UNTOY:
> zejména na straně aplikace, když se ten kanál vytváří. MitM útoky jsou vesměs na klientovi nebo serveru, ne na nějakém routeru.
>programem, který snímá obrazovku a akce uživatele
>hackutí té části, která s aplikací komunikuje. SMS se předává operátorovi, to není tak zranitelné, jako jednotlivá přímá připojení.
>myslím to, že se užívají něčí knihovny, které se tváří jako bezpečné, což je ale záležitost aktuálního stavu. Neprogramují to všechno sami. Standardně samozřejmě ukládáš hashe bezpečnostních dat používaných k ověření. Jenže v okamžiku ověřování máš ty data v aplikaci dostupná. Samozřejmě, že máš ošetřené, aby se to nikam neukládalo v tvé části - jenže ono se to vždy někde ukládá. A stačí aby si něco někam uložilo ten PIN (nebo otisk) na cestě mezi prstem(čtečkou) a tvou aplikací a může to užít znova.