Size: a a a

2019 October 31

R

R C H in Android Guards
Andreλ
Потому что мудаки маркетологи рассказывают про биометрию как защиту и усиление безопасности. Тогда как фактор безопасности который нельзя сменить это ни разу не фактор.
Биометрия это про идентификацию, а не про аутентификацию. Ее нельзя в качестве пароля использовать.
Полностью с вами согласен
источник

R

Rtem in Android Guards
Так никто (ну кроме маркетологов) не позиционирует биометрию как усиление безопасности. Скорее наоборот. Особенно в “android мире” где куча вендоров с кривой реализацией (привет хуавей и картинки отпечатков в external storage).
источник

D

Dmitry in Android Guards
источник

A

Andreλ in Android Guards
Rtem
Так никто (ну кроме маркетологов) не позиционирует биометрию как усиление безопасности. Скорее наоборот. Особенно в “android мире” где куча вендоров с кривой реализацией (привет хуавей и картинки отпечатков в external storage).
А вот про фотки пальчиков пожалуйста по подробнее)
источник

EK

Evgeniy Kuznetsov in Android Guards
Кто нибудь сталкивался, что на Самсунг S8 при использовании BiometricPrompt вызывается камера и он пытается распознать iris вместо отпечатков пальцев. В настройках там устанавливается какой способ использовать по умолчанию. Можно ли узнать как-то какой способ выбран?
источник

EK

Evgeniy Kuznetsov in Android Guards
Зафорсить использование отпечатков вроде как нельзя, судя по этому ишью https://issuetracker.google.com/issues/111315641. Хотелось бы тогда хотя бы узнать, что там выбрано
источник

R

Rtem in Android Guards
Andreλ
А вот про фотки пальчиков пожалуйста по подробнее)
Оклеветал хуавей почем зря =) Не у них это было. У HTC: https://www.theverge.com/2015/8/10/9126027/htc-fingerprint-scanner-vulnerability-one-max
источник
2019 November 04

V

Vadim in Android Guards
Rtem
До 15го ноября должна быть готова. Это мой персональный дедлайн, но возможно выйдет раньше
я всё таки решил подождать)) пингани пожалуйста как появится
источник

R

R C H in Android Guards
Скажите пожалуйста а какие данные гугл сервисов могут читать приложения
источник

R

Rtem in Android Guards
Vadim
я всё таки решил подождать)) пингани пожалуйста как появится
Уже готова, заканчиваю с марафетом. На этой неделе думаю выпустить
источник
2019 November 05

V

Vadim in Android Guards
Начал ковырять биометрию, и в пустом проекте BiometricPrompt.CryptoObject возвращается null
источник

V

Vadim in Android Guards
Начал гуглить, нашел такое:

Later, when you want to prove to the server that the user has authenticated, you could ask the server for some data to sign. You then create a Signature with the RSA private key, and wrap that into a CryptoObject. After the user has authenticated you can sign the data you got from the server, and send the signature to the server which can verify the signature using the public key.
https://stackoverflow.com/a/53866367/5779142
источник

V

Vadim in Android Guards
Насколько это верно?
источник

VU

Vadim Uzbekov in Android Guards
Vadim
Начал ковырять биометрию, и в пустом проекте BiometricPrompt.CryptoObject возвращается null
Если ты предварительно туда свой CryptoObject не засунешь, то  так и должно быть
источник

VU

Vadim Uzbekov in Android Guards
Я так и не разобрался с этим, жду статью...
источник

V

Vadim in Android Guards
Vadim Uzbekov
Если ты предварительно туда свой CryptoObject не засунешь, то  так и должно быть
Сорри за нубский вопрос, но как его туда передать? параметры BiometricPrompt не позволяют этого сделать
источник

A

Alexander in Android Guards
Vadim
Начал ковырять биометрию, и в пустом проекте BiometricPrompt.CryptoObject возвращается null
а на какой версии ведра?
источник

V

Vadim in Android Guards
Alexander
а на какой версии ведра?
10
источник

EK

Evgeniy Kuznetsov in Android Guards
Vadim
Сорри за нубский вопрос, но как его туда передать? параметры BiometricPrompt не позволяют этого сделать
Он передаётся в метод BiometricPrompt.authenticate()
biometricPrompt?.authenticate(promptInfo, BiometricPrompt.CryptoObject(cipher))
источник

V

Vadim in Android Guards
Evgeniy Kuznetsov
Он передаётся в метод BiometricPrompt.authenticate()
biometricPrompt?.authenticate(promptInfo, BiometricPrompt.CryptoObject(cipher))
спасибо.
Еще смотрю на реализую Revolut. И у них такой флоу:
1. У меня привязан 1 палец к девайсу, я захожу в аппу, он мне предлагает логиниться с помощью биометрии.
2. Удаляю палец с настроек девайса (другой биометрии тоже нету). Захожу в револют он предлагает ввести пинкод.
3. Привязываю палец ноги к девайсу, захожу в револют и он опять предлагает логиниться с помощью биометрии.
источник