище ключей из которого нельзя ничего прочитать не введя пароль
— Даже введя пароль — прочитать ключи из хранилища может только операционная система
— Есть апи для загрузки ключей в айклауд в зашифрованом виде которое требует аутентификации паролем
— Есть апи для загрузки ключей из айклауда которое 1) требует аутентификации паролем 2) требует пароля чтобы ключи расшифровать
В каком из этих мест может подлезть Вася не знающий пароль?