Tutup iklan

Baru tahun ini, Touch ID, bukan sahaja sebahagian daripada iPhone 5S, tetapi juga topik media dan perbincangan yang kerap. Tujuannya ialah untuk membuat menyenangkan Keselamatan iPhone bukannya menyusahkan dan memakan masa memasukkan kunci kod atau menaip kata laluan semasa membuat pembelian di App Store. Pada masa yang sama, tahap keselamatan bertambah. Ya, sensor itu sendiri boleh beroda, tetapi bukan keseluruhan mekanisme.

Apa yang kita tahu tentang Touch ID setakat ini? Ia menukar cap jari kami ke dalam bentuk digital dan menyimpannya terus dalam bekas pemproses A7, jadi tiada siapa yang boleh mengaksesnya. Tiada sesiapa pun. Bukan Apple, bukan NSA, bukan lelaki kelabu yang menonton tamadun kita. Apple memanggil mekanisme ini Enklaf Selamat.

Berikut ialah penjelasan mengenai Secure Enclave terus dari tapak Apple:

Touch ID tidak menyimpan sebarang imej cap jari, hanya perwakilan matematiknya. Imej cetakan itu sendiri tidak boleh dicipta semula daripadanya dalam apa cara sekalipun. iPhone 5s juga menampilkan seni bina keselamatan baharu yang dipertingkatkan dipanggil Secure Enclave, yang merupakan sebahagian daripada cip A7 dan telah direka bentuk untuk melindungi data kod dan cap jari. Data cap jari disulitkan dan dilindungi dengan kunci yang tersedia hanya untuk Secure Enclave. Data ini hanya digunakan oleh Secure Enclave untuk mengesahkan surat-menyurat cap jari anda dengan data yang didaftarkan. Secure Enclave adalah berasingan daripada cip A7 yang lain dan keseluruhan iOS. Oleh itu, baik iOS mahupun aplikasi lain tidak boleh mengakses data ini. Data tidak pernah disimpan pada pelayan Apple atau disandarkan ke iCloud atau di tempat lain. Ia hanya digunakan oleh Touch ID dan tidak boleh digunakan untuk memadankan pangkalan data cap jari yang lain.

Server iMore dengan kerjasama syarikat pembaikan mendmyi dia datang dengan satu lagi tahap keselamatan yang Apple tidak hadirkan secara terbuka sama sekali. Menurut pembaikan pertama iPhone 5S, nampaknya setiap sensor Touch ID dan kabelnya dipasangkan dengan tepat dengan tepat satu iPhone, masing-masing. Cip A7. Ini bermakna dalam amalan bahawa sensor Touch ID tidak boleh digantikan dengan yang lain. Dalam video anda dapat melihat bahawa sensor yang diganti tidak akan berfungsi dalam iPhone.

[id youtube=”f620pz-Dyk0″ lebar=”620″ tinggi=”370″]

Tetapi mengapa Apple bersusah payah menambah satu lagi lapisan keselamatan yang tidak perlu disebutkan? Salah satu sebabnya ialah untuk menghapuskan perantara yang ingin menyelinap di antara penderia Touch ID dan Secure Enclave. Memadankan pemproses A7 dengan penderia Touch ID tertentu menyukarkan penyerang yang berpotensi untuk memintas komunikasi antara komponen dan jurutera terbalik cara ia berfungsi.

Selain itu, langkah ini menghapuskan sepenuhnya ancaman penderia Touch ID pihak ketiga yang berniat jahat yang boleh menghantar cap jari secara rahsia. Jika Apple menggunakan kunci kongsi untuk semua penderia Touch ID untuk mengesahkan dengan A7, menggodam satu kunci ID Sentuh sudah memadai untuk menggodam kesemuanya. Oleh kerana setiap penderia Touch ID dalam telefon adalah unik, penyerang perlu menggodam setiap iPhone secara berasingan untuk memasang penderia Touch ID mereka sendiri.

Apakah maksud semua ini untuk pelanggan akhir? Dia gembira kerana cetakannya dilindungi lebih daripada cukup. Pembaikan mesti berhati-hati apabila mengasingkan iPhone, kerana penderia Touch ID dan kabel mesti sentiasa ditanggalkan, walaupun untuk penggantian paparan dan pembaikan rutin lain. Sebaik sahaja sensor Touch ID rosak, saya ulangi termasuk kabel, ia tidak akan berfungsi lagi. Walaupun kami mempunyai tangan Czech emas, sedikit berhati-hati tidak menyakitkan.

Dan penggodam? Anda kurang bernasib baik buat masa ini. Keadaan ini sedemikian rupa sehingga serangan dengan menggantikan atau mengubah suai sensor atau kabel ID Sentuh tidak mungkin dilakukan. Selain itu, tidak akan ada penggodaman sejagat kerana berpasangan. Secara teori, ini juga bermakna bahawa jika Apple benar-benar mahu, ia boleh memasangkan semua komponen dalam perantinya. Ia mungkin tidak akan berlaku, tetapi kemungkinan itu wujud.

Topik: ,
.