Закрити оголошення

Новинка цього року, торкнутися ID, є не лише частиною iPhone 5S, а й частою темою ЗМІ та дискусій. Його призначення полягає в тому зробити його більш приємним Безпека iPhone замість незручного і трудомісткого введення кодового замка або введення пароля під час покупки в App Store. При цьому рівень безпеки збільшується. Так, сам датчик може викликати, але не весь механізм.

Що ми вже знаємо про Touch ID? Він перетворює наші відбитки пальців у цифрову форму та зберігає їх безпосередньо в корпусі процесора A7, щоб ніхто не мав до них доступу. Взагалі нікого. Не Apple, не АНБ, не сірі люди, які спостерігають за нашою цивілізацією. Apple називає цей механізм Захищений анклав.

Ось пояснення Secure Enclave прямо з сайту Apple:

Touch ID не зберігає жодних зображень відбитків пальців, лише їх математичне представлення. Зображення самого відбитка неможливо відтворити з нього жодним чином. IPhone 5s також має нову розширену архітектуру безпеки під назвою Secure Enclave, яка є частиною чіпа A7 і була розроблена для захисту даних коду та відбитків пальців. Дані відбитків пальців зашифровані та захищені ключем, доступним лише для Secure Enclave. Ці дані використовуються Secure Enclave лише для перевірки відповідності вашого відбитка пальця зареєстрованим даним. Secure Enclave відокремлений від решти чіпа A7 і всієї iOS. Тому ні iOS, ні інші програми не можуть отримати доступ до цих даних. Дані ніколи не зберігаються на серверах Apple і не створюються резервні копії в iCloud чи в іншому місці. Вони використовуються лише Touch ID і не можуть використовуватися для зіставлення з іншою базою даних відбитків пальців.

сервер Я більше у співпраці з ремонтною компанією Мендмі він запропонував інший рівень безпеки, який Apple взагалі не представила публічно. Згідно з першими виправленнями iPhone 5S, здається, що кожен датчик Touch ID і його кабель тісно пов’язані рівно з одним iPhone відповідно. Мікросхема А7. На практиці це означає, що датчик Touch ID не можна замінити на інший. На відео видно, що замінений сенсор не працюватиме в iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Але чому Apple намагалася додати ще один рівень безпеки, про який вона навіть не згадала? Однією з причин є усунення посередника, який хотів би пробратися між сенсором Touch ID і Secure Enclave. Підключення процесора A7 до певного датчика Touch ID ускладнює потенційним зловмисникам перехоплення зв’язку між компонентами та зворотний аналіз їхньої роботи.

Крім того, цей крок повністю усуває загрозу зловмисних сторонніх датчиків Touch ID, які можуть таємно надсилати відбитки пальців. Якби Apple використовувала спільний ключ для всіх датчиків Touch ID для автентифікації за допомогою A7, зламу одного ключа Touch ID було б достатньо, щоб зламати їх усі. Оскільки кожен датчик Touch ID у телефоні унікальний, зловмиснику доведеться зламати кожен iPhone окремо, щоб встановити власний датчик Touch ID.

Що все це означає для кінцевого споживача? Він щасливий, що його відбитки захищені більш ніж достатньо. Майстри з ремонту повинні бути обережними, розбираючи iPhone, оскільки датчик Touch ID і кабель завжди потрібно знімати, навіть для заміни дисплея та іншого планового ремонту. Після пошкодження датчика Touch ID, я повторюю, включаючи кабель, він більше ніколи не працюватиме. Хоча у нас золоті чеські руки, трохи обережності не завадить.

А хакери? Тобі поки що не пощастило. Ситуація така, що атака шляхом заміни або модифікації датчика або кабелю Touch ID неможлива. Крім того, не буде універсального злому через сполучення. Теоретично це також означає, що якби Apple дійсно захотіла, вона могла б об’єднати всі компоненти своїх пристроїв. Можливо, цього не станеться, але можливість є.

.