Փակել գովազդը

Նոր այս տարի, Touch ID, ոչ միայն iPhone 5S-ի մի մասն է, այլեւ լրատվամիջոցների ու քննարկումների հաճախակի թեմա։ Դրա նպատակն է այն ավելի հաճելի դարձնել iPhone-ի անվտանգությունը՝ App Store-ից գնումներ կատարելիս կոդի կողպեքի կամ գաղտնաբառ մուտքագրելու անհարմար և ժամանակատար փոխարեն: Միաժամանակ անվտանգության մակարդակը ավելանում է. Այո, սենսորն ինքնին կարող է անիվ, բայց ոչ ամբողջ մեխանիզմը։

Ի՞նչ գիտենք մինչ այժմ Touch ID-ի մասին: Այն փոխակերպում է մեր մատնահետքերը թվային ձևի և պահում դրանք անմիջապես A7 պրոցեսորի պատյանում, այնպես որ ոչ ոք չկարողանա մուտք գործել դրանք: Ընդհանրապես ոչ ոք: Ոչ Apple-ը, ոչ NSA-ն, ոչ մոխրագույն տղամարդիկ, ովքեր հետևում են մեր քաղաքակրթությանը: Apple-ն անվանում է այս մեխանիզմը Ապահով անկլավ.

Ահա «Secure Enclave»-ի բացատրությունը անմիջապես կայքից Apple:

Touch ID-ն չի պահում մատնահետքերի որևէ պատկեր, այլ միայն դրանց մաթեմատիկական պատկերը: Տպագրության պատկերն ինքնին չի կարող որևէ կերպ վերստեղծվել դրանից: iPhone 5s-ն ունի նաև նոր բարելավված անվտանգության ճարտարապետություն, որը կոչվում է Secure Enclave, որը A7 չիպի մի մասն է և նախագծված է պաշտպանելու կոդի տվյալները և մատնահետքերը: Մատնահետքի տվյալները կոդավորված են և պաշտպանված բանալիով, որը հասանելի է միայն Secure Enclave-ին: Այս տվյալներն օգտագործվում են միայն Secure Enclave-ի կողմից՝ ստուգելու ձեր մատնահետքի համապատասխանությունը գրանցված տվյալներին: Secure Enclave-ը առանձին է մնացած A7 չիպից և ամբողջ iOS-ից: Հետևաբար, ոչ iOS-ը, ոչ այլ հավելվածները չեն կարող մուտք գործել այս տվյալները: Տվյալները երբեք չեն պահվում Apple-ի սերվերներում կամ պահուստավորված չեն iCloud-ում կամ այլուր: Դրանք օգտագործվում են միայն Touch ID-ի կողմից և չեն կարող օգտագործվել մեկ այլ մատնահետքերի տվյալների բազայի համադրման համար:

Server iMore- ը վերանորոգող ընկերության հետ համագործակցությամբ Մենդմի նա ստեղծեց անվտանգության մեկ այլ մակարդակ, որը Apple-ն ընդհանրապես հրապարակավ չէր ներկայացրել: Ըստ iPhone 5S-ի առաջին ուղղումների՝ թվում է, որ յուրաքանչյուր Touch ID սենսոր և դրա մալուխը սերտորեն զուգակցված են համապատասխանաբար մեկ iPhone-ի հետ: A7 չիպ: Սա գործնականում նշանակում է, որ Touch ID սենսորը չի կարող փոխարինվել մեկ այլով: Տեսանյութում կարող եք տեսնել, որ փոխարինված սենսորը չի աշխատի iPhone-ում։

[youtube id=”f620pz-Dyk0″ լայնություն=”620″ բարձրություն=”370″]

Բայց ինչու՞ Apple-ը դժվարացավ անվտանգության ևս մեկ շերտ ավելացնելու, որը նույնիսկ չփորձեց նշել: Պատճառներից մեկն այն միջնորդին վերացնելն է, ով ցանկանում է գաղտնալսվել Touch ID սենսորի և Secure Enclave-ի միջև: A7 պրոցեսորի զուգակցումը Touch ID-ի հատուկ սենսորի հետ պոտենցիալ հարձակվողների համար դժվարացնում է բաղադրիչների միջև հաղորդակցությունը և հակադարձ ինժեներների աշխատանքը:

Նաև այս քայլը լիովին վերացնում է երրորդ կողմի Touch ID սենսորների վտանգը, որոնք կարող են գաղտնի ուղարկել մատնահետքերը: Եթե ​​Apple-ն օգտագործեր ընդհանուր բանալի Touch ID-ի բոլոր սենսորների համար՝ A7-ի հետ նույնականացման համար, ապա մեկ Touch ID ստեղնը կոտրելը բավական կլիներ բոլորը կոտրելու համար: Քանի որ հեռախոսի յուրաքանչյուր Touch ID սենսորը եզակի է, հարձակվողը պետք է կոտրի յուրաքանչյուր iPhone առանձին՝ իր սեփական Touch ID սենսորը տեղադրելու համար:

Ի՞նչ է այս ամենը նշանակում վերջնական հաճախորդի համար: Նա ուրախ է, որ իր տպագրությունները բավականաչափ պաշտպանված են։ Վերանորոգողները պետք է զգույշ լինեն iPhone-ն անջատելիս, քանի որ Touch ID սենսորը և մալուխը միշտ պետք է հեռացվեն, նույնիսկ էկրանը փոխարինելու և այլ սովորական վերանորոգման դեպքում: Երբ Touch ID սենսորը վնասված է, կրկնում եմ, ներառյալ մալուխը, այն այլևս երբեք չի աշխատի: Չնայած մենք ոսկե չեխական ձեռքեր ունենք, մի փոքր ավելորդ զգուշությունը չի վնասում:

Իսկ հաքերները. Առայժմ ձեր բախտը չի բերում: Իրավիճակն այնպիսին է, որ Touch ID սենսորը կամ մալուխը փոխարինելով կամ փոփոխելով հարձակումը հնարավոր չէ: Բացի այդ, զուգավորման պատճառով համընդհանուր հաքեր չեն լինի: Տեսականորեն սա նաև նշանակում է, որ եթե Apple-ն իսկապես ցանկանար, կարող էր զուգակցել իր սարքերի բոլոր բաղադրիչները: Հավանաբար դա տեղի չի ունենա, բայց հավանականությունը կա։

Թեմաներ: ,
.