Maak advertensie toe

Nuut hierdie jaar, Touch ID, is nie net deel van die iPhone 5S nie, maar ook 'n gereelde onderwerp van media en bespreking. Die doel daarvan is eet smaaklik iPhone-sekuriteit in plaas van ongerieflik en tydrowend om 'n kodeslot in te voer of 'n wagwoord in te tik wanneer jy 'n aankoop in die App Store doen. Terselfdertyd, die vlak van sekuriteit verhogings. Ja, die sensor self kan wiel, maar nie die hele meganisme nie.

Wat weet ons tot dusver van Touch ID? Dit omskep ons vingerafdrukke in digitale vorm en stoor dit direk in die A7-verwerkerkas, sodat niemand toegang daartoe het nie. Glad niemand nie. Nie Apple nie, nie die NSA nie, nie die grys manne wat ons beskawing dophou nie. Apple noem hierdie meganisme Veilige enklaaf.

Hier is 'n verduideliking van Secure Enclave direk vanaf die webwerf appel:

Touch ID stoor geen vingerafdrukbeelde nie, slegs hul wiskundige voorstelling. Die beeld van die afdruk self kan op geen manier daaruit herskep word nie. iPhone 5s beskik ook oor 'n nuwe verbeterde sekuriteitsargitektuur genaamd Secure Enclave, wat deel is van die A7-skyfie en ontwerp is om kodedata en vingerafdrukke te beskerm. Vingerafdrukdata word geïnkripteer en beskerm met 'n sleutel wat slegs vir die Secure Enclave beskikbaar is. Hierdie data word slegs deur Secure Enclave gebruik om die ooreenstemming van jou vingerafdruk met die geregistreerde data te verifieer. Die Secure Enclave is apart van die res van die A7-skyfie en die hele iOS. Daarom het nie iOS of ander toepassings toegang tot hierdie data nie. Data word nooit op Apple-bedieners gestoor of na iCloud of elders gerugsteun nie. Hulle word slegs deur Touch ID gebruik en kan nie gebruik word om by 'n ander vingerafdrukdatabasis te pas nie.

bediener imore in samewerking met die herstelmaatskappy mendmyi hy het met 'n ander vlak van sekuriteit vorendag gekom wat Apple glad nie in die openbaar aangebied het nie. Volgens die eerste regstellings van die iPhone 5S blyk dit dat elke Touch ID-sensor en sy kabel styf met presies een iPhone onderskeidelik gekoppel is. A7 skyfie. Dit beteken in die praktyk dat die Touch ID-sensor nie met 'n ander een vervang kan word nie. In die video kan jy sien dat die vervangde sensor nie in die iPhone sal werk nie.

[youtube id=”f620pz-Dyk0″ width=”620″ hoogte=”370″]

Maar hoekom het Apple die moeite gedoen om nog 'n laag sekuriteit by te voeg wat dit nie eers die moeite gedoen het om te noem nie? Een van die redes is om die tussenganger uit te skakel wat graag tussen die Touch ID-sensor en die Secure Enclave wil sluip. Deur die A7-verwerker aan 'n spesifieke Touch ID-sensor te koppel, maak dit vir potensiële aanvallers moeilik om kommunikasie tussen komponente te onderskep en om te manipuleer hoe hulle werk.

Hierdie stap skakel ook die bedreiging van kwaadwillige derdeparty Touch ID-sensors heeltemal uit wat in die geheim vingerafdrukke kan stuur. As Apple 'n gedeelde sleutel vir alle Touch ID-sensors gebruik het om met die A7 te verifieer, sou 'n enkele Touch ID-sleutel genoeg wees om almal te hack. Omdat elke Touch ID-sensor in die foon uniek is, sal 'n aanvaller elke iPhone afsonderlik moet hack om hul eie Touch ID-sensor te installeer.

Wat beteken dit alles vir die eindkliënt? Hy is bly dat sy afdrukke meer as genoeg beskerm word. Herstelwerkers moet versigtig wees wanneer hulle 'n iPhone uitmekaar haal, aangesien die Touch ID-sensor en -kabel altyd verwyder moet word, selfs vir skermvervangings en ander roetine-herstelwerk. Sodra die Touch ID-sensor beskadig is, herhaal ek, insluitend die kabel, dit sal nooit weer werk nie. Alhoewel ons goue Tsjeggiese hande het, maak 'n bietjie ekstra versigtigheid nie skade nie.

En hackers? Jy is vir eers peusel. Die situasie is so dat 'n aanval deur die Touch ID-sensor of -kabel te vervang of te wysig nie moontlik is nie. Daar sal ook nie 'n universele hack wees as gevolg van paring nie. In teorie beteken dit ook dat as Apple regtig wil, dit al die komponente in sy toestelle kan koppel. Dit sal waarskynlik nie gebeur nie, maar die moontlikheid bestaan.

Onderwerpe: ,
.