Re[3]: Passkeys - фатальный недостаток
От: Константин Б. Россия  
Дата: 26.04.25 07:57
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Здравствуйте, Константин Б., Вы писали:


КБ>>Криптография помешает. Не зная пароля от айклауда ничего ты не заполучишь.


S>А откуда вы это знаете? Откуда чип знает ваш пароль?


Чип его знает из того что пользователь его вводит.

S>Вот, допустим, некий Вася реверснул протокол и из своей программы вызывает системный API, который предназначен для переноса ключей в другое устройство. Но вместо другого устройства — переносит их в свое вирт. устройство.


— Есть хранилище ключей из которого нельзя ничего прочитать не введя пароль
— Даже введя пароль — прочитать ключи из хранилища может только операционная система
— Есть апи для загрузки ключей в айклауд в зашифрованом виде которое требует аутентификации паролем
— Есть апи для загрузки ключей из айклауда которое 1) требует аутентификации паролем 2) требует пароля чтобы ключи расшифровать

В каком из этих мест может подлезть Вася не знающий пароль?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.