Mbyll reklamën

E re këtë vit, Touch ID, nuk është vetëm pjesë e iPhone 5S, por edhe një temë e shpeshtë mediatike dhe diskutimi. Qëllimi i saj është e bëjnë atë më të këndshme Siguria e iPhone, në vend që të jetë e papërshtatshme dhe kërkon shumë kohë, futja e një bllokimi kodi ose shtypja e një fjalëkalimi kur bëni një blerje në App Store. Në të njëjtën kohë, niveli i sigurisë rritet. Po, vetë sensori mundet wheedle, por jo i gjithë mekanizmi.

Çfarë dimë për Touch ID deri më tani? Ai i konverton gjurmët tona të gishtërinjve në formë dixhitale dhe i ruan ato drejtpërdrejt në kutinë e procesorit A7, kështu që askush nuk mund t'i qaset. Askush fare. Jo Apple, jo NSA, jo burrat gri që shikojnë qytetërimin tonë. Apple e quan këtë mekanizëm Enklavë e Sigurt.

Këtu është një shpjegim i Secure Enclave direkt nga faqja mollë:

Touch ID nuk ruan asnjë imazh të gjurmës së gishtit, vetëm paraqitjen e tyre matematikore. Vetë imazhi i printimit nuk mund të rikrijohet prej tij në asnjë mënyrë. iPhone 5s përmban gjithashtu një arkitekturë të re të përmirësuar të sigurisë të quajtur Secure Enclave, e cila është pjesë e çipit A7 dhe është krijuar për të mbrojtur të dhënat e kodit dhe gjurmët e gishtërinjve. Të dhënat e gjurmëve të gishtave janë të koduara dhe të mbrojtura me një çelës të disponueshëm vetëm për Enklava e Sigurt. Këto të dhëna përdoren vetëm nga Secure Enclave për të verifikuar korrespondencën e gjurmës së gishtit tuaj me të dhënat e regjistruara. Secure Enclave është e ndarë nga pjesa tjetër e çipit A7 dhe i gjithë iOS. Prandaj, as iOS dhe as aplikacione të tjera nuk mund t'i qasen këtyre të dhënave. Të dhënat nuk ruhen kurrë në serverët e Apple ose nuk rezervohen në iCloud ose diku tjetër. Ato përdoren vetëm nga Touch ID dhe nuk mund të përdoren për të përputhur me një bazë të dhënash tjetër të gjurmëve të gishtërinjve.

server unë më shumë në bashkëpunim me kompaninë e riparimit mendmyi ai doli me një nivel tjetër sigurie që Apple nuk e prezantoi fare publikisht. Sipas rregullimeve të para të iPhone 5S, duket se çdo sensor Touch ID dhe kablloja e tij janë të lidhura ngushtë me saktësisht një iPhone, përkatësisht. Çipi A7. Kjo do të thotë në praktikë që sensori Touch ID nuk mund të zëvendësohet me një tjetër. Në video mund të shihni se sensori i zëvendësuar nuk do të funksionojë në iPhone.

[youtube id=”f620pz-Dyk0″ gjerësi=”620″ lartësi=”370″]

Por pse Apple u mundua të shtonte një shtresë tjetër sigurie, të cilën as që u mundua ta përmendte? Një nga arsyet është eliminimi i ndërmjetësit që do të donte të futej fshehurazi midis sensorit Touch ID dhe Secure Enclave. Çiftimi i procesorit A7 me një sensor specifik Touch ID e bën të vështirë për sulmuesit e mundshëm të përgjojnë komunikimet midis komponentëve dhe të ndryshojnë inxhinierinë se si funksionojnë.

Gjithashtu, kjo lëvizje eliminon plotësisht kërcënimin e sensorëve me qëllim të keq të palëve të treta Touch ID që mund të dërgojnë fshehurazi gjurmët e gishtërinjve. Nëse Apple do të përdorte një çelës të përbashkët për të gjithë sensorët Touch ID për të vërtetuar me A7, hakimi i një çelësi të vetëm Touch ID do të mjaftonte për t'i hakuar të gjithë. Për shkak se çdo sensor Touch ID në telefon është unik, një sulmues duhet të hakojë secilin iPhone veç e veç për të instaluar sensorin e tij Touch ID.

Çfarë do të thotë e gjithë kjo për klientin përfundimtar? Ai është i lumtur që printimet e tij mbrohen më shumë se sa duhet. Riparuesit duhet të jenë të kujdesshëm kur shkëputin një iPhone, pasi sensori dhe kablloja Touch ID duhet të hiqen gjithmonë, edhe për zëvendësimin e ekranit dhe riparime të tjera rutinë. Sapo sensori i Touch ID të jetë dëmtuar, e përsëris duke përfshirë kabllon, ai nuk do të funksionojë më kurrë. Edhe pse kemi duar të arta çeke, pak kujdes shtesë nuk dëmton.

Dhe hakerat? Ju nuk keni fat për momentin. Situata është e tillë që një sulm duke zëvendësuar ose modifikuar sensorin ose kabllon Touch ID nuk është i mundur. Gjithashtu, nuk do të ketë një hak universal për shkak të çiftimit. Në teori, kjo do të thotë gjithashtu se nëse Apple donte vërtet, mund të çiftonte të gjithë komponentët në pajisjet e saj. Ndoshta nuk do të ndodhë, por mundësia ekziston.

Temat: ,
.