Слух: В MacBook и Magic Mouse появится сканер Touch ID Статьи редакции

По данным источников тайваньского сайта Apple.club.tw, в следующих поколениях MacBook Air, MacBook Pro, беспроводной мышки Magic Mouse и трекпада Magic Trackpad может появиться сканер отпечатка пальцев. Таким образом пользователи смогут авторизовать свои покупки через Apple Pay. Издание MacRumors отмечает, что пока полностью доверять слуху рано.

0
24 комментария
Написать комментарий...
Выходной супер_стар

Ох, надеюсь, что этот сканер будет такой же, как на айфоне, а не как у ебучего HP pavilion.

Ответить
Развернуть ветку
Элементарный Филипп

Комментарий недоступен

Ответить
Развернуть ветку
Чудовищный Никита

Не знаю, у меня нормально работает. Хотя мне и сравнивать не с чем.

Ответить
Развернуть ветку
Авторский яд

А достаточно ли безопасен протокол Bluetooth, чтобы ему можно было доверять передачу подобной информации?

Ответить
Развернуть ветку
Правильный самолет

Собственно, MacRumors в правдивости сомневается в том числе поэтому.

Ответить
Развернуть ветку
Рекламный татарин

А что не так с bluetooth? Аппаратно шифруем данные вшитым публичным ключом в мыши, подписываем на компьютере, и расшифровываем на сервере apple

Ответить
Развернуть ветку
Праздничный крюк

Так, а если в Вашей схеме отказаться от шифрования, что-нибудь изменится?

Ответить
Развернуть ветку
Рекламный татарин

Мм, я не знаю как устроен apple pay, потому говорю как я бы делал. В мыши должно происходить некое неизвестное волшебство, которое не поддаётся реверсу из соснифанного траффика, иначе можно будет ей притвориться.

Ответить
Развернуть ветку
Праздничный крюк

А если злоумышленнику удастся перехватить данные, которые передаются по Bluetooth?

Ответить
Развернуть ветку
Рекламный татарин

Применить не получится

Ответить
Развернуть ветку
Праздничный крюк

Почему?

Ответить
Развернуть ветку
Рекламный татарин

Потому что без секретного ключа не расшфрует то, что передаётся и не сможет подменить. https://ru.wikipedia.org/wiki/RSA

Кстати, возмоно в bluetooth уже реализован TLS из коробки

Ответить
Развернуть ветку
Праздничный крюк

Не совсем понял, что именно подменить?

Ответить
Развернуть ветку
Рекламный татарин

Не получит отпечаток пользователя и прикинуться мышью не сможет, чтобы накликать перевод средств и скормить сервису фейковый отпечаток.

Ответить
Развернуть ветку
Праздничный крюк

Так ведь мы уже предположили, что злоумышленнику удалось перехватить данные, пусть и в зашифрованном виде. Почему их не получится использовать? Я лишь хочу убедиться, что Вы понимаете.

Ответить
Развернуть ветку
Рекламный татарин

Я не понимаю как можно использовать байтовый мусор, который невозможно расшифровать.

Ответить
Развернуть ветку
Праздничный крюк

А нам этот "мусор" и не нужен. Пусть им сервер пользуется. Ведь Вы предложили зашифровать данные зашитым публичным ключом сервера, соответственно, только сервер и сможет их расшифровать. Мне, как злоумышленнику, в данном случае неважно, зашифрованы данные, или нет. Лишь бы эти данные не включали в себя временные штампы. Следуюущая проблема для злоумышленника в Вашей схеме - закрытый ключ пользователя, которым подписываются данные перед отправкой на сервер аутентификации. Где Вы собираетесь его хранить?

Ответить
Развернуть ветку
Рекламный татарин
Лишь бы эти данные не включали в себя временные штампы.

Ну это само собой разумеющееся, что данные должны быть уникальны в каждой сессии. Только не временные штампы, а токен.

Закрытый ключ от мыши на сервере авторизации apple, без физического доступа к мышке вы не сможете притвориться ей. Но вообще вы правы, схема дурацкая т.к предполагает проприетарность.

Ответить
Развернуть ветку
Праздничный крюк

Они и без того будут уникальны. Отпечаток каждый раз будет немного отличаться от предыдущего. А что такое по-вашему токен и чем он лучше пары дата/время?
Если получу в своё распоряжение зашифрованные данные и Ваш закрытый ключ, то вполне вероятно, что смогу. Это во многом зависит от того, что входит в состав шифруемых устройством с биометрическим сканером данных. Вы не ответили, где и как собираетесь хранить закрытый ключ клиента.

о вообще вы правы, схема дурацкая

Давайте вместе подумаем, как можно было бы её улучшить.

Ответить
Развернуть ветку
Формальный химик

Сканер должен быть встроен так, чтобы за него держаться при открытии крышки. Но тогда под вопросом удобство вывода из сна при открытой крышке.

Ответить
Развернуть ветку
Крутой хичхакер

Зачем?

Ответить
Развернуть ветку
Формальный химик

Специально открыл и закрыл крышку. Действительно не очень удобно.
Уж лучше во всю площадь тачпада.

Ответить
Развернуть ветку
Здешний супер_стар

Ну уж точно не выводить в какой-нибудь угол )
Мерзость

Ответить
Развернуть ветку
Поздний волк

Да давно напрашивается уже. Как и Сири.

Ответить
Развернуть ветку
Читать все 24 комментария
null