Reklamı bağlayın

Bu il yeni, Touch ID, təkcə iPhone 5S-in bir hissəsi deyil, həm də tez-tez media və müzakirə mövzusudur. Onun məqsədi daha xoş etmək App Store-da alış-veriş edərkən kod kilidini daxil etməyin və ya parol yazmağın əlverişsiz və vaxt aparan yerinə iPhone təhlükəsizliyi. Eyni zamanda, təhlükəsizlik səviyyəsi artır. Bəli, sensor özü edə bilər çarx, lakin bütün mexanizm deyil.

İndiyə qədər Touch ID haqqında nə bilirik? O, barmaq izlərimizi rəqəmsal formaya çevirir və onları birbaşa A7 prosessor qutusunda saxlayır, beləliklə heç kim onlara daxil ola bilməz. Heç kim. Apple deyil, NSA deyil, sivilizasiyamızı izləyən boz adamlar deyil. Apple bu mexanizmi çağırır Təhlükəsiz Enklav.

Budur birbaşa saytdan Secure Enclave-in izahı alma:

Touch ID heç bir barmaq izini saxlamır, yalnız onların riyazi təsvirini saxlayır. Çapın özü heç bir şəkildə ondan yenidən yaradıla bilməz. iPhone 5s həmçinin A7 çipinin bir hissəsi olan və kod məlumatlarını və barmaq izlərini qorumaq üçün nəzərdə tutulmuş Secure Enclave adlı yeni təkmilləşdirilmiş təhlükəsizlik arxitekturasına malikdir. Barmaq izi məlumatları şifrələnir və yalnız Secure Enclave üçün mövcud olan açarla qorunur. Bu məlumat yalnız Secure Enclave tərəfindən barmaq izinizin qeydə alınmış məlumatla uyğunluğunu yoxlamaq üçün istifadə olunur. Secure Enclave A7 çipinin qalan hissəsindən və bütün iOS-dan ayrıdır. Buna görə də, nə iOS, nə də digər proqramlar bu məlumatlara daxil ola bilməz. Məlumat heç vaxt Apple serverlərində saxlanmır və ya iCloud-da və ya başqa yerlərdə ehtiyat nüsxəsini çıxarmır. Onlar yalnız Touch ID tərəfindən istifadə olunur və başqa barmaq izi verilənlər bazasına uyğunlaşdırmaq üçün istifadə edilə bilməz.

server iMore təmir şirkəti ilə əməkdaşlıq edir mendmyi o, Apple-ın ümumiyyətlə ictimaiyyətə təqdim etmədiyi başqa bir təhlükəsizlik səviyyəsi ilə gəldi. iPhone 5S-in ilk düzəlişlərinə görə, hər bir Touch ID sensoru və onun kabelinin müvafiq olaraq bir iPhone ilə sıx birləşdiyi görünür. A7 çipi. Bu o deməkdir ki, praktikada Touch ID sensoru başqası ilə əvəz edilə bilməz. Videoda dəyişdirilən sensorun iPhone-da işləməyəcəyini görə bilərsiniz.

[youtube id=”f620pz-Dyk0″ width=”620″ hündürlük=”370″]

Bəs niyə Apple qeyd etməkdən belə çəkinmədiyi başqa bir təhlükəsizlik qatını əlavə etməkdə çətinlik çəkdi? Səbəblərdən biri Touch ID sensoru ilə Secure Enclave arasında gizlicə keçmək istəyən vasitəçini aradan qaldırmaqdır. A7 prosessorunu xüsusi Touch ID sensoruna qoşmaq potensial təcavüzkarların komponentlər arasında əlaqəni kəsməsini və onların necə işlədiyini əks etdirməsini çətinləşdirir.

Həmçinin, bu hərəkət gizli şəkildə barmaq izlərini göndərə bilən zərərli üçüncü tərəf Touch ID sensorlarının təhlükəsini tamamilə aradan qaldırır. Əgər Apple A7 ilə autentifikasiya etmək üçün bütün Touch ID sensorları üçün ortaq açardan istifadə etsəydi, onların hamısını sındırmaq üçün tək bir Touch ID düyməsini sındırmaq kifayət edərdi. Telefondakı hər bir Touch ID sensoru unikal olduğundan, təcavüzkar öz Touch ID sensorunu quraşdırmaq üçün hər bir iPhone-u ayrıca sındırmalı olacaq.

Bütün bunlar son müştəri üçün nə deməkdir? O, izlərinin kifayət qədər qorunduğuna sevinir. Təmirçilər iPhone-u sökərkən diqqətli olmalıdırlar, çünki Touch ID sensoru və kabel hətta ekranın dəyişdirilməsi və digər müntəzəm təmirlər üçün də həmişə çıxarılmalıdır. Touch ID sensoru zədələndikdən sonra kabel daxil olmaqla təkrar edirəm, bir daha işləməyəcək. Qızıl çex əllərimiz olsa da, bir az əlavə ehtiyatlı olmaq zərər vermir.

Bəs hakerlər? Hələlik şansınız yoxdu. Vəziyyət elədir ki, Touch ID sensoru və ya kabelinin dəyişdirilməsi və ya dəyişdirilməsi ilə hücum mümkün deyil. Həmçinin, cütləşmə səbəbindən universal hack olmayacaq. Nəzəri olaraq, bu həm də o deməkdir ki, əgər Apple həqiqətən istəsəydi, cihazlarının bütün komponentlərini qoşa bilər. Çox güman ki, olmayacaq, amma ehtimal var.

Mövzular: ,
.