Agħlaq ad

Ġdid din is-sena, Touch ID, hija mhux biss parti mill-iPhone 5S, iżda wkoll suġġett frekwenti tal-midja u diskussjoni. L-iskop tiegħu huwa tagħmilha aktar pjaċevoli Is-sigurtà tal-iPhone minflok ma tkun inkonvenjenti u tieħu ħafna ħin biex tidħol lock tal-kodiċi jew tittajpja password meta tagħmel xirja fl-App Store. Fl-istess ħin, il-livell ta 'sigurtà żidiet. Iva, is-sensor innifsu jista ' rota, iżda mhux il-mekkaniżmu kollu.

X'nafu dwar Touch ID s'issa? Jikkonverti l-marki tas-swaba’ tagħna f’forma diġitali u jaħżenhom direttament fil-każ tal-proċessur A7, sabiex ħadd ma jkun jista’ jaċċessahom. Ħadd xejn. Mhux Apple, mhux l-NSA, mhux l-irġiel griżi jaraw iċ-ċiviltà tagħna. Apple isejjaħ dan il-mekkaniżmu Enclave Sikur.

Hawnhekk hawn spjegazzjoni ta 'Secure Enclave direttament mis-sit Apple:

Touch ID ma taħżen l-ebda immaġini tal-marki tas-swaba’, biss ir-rappreżentazzjoni matematika tagħhom. L-immaġni tal-istampar nnifisha ma tistax tiġi maħluqa mill-ġdid minnha bl-ebda mod. L-iPhone 5s għandu wkoll arkitettura ġdida ta’ sigurtà mtejba msejħa Secure Enclave, li hija parti miċ-ċippa A7 u ġiet iddisinjata biex tipproteġi d-dejta tal-kodiċi u l-marki tas-swaba’. Id-dejta tal-marki tas-swaba’ hija kkodifikata u protetta b’ċavetta disponibbli biss għas-Secure Enclave. Din id-dejta tintuża biss minn Secure Enclave biex tivverifika l-korrispondenza tal-marki tas-swaba’ tiegħek mad-dejta rreġistrata. Is-Secure Enclave hija separata mill-bqija taċ-ċippa A7 u l-iOS kollu. Għalhekk, la iOS u lanqas applikazzjonijiet oħra ma jistgħu jaċċessaw din id-dejta. Id-dejta qatt ma tiġi maħżuna fuq servers ta’ Apple jew tiġi appoġġjata fuq iCloud jew xi mkien ieħor. Jintużaw biss minn Touch ID u ma jistgħux jintużaw biex jaqblu ma' database oħra tal-marki tas-swaba'.

server iMore f'kooperazzjoni mal-kumpanija tat-tiswija mendmyi huwa ħareġ b'livell ieħor ta 'sigurtà li Apple ma ppreżentat pubblikament xejn. Skont l-ewwel tiswija tal-iPhone 5S, jidher li kull sensor Touch ID u l-kejbil tiegħu huwa mqabbad sewwa ma 'iPhone wieħed, rispettivament. Ċippa A7. Dan ifisser fil-prattika li s-sensor Touch ID ma jistax jiġi sostitwit b'ieħor. Fil-video tista 'tara li s-sensor mibdul mhux se jaħdem fl-iPhone.

[youtube id=”f620pz-Dyk0″ wisa=”620″ għoli=”370″]

Imma għaliex Apple marret għall-inkwiet li żżid saff ieħor ta 'sigurtà li lanqas biss iddejjaq issemmi? Waħda mir-raġunijiet hija li telimina l-intermedjarju li jixtieq sneak bejn is-sensor Touch ID u s-Secure Enclave. It-tqabbil tal-proċessur A7 ma 'sensor Touch ID speċifiku jagħmilha diffiċli għal attakkanti potenzjali biex jinterċettaw komunikazzjonijiet bejn il-komponenti u jagħmlu reverse engineering kif jaħdmu.

Ukoll, din il-mossa telimina kompletament it-theddida ta 'sensuri Touch ID malizzjużi ta' partijiet terzi li jistgħu jibagħtu marki tas-swaba' b'mod sigriet. Jekk Apple uża ċavetta kondiviża għas-sensuri Touch ID kollha biex jawtentika ma 'l-A7, il-hacking ta' ċavetta Touch ID waħda tkun biżżejjed biex tħassarhom kollha. Minħabba li kull sensur Touch ID fit-telefon huwa uniku, attakkant ikollu hack kull iPhone separatament biex jinstalla s-sensor Touch ID tiegħu stess.

Xi jfisser dan kollu għall-klijent finali? Huwa kuntent li l-istampi tiegħu huma protetti aktar minn biżżejjed. Dawk li jsewwu għandhom joqogħdu attenti meta jisfarrjaw iPhone, peress li s-sensor Touch ID u l-kejbil għandhom dejjem jitneħħew, anke għal sostituzzjonijiet ta 'displays u tiswijiet oħra ta' rutina. Ladarba s-sensor Touch ID ikun bil-ħsara, nirrepeti inkluż il-kejbil, qatt ma jerġa 'jaħdem. Għalkemm għandna idejn Ċeki tad-deheb, ftit kawtela żejda ma tagħmilx ħsara.

U hackers? M'intix xortih għalissa. Is-sitwazzjoni hija tali li attakk billi jissostitwixxi jew jimmodifika s-sensor jew il-kejbil Touch ID mhuwiex possibbli. Ukoll, mhux se jkun hemm hack universali minħabba tqabbil. Fit-teorija, dan ifisser ukoll li jekk Apple verament riedet, tista 'tgħaqqad il-komponenti kollha fl-apparati tagħha. Probabbilment mhux se jiġri, iżda l-possibbiltà teżisti.

Suġġetti: ,
.