Certaines applications permettent de se connecter via Touch ID (par exemple, les applications bancaires).
Je sais qu'il est relativement sûr d'utiliser cette fonctionnalité tant que personne n'a un accès illicite à mes empreintes digitales et que l'appareil n'est pas physiquement accessible.
Mais que faire si la base de données de l'application est compromise ?
Quel type d'information sera divulgué? Quel type d'actions pourrait-on entreprendre avec ces informations? IOS protège-t-il ces informations contre les fuites? Est-ce documenté quelque part?
Je peux deviner que l'application n'aura pas accès directement à la photo d'empreinte digitale, il devrait y avoir une sorte de hachage qui ne permet pas de restaurer l'empreinte digitale d'origine. Dans le cas idéal, iOS ne permettrait même pas à l'application d'accéder à un hachage, mais fournirait un moyen d'autorisation.
Réponses:
L'application n'a pas accès aux données d'empreintes digitales stockées sur l'appareil. L'API fournie par Apple indique à l'application si le processus d'authentification a réussi avec une simple valeur oui / non. Aucun hachage n'est fourni. Voici la documentation .
Les données d'empreintes digitales sont également stockées dans "Secure Enclave" de l'appareil et ne sont pas accessibles.
Source: Le wiki de l'iPhone
la source
Oui, il est parfaitement sûr d'utiliser Touch ID sur iPhone.
Les applications qui utilisent Touch ID n'ont pas accès à votre empreinte digitale, ni à aucun hachage généré à partir de votre empreinte digitale. L'application ne traite pas elle-même la correspondance des empreintes digitales, elle appelle plutôt l'API Touch ID (système) qui enverra ensuite le résultat à l'application. Ainsi, tout ce que l'application recevra est soit
true
oufalse
, selon qu'elle réussit.Ainsi, l'application n'a pas besoin d'avoir accès à tout type de hachage et tout le processus Touch ID est effectué par le système de votre iPhone (iOS), de la même manière que vous déverrouillez votre téléphone avec Touch ID.
Comme l' explique 9to5mac :
Et AppleInsider explique:
la source
Oui, c'est totalement sûr.
Vos données Touch ID sont stockées localement sur votre appareil et ne sont pas accessibles par Apple ou tout autre tiers.
Lorsque vous utilisez Touch ID pour une application tierce par exemple, il autorisera votre accès localement et l'application ne verra pas vos données d'empreintes digitales, seulement que votre iPhone l'a autorisé.
J'utilise personnellement Touch ID pour mon application PayPal ainsi que quelques autres services fiables.
(Si vous êtes inquiet, ne l'utilisez peut-être pas pour des entreprises en qui vous n'avez pas entièrement confiance - même s'il leur est physiquement impossible de voir vos données Touch ID.)
la source