Можно ли требовать указание приложением c PIN-аутентификации для Android Keystore - PullRequest
0 голосов
/ 09 марта 2020

Я пытаюсь безопасно внедрить локальную аутентификацию по PIN-коду. В соответствии с OW ASP MSTG (https://mobile-security.gitbook.io/mobile-security-testing-guide/android-testing-guide/0x05f-testing-local-authentication) это можно сделать двумя способами.

  1. Использовать подтверждение учетных данных для аутентификации с использованием учетных данных блокировки экрана устройства (PIN / пароль / шаблон)
  2. Использовать биометрию c аутентификация

Биометрия c в порядке. Однако подтверждение учетных данных, похоже, связано с учетными данными устройства. Есть ли способ разблокировать Android Keystore, используя вместо этого учетные данные приложения c?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...