Închide anunțul

Nou anul acesta, Atingere ID, nu face doar parte din iPhone 5S, ci și un subiect frecvent de media și discuții. Scopul său este pentru a face mai plăcut Securitatea iPhone în loc să introducă un cod de blocare sau să tastați o parolă incomod și consumator de timp atunci când faceți o achiziție în App Store. În același timp, nivelul de securitate crește. Da, senzorul în sine poate roată, dar nu întregul mecanism.

Ce știm până acum despre Touch ID? Ne convertește amprentele digitale în formă digitală și le stochează direct în carcasa procesorului A7, astfel încât nimeni să nu le poată accesa. Nimeni deloc. Nu Apple, nu NSA, nu oamenii gri care urmăresc civilizația noastră. Apple numește acest mecanism Enclavă sigură.

Iată o explicație a Secure Enclave direct de pe site Apple:

Touch ID nu stochează nicio imagine de amprentă, ci doar reprezentarea lor matematică. Imaginea imprimării în sine nu poate fi recreată din ea în niciun fel. iPhone 5s are, de asemenea, o nouă arhitectură de securitate îmbunătățită numită Secure Enclave, care face parte din cipul A7 și a fost concepută pentru a proteja datele codului și amprentele digitale. Datele de amprentă sunt criptate și protejate cu o cheie disponibilă numai pentru Secure Enclave. Aceste date sunt folosite doar de Secure Enclave pentru a verifica corespondența amprentei dumneavoastră cu datele înregistrate. Secure Enclave este separat de restul cipului A7 și de întregul iOS. Prin urmare, nici iOS, nici alte aplicații nu pot accesa aceste date. Datele nu sunt stocate niciodată pe serverele Apple sau nu se fac copii de rezervă pe iCloud sau în altă parte. Acestea sunt folosite doar de Touch ID și nu pot fi folosite pentru a se potrivi cu altă bază de date de amprentă.

server de iMore în colaborare cu firma de reparații mendmyi a venit cu un alt nivel de securitate pe care Apple nu l-a prezentat public deloc. Conform primelor remedieri ale iPhone 5S, se pare că fiecare senzor Touch ID și cablul său sunt strâns asociate cu exact un iPhone, respectiv. Cip A7. Aceasta înseamnă, în practică, că senzorul Touch ID nu poate fi înlocuit cu altul. În videoclip puteți vedea că senzorul înlocuit nu va funcționa în iPhone.

[youtube id=”f620pz-Dyk0″ lățime=”620″ înălțime=”370″]

Dar de ce s-a dat Apple să adauge un alt nivel de securitate pe care nici măcar nu s-a obosit să-l menționeze? Unul dintre motive este eliminarea intermediarului care ar dori să se strecoare între senzorul Touch ID și Secure Enclave. Asocierea procesorului A7 la un anumit senzor Touch ID face dificil pentru potențialii atacatori să intercepteze comunicațiile dintre componente și să efectueze ingineria inversă a modului în care acestea funcționează.

De asemenea, această mișcare elimină complet amenințarea senzorilor Touch ID de la terți care ar putea trimite în secret amprente digitale. Dacă Apple a folosit o cheie partajată pentru toți senzorii Touch ID pentru a se autentifica cu A7, piratarea unei singure chei Touch ID ar fi suficientă pentru a le pirata pe toți. Deoarece fiecare senzor Touch ID din telefon este unic, un atacator ar trebui să pirateze fiecare iPhone separat pentru a-și instala propriul senzor Touch ID.

Ce înseamnă toate acestea pentru clientul final? Este fericit că amprentele lui sunt protejate mai mult decât suficient. Reparatorii trebuie să fie atenți atunci când demontează un iPhone, deoarece senzorul Touch ID și cablul trebuie întotdeauna îndepărtate, chiar și pentru înlocuirea afișajului și alte reparații de rutină. Odată ce senzorul Touch ID este deteriorat, repet inclusiv cablul, nu va mai funcționa niciodată. Deși avem mâini cehe aurii, puțină precauție în plus nu strica.

Și hackeri? Deocamdată nu ai noroc. Situația este de așa natură încât un atac prin înlocuirea sau modificarea senzorului sau cablului Touch ID nu este posibil. De asemenea, nu va exista un hack universal din cauza asocierii. Teoretic, asta înseamnă și că, dacă Apple și-ar dori cu adevărat, ar putea împerechea toate componentele din dispozitivele sale. Probabil că nu se va întâmpla, dar posibilitatea există.

Subiecte: ,
.