Полный текст
Биометрия против паролей: когда лицо становится ключомУдобство входа по FaceID маскирует архитектурный тупик: пароль можно сменить, а скомпрометированный отпечаток пальца — нет. Если традиционные методы опираются на хэширование и «соль», то биометрия зависит от неизменных математических шаблонов внутри Secure Enclave и TEE.Разберём уязвимости обоих подходов: от радужных таблиц до 3D-масок и спуфинга. Рассмотрим, как стандарт FIDO2 и технология Passkeys пытаются решить дилемму между безопасностью и невозможностью сменить «аппаратный ключ» собственного тела.