¿Qué hardware externo permite una huella digital para iniciar sesión/desbloquear una Mac?

Tengo un MBP de mediados de 2009 con OS X Mavericks instalado. Soy un entusiasta de la alta tecnología que quiere usar la función de escaneo de huellas dactilares disponible en muchos escáneres del mercado para iniciar sesión en mi cuenta después de arrancar y desbloquear la pantalla después de que se haya iniciado el protector de pantalla.

El escáner que estoy dispuesto a comprar es un DigitalPersona U.are.U-5160 que no solo cuenta con la certificación FIPS 201 PIV, sino que también está diseñado para funcionar en entornos y situaciones difíciles. Ver: http://www.fulcrumbiometrics.com/Digital-Persona-U-are-U-5160-p/101106.htm

Tenga en cuenta que ya he leído este artículo sobre StackExchange ( ¿Cómo puedo habilitar la autenticación de huellas dactilares en una Mac? ¿Qué escáneres compatibles hay disponibles? ) que habla de lo mismo, pero no he encontrado nada interesante en él.

En particular, supongamos que obtuve todos los servicios de tarjetas inteligentes/bibliotecas CAC:

  1. ¿Cómo cambio de inicio de sesión con contraseña a inicio de sesión con huella digital?
  2. ¿Puedo usar el inicio de sesión con huella digital con FileVault 2 también? (es decir, descifrar el HD usando mi huella digital, sin contraseñas para escribir )

Creo que estas funciones requieren API o SDK dedicados, y Apple dejó de implementarlos desde que compró AuthenTec. Ahora, Apple no admite oficialmente todas las funciones de escaneo de huellas dactilares, excepto el iPhone 5S.

He leído en alguna parte que LastPass hace un trabajo muy similar y se usa para los propósitos que he enumerado.

¿Cómo puedo conseguir esto?

Respuestas (10)

No creo que puedas hacer lo que estás tratando de hacer. En primer lugar, el escáner de huellas dactilares Digital Persona que mencionaste es compatible solo con Windows, Linux y Android, no con Mac OS X. Y, en segundo lugar, es importante recordar que cuando arrancas con una computadora portátil cifrada con Filevault 2, el sistema operativo no está cargado. Debe proporcionar sus credenciales, lo que hace que FV2 cargue la clave de cifrado para que la unidad sea legible. Luego, el sistema operativo se carga e inicia sesión.

Entonces, cualquier esquema de autenticación biométrica que sea compatible con Filevault 2 tendría que tener software almacenado en EFI (BIOS) o una partición oculta no encriptada, y creo que eso requeriría que Apple encontrara una solución para eso.

Buen punto sobre la necesidad de ingresar una contraseña antes de que se carguen los kexts para permitir la carga de los controladores periféricos. Parece que las contraseñas de firmware y FV2 deberían desactivarse. además, Yosemite requiere kext-signing por defecto a menos que esté deshabilitado, por ejemplo. Habilitador de recorte. Esto tiene otros problemas asociados .

Creo que este proyecto Mac OS Forge podría ser su mejor opción: SmartCard Services .

Mi investigación me lleva a creer que Apple dejó de hacer esfuerzos "oficiales" (documentación, etc.) después de OS X 10.6.

Después de Yosemite, no creo que esto sea posible con FireVault2. Potencialmente, podría funcionar como una verificación secundaria, pero no al inicio. Según tengo entendido, la carga de kexts es un requisito previo para la carga de controladores periféricos no nativos.

Parece que las contraseñas de firmware y FV2 deberían deshabilitarse al menos, y dado que Yosemite requiere la firma de kext de forma predeterminada a menos que esté deshabilitado, por ejemplo. Habilitador de recorte. Esto tiene otros problemas asociados . Si tomó este curso (suponiendo que sea posible con compatibilidad periférica), probablemente solo funcione si el inicio de sesión está deshabilitado o como verificación secundaria.

A partir de 2021, ahora hay una solución oficial de Apple. Touch ID externo requiere 2 componentes:

Desafortunadamente, no hay ninguno para Mac basados ​​en Intel.

Para lograr algo como esto, se necesitaría mucha investigación, pero estoy seguro de que puede, puede instalar un software de terceros que realice esto y tener el lector de huellas dactilares como un segundo método para iniciar sesión en la computadora. Lo busqué en Google y hay lectores de huellas dactilares que funcionan con Mac. El único problema que creo que puede tener es encontrar un software de terceros para ejecutar el escáner.

espero que esto ayude.

Espero que cualquier escáner de huellas dactilares compatible con Mac venga con el software necesario y debería instalarse automáticamente cuando conecte el dispositivo o aparezca y diga que necesita instalar el software asociado. Esto habilitaría el inicio de sesión por huella digital y el desbloqueo del llavero por huella digital y el descifrado del disco por huella digital, ya que reemplaza su contraseña para estas situaciones. Para asegurarse de que su dispositivo elegido sea compatible con Mac OSX, le sugiero que los llame o les envíe un correo electrónico y pregunte sobre su compatibilidad con Mac y qué software se incluye con el dispositivo.

Si tiene un iPhone 5S que tiene jailbreak (o un iPhone 6 o 6 Plus que tiene la intención de liberar), entonces UnlockID es una opción. UnlockID usa Bluetooth para conectarse a su Mac y luego permite que su Mac acceda al escáner de huellas dactilares en su iPhone. Eche un vistazo a este enlace de Cydia: http://cydia.saurik.com/package/com.barn.unlockid/

Ahora, con OSX 10.13.3 High sierra, en una nueva macbook pro, se me pidió que configurara el acceso con huella digital. Los documentos de ayuda dicen:

Si su Mac tiene una barra táctil, use las preferencias de Touch ID para permitir que su Mac se desbloquee con su huella digital, agregue una o más huellas digitales a su cuenta de usuario y habilite el uso de Touch ID para realizar compras con Apple Pay y desde iTunes. Store, App Store o iBooks Store. Para abrir este panel, seleccione el menú Apple > Preferencias del sistema y luego haga clic en Touch ID.

Para deshabilitarlo temporalmente, uno simplemente hace clic en el área donde estaría la solicitud de contraseña y se vuelve visible.

Respuesta completamente irrelevante. El usuario solicitó cualquier hardware externo, no uno incorporado. Ha respondido para el inicio de sesión de TouchID en 2016/17 MBP.
@PratikaRana para que SO sea útil con el tiempo, las respuestas deben mantenerse actualizadas. Este es el resultado de Google para mi pregunta sobre la detección de huellas dactilares. La pregunta de OP es del 2014, hace mucho tiempo en el tiempo de internet. Entonces, en mi humilde opinión, es bueno agregar respuestas para los novatos que pueden no saber que el nuevo hardware tiene esto incorporado.

Desde que Apple abrió su Marco de autenticación local (usando Touch/Face ID) en dispositivos iOS, ahora es posible obtener una aplicación para un iPhone/iPad [sin jailbreak] que se puede usar para desbloquear su Mac usando una huella digital/cara ( o un golpe). por ejemplo , Unlox /MacID, Knock , Fingerkey .

Uso una herramienta muy útil, DriodID para desbloquear mi Macbook Pro 2017 usando mi Android.

Bienvenido a Preguntar Diferente. Esta respuesta corre el riesgo de ser rechazada o eliminada debido a varios factores, incluido el hecho de que las respuestas no sean solo de enlace y que el enlace no funcione. Consulte Cómo responder para obtener información importante. - De la revisión