Затвори ја рекламата

Ново оваа година, Допир проект, не само што е дел од iPhone 5S, туку и честа тема на медиуми и дискусии. Неговата цел е да се направи пријатен Безбедност на iPhone наместо незгодно и одзема време, внесувањето заклучување со код или внесување лозинка при купување во App Store. Во исто време, нивото на безбедност се зголемува. Да, самиот сензор може тркало, но не и целиот механизам.

Што знаеме за Touch ID досега? Ги претвора нашите отпечатоци во дигитална форма и ги складира директно во куќиштето на процесорот А7, така што никој не може да пристапи до нив. Никој воопшто. Не Apple, не NSA, не сивите луѓе кои ја набљудуваат нашата цивилизација. Apple го нарекува овој механизам Безбедна енклава.

Еве објаснување за Secure Enclave директно од страницата Јаболко:

Touch ID не складира слики од отпечатоци од прст, само нивна математичка претстава. Сликата на самиот отпечаток не може да се пресоздаде од него на кој било начин. iPhone 5s, исто така, има нова подобрена безбедносна архитектура наречена Secure Enclave, која е дел од чипот А7 и е дизајниран да ги заштити податоците од кодот и отпечатоците од прсти. Податоците за отпечатоците се шифрирани и заштитени со клуч што е достапен само за Безбедната енклава. Овие податоци се користат само од Secure Enclave за да се потврди кореспонденцијата на вашиот отпечаток од прст со регистрираните податоци. Безбедната енклава е одвоена од остатокот од чипот А7 и од целиот iOS. Затоа, ниту iOS ниту други апликации не можат да пристапат до овие податоци. Податоците никогаш не се складираат на серверите на Apple или се прават резервни копии на iCloud или на друго место. Тие се користат само од Touch ID и не може да се користат за совпаѓање со друга база на податоци за отпечатоци.

сервер iMore во соработка со фирмата за поправка mendmyi тој излезе со друго ниво на безбедност што Apple воопшто не го презентираше јавно. Според првите поправки на iPhone 5S, се чини дека секој Touch ID сензор и неговиот кабел се цврсто поврзани со точно еден iPhone, соодветно. А7 чип. Ова во пракса значи дека Touch ID сензорот не може да се замени со друг. На видеото можете да видите дека заменетиот сензор нема да работи во iPhone.

[YouTube id=”f620pz-Dyk0″ ширина=”620″ висина=”370″]

Но, зошто Apple се потруди да додаде уште еден слој на безбедност што не се ни потруди да го спомене? Една од причините е да се елиминира посредникот кој би сакал да се прикраде помеѓу сензорот Touch ID и Безбедната енклава. Спарувањето на процесорот A7 со специфичен Touch ID сензор им отежнува на потенцијалните напаѓачи да ги пресретнат комуникациите помеѓу компонентите и да направат обратен инженеринг како тие работат.

Исто така, овој потег целосно ја елиминира заканата од малициозни сензори за Touch ID од трети страни кои би можеле тајно да испраќаат отпечатоци од прсти. Ако Apple користеше заеднички клуч за сите Touch ID сензори за автентикација со A7, хакирањето на еден копче Touch ID би било доволно за да се хакираат сите. Бидејќи секој Touch ID сензор во телефонот е уникатен, напаѓачот ќе мора да го хакира секој iPhone посебно за да инсталира свој Touch ID сензор.

Што значи сето ова за крајниот клиент? Тој е среќен што неговите отпечатоци се заштитени повеќе од доволно. Поправките мора да бидат внимателни кога го раздвојуваат iPhone, бидејќи сензорот и кабелот Touch ID секогаш мора да се отстрануваат, дури и за замена на екранот и други рутински поправки. Штом сензорот Touch ID е оштетен, повторувам вклучувајќи го и кабелот, никогаш повеќе нема да работи. Иако имаме златни чешки раце, малку дополнителна претпазливост не боли.

А хакери? Засега немате среќа. Ситуацијата е таква што не е можен напад со замена или менување на Touch ID сензорот или кабелот. Исто така, нема да има универзален хак поради спарување. Во теорија, ова исто така значи дека ако Apple навистина сака, може да ги спари сите компоненти во своите уреди. Веројатно нема да се случи, но можноста постои.

.