CUKI: porad v tom smartphone mas dnes nejaky TPM cip... ktery je designovan tak, ze z nej dostat privatni klice je vcelku netrivialni, zeano - a o tom to je.. Ono celkove bezpecnost reseni neimplikuje, ze to musi byt pro uzivatele opruz - viz treba zminovane FIDO2/PassKeys (
ktere umi i ty novejsi smartphone; kde to je oprene o ten TPM cip)... Snimani biometriky je ciste o implementaci - ve ktere muzou byt chyby, ale ono tohle se take dost posouva dopredu. Ale ze by se houfne odmykaly telefonem falesnymi otisky... to se fakt nedeje. Bankovni aplikace samozrejme na ten smartphone ma nejake naroky, tzn. se ani nespokoji s kdecim co tomu podstrcis, hlidaji si co bezi okolo.... aneb setrivi chytraci se starymi Lollipopy maji vesmes uz taky smulu, zejo :)
Predstava, ze diky tomu zes absolvoval trictvrtehodinovy "vyslech" bylo to reseni bezpecnejsi je samo o sobe blbost... :D Skrze obscrurity se bezpecnost fakt delat nema.