Isara ang ad

Bago ngayong taon, Touch ID, ay hindi lamang bahagi ng iPhone 5S, ngunit madalas ding paksa ng media at talakayan. Ang layunin nito ay upang maging kaaya-aya Seguridad ng iPhone sa halip na hindi maginhawa at matagal na pagpasok ng code lock o pag-type ng password kapag bumibili sa App Store. Kasabay nito, ang antas ng seguridad nadadagdagan. Oo, kaya ng sensor mismo gulong, ngunit hindi ang buong mekanismo.

Ano ang alam natin tungkol sa Touch ID sa ngayon? Kino-convert nito ang ating mga fingerprint sa digital form at direktang iniimbak ang mga ito sa A7 processor case, kaya walang makaka-access sa kanila. Wala namang tao. Hindi Apple, hindi ang NSA, hindi ang mga kulay abong lalaki na nanonood ng ating sibilisasyon. Tinatawag ng Apple ang mekanismong ito Ligtas na Enclave.

Narito ang isang paliwanag ng Secure Enclave mula mismo sa site mansanas:

Ang Touch ID ay hindi nag-iimbak ng anumang mga larawan ng fingerprint, tanging ang kanilang representasyon sa matematika. Ang imahe ng print mismo ay hindi maaaring muling likhain mula dito sa anumang paraan. Nagtatampok din ang iPhone 5s ng bagong pinahusay na arkitektura ng seguridad na tinatawag na Secure Enclave, na bahagi ng A7 chip at idinisenyo upang protektahan ang data ng code at mga fingerprint. Ang data ng fingerprint ay naka-encrypt at pinoprotektahan gamit ang isang key na available lang sa Secure Enclave. Ang data na ito ay ginagamit lamang ng Secure Enclave upang i-verify ang pakikipag-ugnayan ng iyong fingerprint sa nakarehistrong data. Ang Secure Enclave ay hiwalay sa natitirang bahagi ng A7 chip at sa buong iOS. Samakatuwid, hindi maa-access ng iOS o ng iba pang mga application ang data na ito. Ang data ay hindi kailanman nakaimbak sa mga server ng Apple o naka-back up sa iCloud o saanman. Ginagamit lang ang mga ito ng Touch ID at hindi magagamit upang tumugma sa isa pang database ng fingerprint.

server iMore sa pakikipagtulungan sa kumpanya ng pag-aayos mendmyi nakaisip siya ng isa pang antas ng seguridad na hindi ipinakita sa publiko ng Apple. Ayon sa mga unang pag-aayos ng iPhone 5S, tila ang bawat Touch ID sensor at ang cable nito ay mahigpit na ipinares sa eksaktong isang iPhone, ayon sa pagkakabanggit. A7 chip. Nangangahulugan ito sa pagsasanay na ang Touch ID sensor ay hindi maaaring palitan ng isa pa. Sa video makikita mo na ang pinalitan na sensor ay hindi gagana sa iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Ngunit bakit nahirapan ang Apple na magdagdag ng isa pang layer ng seguridad na hindi man lang ito nag-abala na banggitin? Isa sa mga dahilan ay upang alisin ang tagapamagitan na gustong lumabas sa pagitan ng Touch ID sensor at ng Secure Enclave. Ang pagpapares ng A7 processor sa isang partikular na Touch ID sensor ay nagpapahirap sa mga potensyal na umaatake na harangin ang mga komunikasyon sa pagitan ng mga bahagi at reverse engineer kung paano gumagana ang mga ito.

Gayundin, ganap na inaalis ng hakbang na ito ang banta ng mga nakakahamak na third-party na Touch ID sensor na maaaring lihim na magpadala ng mga fingerprint. Kung gumamit ang Apple ng shared key para sa lahat ng Touch ID sensor para ma-authenticate gamit ang A7, sapat na ang pag-hack ng isang Touch ID key para i-hack ang lahat ng ito. Dahil natatangi ang bawat Touch ID sensor sa telepono, kailangang i-hack ng attacker ang bawat iPhone nang hiwalay upang mai-install ang sarili nilang Touch ID sensor.

Ano ang ibig sabihin ng lahat ng ito para sa end customer? Siya ay masaya na ang kanyang mga kopya ay protektado ng higit sa sapat. Dapat na maging maingat ang mga nag-aayos kapag nag-aalis ng iPhone, dahil dapat palaging alisin ang Touch ID sensor at cable, kahit na para sa mga pagpapalit ng display at iba pang regular na pag-aayos. Kapag nasira ang Touch ID sensor, inuulit ko kasama ang cable, hindi na ito gagana muli. Bagama't mayroon kaming mga kamay na ginintuang Czech, hindi masakit ang kaunting pag-iingat.

At mga hacker? Wala kang swerte sa ngayon. Ang sitwasyon ay tulad na ang isang pag-atake sa pamamagitan ng pagpapalit o pagbabago ng Touch ID sensor o cable ay hindi posible. Gayundin, hindi magkakaroon ng unibersal na hack dahil sa pagpapares. Sa teorya, nangangahulugan din ito na kung talagang gusto ng Apple, maaari nitong ipares ang lahat ng mga bahagi sa mga device nito. Malamang na hindi ito mangyayari, ngunit ang posibilidad ay umiiral.

Mga Paksa: ,
.