Es gibt einige Apps, mit denen Sie sich über Touch ID anmelden können (z. B. Banking-Apps).
Ich weiß, dass die Verwendung dieser Funktion relativ sicher ist, solange niemand unberechtigten Zugriff auf meine Fingerabdrücke hat und physisch nicht auf das Gerät zugegriffen werden kann.
Aber was ist, wenn die Datenbank der Anwendung kompromittiert wird ?
Welche Art von Informationen werden durchgesickert? Welche Maßnahmen könnten mit diesen Informationen ergriffen werden? Schützt iOS diese Informationen vor dem Durchsickern? Ist das irgendwo dokumentiert?
Ich kann mir vorstellen, dass der Anwendung kein direkter Zugriff auf das Fingerabdruckfoto gewährt wird. Es sollte eine Art Hash geben, mit dem der ursprüngliche Fingerabdruck nicht wiederhergestellt werden kann. Im Idealfall würde iOS der App nicht einmal erlauben, auf einen Hash zuzugreifen, sondern eine Art Autorisierung ermöglichen.