Κλείσιμο διαφήμισης

Νέο φέτος, αγγίζετε ID, δεν είναι μόνο μέρος του iPhone 5S, αλλά και συχνό θέμα πολυμέσων και συζήτησης. Ο σκοπός του είναι για να γίνει πιο ευχάριστη Ασφάλεια iPhone αντί για άβολη και χρονοβόρα εισαγωγή κλειδώματος κωδικού ή πληκτρολόγηση κωδικού πρόσβασης κατά την πραγματοποίηση μιας αγοράς στο App Store. Ταυτόχρονα, το επίπεδο ασφάλειας αυξάνει. Ναι, ο ίδιος ο αισθητήρας μπορεί καλοπιάνω, αλλά όχι ολόκληρος ο μηχανισμός.

Τι γνωρίζουμε για το Touch ID μέχρι στιγμής; Μετατρέπει τα δακτυλικά μας αποτυπώματα σε ψηφιακή μορφή και τα αποθηκεύει απευθείας στη θήκη του επεξεργαστή A7, ώστε κανείς να μην έχει πρόσβαση σε αυτά. Κανένας καθόλου. Ούτε η Apple, ούτε η NSA, ούτε οι γκρίζοι που παρακολουθούν τον πολιτισμό μας. Η Apple ονομάζει αυτόν τον μηχανισμό Ασφαλές περίβλημα.

Ακολουθεί μια εξήγηση του Secure Enclave απευθείας από τον ιστότοπο Apple:

Το Touch ID δεν αποθηκεύει εικόνες δακτυλικών αποτυπωμάτων, παρά μόνο τη μαθηματική αναπαράστασή τους. Η ίδια η εικόνα της εκτύπωσης δεν μπορεί να αναδημιουργηθεί από αυτήν με κανέναν τρόπο. Το iPhone 5s διαθέτει επίσης μια νέα βελτιωμένη αρχιτεκτονική ασφαλείας που ονομάζεται Secure Enclave, η οποία αποτελεί μέρος του τσιπ A7 και έχει σχεδιαστεί για να προστατεύει τα δεδομένα κώδικα και τα δακτυλικά αποτυπώματα. Τα δεδομένα δακτυλικών αποτυπωμάτων κρυπτογραφούνται και προστατεύονται με ένα κλειδί διαθέσιμο μόνο στο Secure Enclave. Αυτά τα δεδομένα χρησιμοποιούνται μόνο από το Secure Enclave για την επαλήθευση της αντιστοιχίας του δακτυλικού σας αποτυπώματος με τα καταχωρημένα δεδομένα. Το Secure Enclave είναι ξεχωριστό από το υπόλοιπο τσιπ A7 και ολόκληρο το iOS. Επομένως, ούτε το iOS ούτε άλλες εφαρμογές μπορούν να έχουν πρόσβαση σε αυτά τα δεδομένα. Τα δεδομένα δεν αποθηκεύονται ποτέ σε διακομιστές Apple ούτε δημιουργούνται αντίγραφα ασφαλείας στο iCloud ή αλλού. Χρησιμοποιούνται μόνο από το Touch ID και δεν μπορούν να χρησιμοποιηθούν για να ταιριάξουν με άλλη βάση δεδομένων δακτυλικών αποτυπωμάτων.

διακομιστή iMore σε συνεργασία με την επισκευαστική εταιρεία επιμέλεια βρήκε ένα άλλο επίπεδο ασφάλειας που η Apple δεν παρουσίασε καθόλου δημόσια. Σύμφωνα με τις πρώτες επιδιορθώσεις του iPhone 5S, φαίνεται ότι κάθε αισθητήρας Touch ID και το καλώδιό του συνδέονται στενά με ακριβώς ένα iPhone, αντίστοιχα. Τσιπ Α7. Αυτό σημαίνει στην πράξη ότι ο αισθητήρας Touch ID δεν μπορεί να αντικατασταθεί με άλλον. Στο βίντεο μπορείτε να δείτε ότι ο αισθητήρας που αντικαταστάθηκε δεν θα λειτουργήσει στο iPhone.

[youtube id=”f620pz-Dyk0″ πλάτος=”620″ ύψος=”370″]

Αλλά γιατί η Apple μπήκε στον κόπο να προσθέσει ένα άλλο επίπεδο ασφάλειας που δεν μπήκε καν στον κόπο να αναφέρει; Ένας από τους λόγους είναι να εξαλειφθεί ο ενδιάμεσος που θα ήθελε να κρυφτεί ανάμεσα στον αισθητήρα Touch ID και το Secure Enclave. Η σύζευξη του επεξεργαστή A7 με έναν συγκεκριμένο αισθητήρα Touch ID καθιστά δύσκολο για τους πιθανούς εισβολείς να υποκλέψουν τις επικοινωνίες μεταξύ εξαρτημάτων και να αναθεωρήσουν τον τρόπο λειτουργίας τους.

Επίσης, αυτή η κίνηση εξαλείφει εντελώς την απειλή των κακόβουλων αισθητήρων Touch ID τρίτων που θα μπορούσαν να στείλουν κρυφά δακτυλικά αποτυπώματα. Εάν η Apple χρησιμοποιούσε ένα κοινό κλειδί για όλους τους αισθητήρες Touch ID για τον έλεγχο ταυτότητας με το A7, θα ήταν αρκετό να χακάρετε ένα κλειδί Touch ID για να τους χακάρετε όλους. Επειδή κάθε αισθητήρας Touch ID στο τηλέφωνο είναι μοναδικός, ένας εισβολέας θα πρέπει να χακάρει κάθε iPhone ξεχωριστά για να εγκαταστήσει τον δικό του αισθητήρα Touch ID.

Τι σημαίνουν όλα αυτά για τον τελικό πελάτη; Είναι χαρούμενος που οι εκτυπώσεις του προστατεύονται περισσότερο από αρκετά. Οι επισκευαστές πρέπει να είναι προσεκτικοί όταν αποσυναρμολογούν ένα iPhone, καθώς ο αισθητήρας και το καλώδιο Touch ID πρέπει πάντα να αφαιρούνται, ακόμη και για αντικαταστάσεις οθόνης και άλλες συνήθεις επισκευές. Μόλις καταστραφεί ο αισθητήρας Touch ID, επαναλαμβάνω συμπεριλαμβανομένου του καλωδίου, δεν θα λειτουργήσει ποτέ ξανά. Αν και έχουμε χρυσά τσέχικα χέρια, λίγη επιπλέον προσοχή δεν βλάπτει.

Και χάκερ; Δεν έχεις τύχη προς το παρόν. Η κατάσταση είναι τέτοια που δεν είναι δυνατή μια επίθεση με αντικατάσταση ή τροποποίηση του αισθητήρα ή του καλωδίου Touch ID. Επίσης, δεν θα υπάρξει καθολική εισβολή λόγω σύζευξης. Θεωρητικά, αυτό σημαίνει επίσης ότι αν η Apple το ήθελε πραγματικά, θα μπορούσε να ζευγαρώσει όλα τα στοιχεία στις συσκευές της. Μάλλον δεν θα συμβεί, αλλά η πιθανότητα υπάρχει.

.