Проверка подлинности ключа по отпечатку пальца - PullRequest
0 голосов
/ 24 июня 2019

Я читал эту документацию;

... Такие ключи могут быть сгенерированы или импортированы, только если зарегистрирован хотя бы один отпечаток (см. FingerprintManager.hasEnrolledFingerprints). Эти ключи становятся окончательно недействительными после регистрации нового отпечатка пальца или отмены регистрации всех отпечатков пальцев.

Я получаю, что они становятся недействительными навсегда, когда все зарегистрированные отпечатки пальцев не зарегистрированы, но так ли это, когда регистрируются новые отпечатки пальцев?

Я думал, что Android Keystore абстрагирует использование ключа от зарегистрированных отпечатков пальцев (когда для ключа установлено «Требуется аутентификация»), что означает, что я могу получить доступ к ключу (ключам), которые требуют аутентификации, определенной моим приложением, независимо от того, кто зарегистрирован отпечаток пальца используется.

Так значит ли это, что мои ключи больше не будут использоваться после того, как я зарегистрирую другой отпечаток пальца? Или я неверно истолковываю это утверждение (жирным шрифтом)?

1 Ответ

0 голосов
/ 02 июля 2019

Ну, видимо, это так.

Потому что это то, что Google решил сделать для повышения безопасности.Если я получу ваш пароль или пин-код (и это легко сделать в бинокль), я могу добавить свой отпечаток пальца, чтобы мне было легче (после того, как я украл ваш телефон).И с этого момента я смогу делать всякие вещи.

...