Lukk annonse

Nytt av året, berøre ID, er ikke bare en del av iPhone 5S, men også et hyppig tema for media og diskusjon. Dens formål er for å gjøre det mer behagelig iPhone-sikkerhet i stedet for upraktisk og tidkrevende å taste inn en kodelås eller skrive inn et passord ved kjøp i App Store. Samtidig er sikkerhetsnivået øker. Ja, det kan sensoren selv hjul, men ikke hele mekanismen.

Hva vet vi om Touch ID så langt? Den konverterer fingeravtrykkene våre til digital form og lagrer dem direkte i A7-prosessordekselet, slik at ingen får tilgang til dem. Ingen i det hele tatt. Ikke Apple, ikke NSA, ikke de grå mennene som ser på vår sivilisasjon. Apple kaller denne mekanismen Sikker enklave.

Her er en forklaring av Secure Enclave rett fra nettstedet eple:

Touch ID lagrer ingen fingeravtrykksbilder, bare deres matematiske representasjon. Bildet av selve utskriften kan ikke gjenskapes fra det på noen måte. iPhone 5s har også en ny forbedret sikkerhetsarkitektur kalt Secure Enclave, som er en del av A7-brikken og er designet for å beskytte kodedata og fingeravtrykk. Fingeravtrykksdata er kryptert og beskyttet med en nøkkel som kun er tilgjengelig for Secure Enclave. Disse dataene brukes kun av Secure Enclave for å bekrefte samsvaret mellom fingeravtrykket ditt og de registrerte dataene. Secure Enclave er atskilt fra resten av A7-brikken og hele iOS. Derfor kan verken iOS eller andre applikasjoner få tilgang til disse dataene. Data lagres aldri på Apple-servere eller sikkerhetskopieres til iCloud eller andre steder. De brukes bare av Touch ID og kan ikke brukes til å matche en annen fingeravtrykkdatabase.

Server iMore i samarbeid med reparasjonsfirmaet mendmyi han kom opp med et annet sikkerhetsnivå som Apple ikke presenterte offentlig i det hele tatt. I følge de første rettelsene til iPhone 5S ser det ut til at hver Touch ID-sensor og kabelen er tett sammenkoblet med nøyaktig én iPhone. A7-brikke. Dette betyr i praksis at Touch ID-sensoren ikke kan erstattes med en annen. I videoen kan du se at den erstattede sensoren ikke vil fungere i iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ høyde=”370″]

Men hvorfor gjorde Apple seg bryet med å legge til enda et sikkerhetslag som det ikke engang gadd å nevne? En av grunnene er å eliminere mellommannen som ønsker å snike seg mellom Touch ID-sensoren og Secure Enclave. Paring av A7-prosessoren til en spesifikk Touch ID-sensor gjør det vanskelig for potensielle angripere å avskjære kommunikasjon mellom komponenter og omvendt utvikle hvordan de fungerer.

Dessuten eliminerer dette trekket fullstendig trusselen fra ondsinnede tredjeparts Touch ID-sensorer som i hemmelighet kan sende fingeravtrykk. Hvis Apple brukte en delt nøkkel for alle Touch ID-sensorer for å autentisere med A7, ville hacking av en enkelt Touch ID-nøkkel være nok til å hacke dem alle. Fordi hver Touch ID-sensor i telefonen er unik, må en angriper hacke hver iPhone separat for å installere sin egen Touch ID-sensor.

Hva betyr alt dette for sluttkunden? Han er glad for at avtrykkene hans er beskyttet mer enn nok. Reparatorer må være forsiktige når de tar fra hverandre en iPhone, siden Touch ID-sensoren og kabelen alltid må fjernes, selv for skjermerstatninger og andre rutinereparasjoner. Når Touch ID-sensoren er skadet, gjentar jeg inkludert kabelen, den vil aldri fungere igjen. Selv om vi har gylne tsjekkiske hender, skader ikke litt ekstra forsiktighet.

Og hackere? Du er uheldig foreløpig. Situasjonen er slik at et angrep ved å erstatte eller modifisere Touch ID-sensoren eller kabelen ikke er mulig. Det vil heller ikke være et universelt hack på grunn av sammenkobling. I teorien betyr dette også at hvis Apple virkelig ville, kunne den pare alle komponentene i enhetene sine. Det vil nok ikke skje, men muligheten finnes.

.