我想知道,因为至少有两个离线密码管理服务,Passkeep和Keepass除了使用主密码外,还使用生物识别认证。您需要拥有物理设备才能登录到这2项服务,但是如果攻击者已经拥有了该设备,那么生物识别身份验证将如何保护用户不访问密钥和加密数据或他们可能拥有的任何敏感数据?
发布于 2022-03-16 14:04:57
据推测,其目标不是“保护用户不访问密钥”。
意图似乎是保护在设备中存储有价值凭据的用户不被窃取设备的攻击者冒充。
https://crypto.stackexchange.com/questions/99120
复制相似问题