Закрыть объявление

Новое в этом году, Touch ID, является не только частью iPhone 5S, но и частой темой СМИ и дискуссий. Его цель чтобы было приятнее Безопасность iPhone вместо неудобного и трудоемкого ввода кодового замка или ввода пароля при совершении покупки в App Store. При этом уровень безопасности увеличивается. Да, сам датчик может уговаривать, но не весь механизм.

Что мы знаем о Touch ID на данный момент? Он преобразует наши отпечатки пальцев в цифровую форму и сохраняет их непосредственно в корпусе процессора A7, поэтому никто не может получить к ним доступ. Никого вообще. Ни Apple, ни АНБ, ни серые люди, наблюдающие за нашей цивилизацией. Apple называет этот механизм Безопасный анклав.

Вот объяснение Secure Enclave прямо с сайта. Apple:

Touch ID не хранит изображения отпечатков пальцев, а только их математическое представление. Сам образ отпечатка невозможно воссоздать по нему никаким образом. iPhone 5s также оснащен новой улучшенной архитектурой безопасности под названием Secure Enclave, которая является частью чипа A7 и предназначена для защиты кодовых данных и отпечатков пальцев. Данные отпечатков пальцев зашифрованы и защищены ключом, доступным только Secure Enclave. Эти данные используются Secure Enclave только для проверки соответствия вашего отпечатка пальца зарегистрированным данным. Secure Enclave отделен от остальной части чипа A7 и всей iOS. Поэтому ни iOS, ни другие приложения не могут получить доступ к этим данным. Данные никогда не хранятся на серверах Apple и не копируются в iCloud или где-либо еще. Они используются только Touch ID и не могут использоваться для сопоставления с другой базой данных отпечатков пальцев.

сервер iMore совместно с ремонтной компанией Mendmyi он придумал другой уровень безопасности, который Apple вообще не представила публично. Согласно первым исправлениям iPhone 5S, похоже, что каждый датчик Touch ID и его кабель жестко сопряжены только с одним iPhone, или Чип А7. На практике это означает, что сенсор Touch ID невозможно заменить на другой. На видео видно, что замененный сенсор не будет работать в iPhone.

[youtube id="f620pz-Dyk0" ширина ="620" высота ="370"]

Но почему Apple потрудилась добавить еще один уровень безопасности, о котором даже не удосужилась упомянуть? Одна из причин — устранить посредника, который хотел бы прокрасться между датчиком Touch ID и Secure Enclave. Сопряжение процессора A7 с определенным датчиком Touch ID затрудняет перехват связи между компонентами и анализ их работы для потенциальных злоумышленников.

Кроме того, этот шаг полностью устраняет угрозу вредоносных сторонних датчиков Touch ID, которые могут тайно отправлять отпечатки пальцев. Если бы Apple использовала общий ключ для всех датчиков Touch ID для аутентификации на A7, взлома одного ключа Touch ID было бы достаточно, чтобы взломать их все. Поскольку каждый датчик Touch ID в телефоне уникален, злоумышленнику придется взломать каждый iPhone отдельно, чтобы установить собственный датчик Touch ID.

Что все это означает для конечного потребителя? Он рад, что его отпечатки защищены более чем достаточно. Ремонтникам следует быть осторожными при разборке iPhone, поскольку датчик Touch ID и кабель необходимо всегда снимать, даже при замене дисплея и другом плановом ремонте. Если датчик Touch ID поврежден, повторяю, включая кабель, он больше никогда не будет работать. Хотя у нас золотые чешские руки, дополнительная осторожность не помешает.

А хакеры? Вам пока не повезло. Ситуация такова, что атака путем замены или модификации датчика или кабеля Touch ID невозможна. Также не будет универсального хака из-за сопряжения. Теоретически это также означает, что если бы Apple действительно захотела, она могла бы соединить все компоненты своих устройств. Вероятно, этого не произойдет, но такая вероятность существует.

.