nandev Postado 4 de fevereiro de 2019 Denunciar Compartilhar Postado 4 de fevereiro de 2019 olá pessoal, Vi que alguns apps usam o Face ID como proteção de acesso, ou mesmo como forma de logar no app, garantindo uma camada adicional de segurança. Por exemplo, no whatsapp se configurar p/ proteger via Face ID (menu Conta -> Privacidade -> Bloqueio de Tela -> Solicitar Face ID), toda vez que acessa o app, ele pede autenticação. O Microsoft Outlook tem a mesma função. Só que tem uma GRANDE falha, o usuário pode desativar isso indo até o app Ajustes -> <nome do programa> -> Face ID e desabilitar. Com isso, o app deixa de usar o Face ID. Só que alguns apps, a exemplo do whatsapp, ele percebendo que o Face ID foi desabilitado no app Ajustes, ele pede pra digitar o código de acesso do iPhone, garantindo assim a segurança. Só que o Microsoft Outlook, ao desabilitar via Ajustes, simplesmente não faz nada e permite acesso aos e-mails. Ou seja, vc configura o Face ID pra proteger seus e-mails e se alguém desabilitar esse recurso fora do app, vai burlar isso facilmente. Minha dúvida é: é possível proteger que o usuário altere essa configuração no Ajustes? Digo isso, pois quando desabilitamos por exemplo o acesso a localização (Ajustes -> Tempo de Uso -> Conteúdo e Privacidade -> Serviços de Localização -> Não Permitir), quando entramos em algum app que use a localização como o Waze, indo até Ajustes -> Waze, a opção "Localização" fica desabilitada, ou seja, o usuário não consegue alterar isso. Seria o ideal acontecer o mesmo, porém p/ apps que acessam o Face ID, pra ninguém ficar alterando essa configuração no Ajustes. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Marcelinho Lopes Postado 4 de fevereiro de 2019 Denunciar Compartilhar Postado 4 de fevereiro de 2019 8 horas atrás, nandev disse: olá pessoal, Vi que alguns apps usam o Face ID como proteção de acesso, ou mesmo como forma de logar no app, garantindo uma camada adicional de segurança. Por exemplo, no whatsapp se configurar p/ proteger via Face ID (menu Conta -> Privacidade -> Bloqueio de Tela -> Solicitar Face ID), toda vez que acessa o app, ele pede autenticação. O Microsoft Outlook tem a mesma função. Só que tem uma GRANDE falha, o usuário pode desativar isso indo até o app Ajustes -> <nome do programa> -> Face ID e desabilitar. Com isso, o app deixa de usar o Face ID. Só que alguns apps, a exemplo do whatsapp, ele percebendo que o Face ID foi desabilitado no app Ajustes, ele pede pra digitar o código de acesso do iPhone, garantindo assim a segurança. Só que o Microsoft Outlook, ao desabilitar via Ajustes, simplesmente não faz nada e permite acesso aos e-mails. Ou seja, vc configura o Face ID pra proteger seus e-mails e se alguém desabilitar esse recurso fora do app, vai burlar isso facilmente. Minha dúvida é: é possível proteger que o usuário altere essa configuração no Ajustes? Digo isso, pois quando desabilitamos por exemplo o acesso a localização (Ajustes -> Tempo de Uso -> Conteúdo e Privacidade -> Serviços de Localização -> Não Permitir), quando entramos em algum app que use a localização como o Waze, indo até Ajustes -> Waze, a opção "Localização" fica desabilitada, ou seja, o usuário não consegue alterar isso. Seria o ideal acontecer o mesmo, porém p/ apps que acessam o Face ID, pra ninguém ficar alterando essa configuração no Ajustes. Isso é um procedimento de desenvolvimento do próprio App. Na real esse relato precisa ser feito aos desenvolvedores da Microsoft para ajustes até então. Citar Link para o comentário Compartilhar em outros sites More sharing options...
fabiofsl Postado 18 de fevereiro de 2019 Denunciar Compartilhar Postado 18 de fevereiro de 2019 Pode ser uma falha, porém se o mesmo tem como base bloqueio apenas facial ou Touch ID se desabilitar e não pedir a senha não tem culpa pois deixou claro isto, foi igual quando o WhatsApp divulgou achei estranho eles anunciar apenas a opção Face ID ou Touch ID. nunca desativo o meu então nem sei se o WhatsApp pede a senha kkk Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe do debate
Você pode postar agora e se registrar depois. Se você tem uma conta, entre agora para postar com ela.