Stäng annons

Nytt för i år, Rör ID, är inte bara en del av iPhone 5S, utan också ett frekvent ämne för media och diskussion. Dess syfte är för att göra det trevligare iPhone-säkerhet istället för obekvämt och tidskrävande att ange ett kodlås eller skriva ett lösenord vid köp i App Store. Samtidigt säkerhetsnivån ökar. Ja, det kan sensorn själv hjul, men inte hela mekanismen.

Vad vet vi om Touch ID hittills? Den omvandlar våra fingeravtryck till digital form och lagrar dem direkt i A7-processorfodralet, så att ingen kan komma åt dem. Ingen alls. Inte Apple, inte NSA, inte de grå männen som tittar på vår civilisation. Apple kallar denna mekanism Säker enklave.

Här är en förklaring av Secure Enclave direkt från webbplatsen Apple:

Touch ID lagrar inga fingeravtrycksbilder, bara deras matematiska representation. Bilden av själva trycket kan inte återskapas från det på något sätt. iPhone 5s har också en ny förbättrad säkerhetsarkitektur kallad Secure Enclave, som är en del av A7-chippet och har designats för att skydda koddata och fingeravtryck. Fingeravtrycksdata krypteras och skyddas med en nyckel som endast är tillgänglig för Secure Enclave. Dessa data används endast av Secure Enclave för att verifiera överensstämmelsen mellan ditt fingeravtryck och de registrerade uppgifterna. Secure Enclave är separat från resten av A7-chippet och hela iOS. Därför kan varken iOS eller andra applikationer komma åt denna data. Data lagras aldrig på Apples servrar eller säkerhetskopieras till iCloud eller någon annanstans. De används endast av Touch ID och kan inte användas för att matcha en annan fingeravtrycksdatabas.

server iMore i samarbete med reparationsföretaget mendmyi han kom på en annan säkerhetsnivå som Apple inte alls presenterade offentligt. Enligt de första korrigeringarna av iPhone 5S verkar det som att varje Touch ID-sensor och dess kabel är tätt ihopkopplad med exakt en respektive iPhone. A7 chip. Detta innebär i praktiken att Touch ID-sensorn inte kan ersättas med en annan. I videon kan du se att den utbytta sensorn inte kommer att fungera i iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ höjd=”370″]

Men varför gjorde Apple sig besväret att lägga till ytterligare ett säkerhetslager som det inte ens brydde sig om att nämna? En av anledningarna är att eliminera mellanhanden som skulle vilja smyga mellan Touch ID-sensorn och Secure Enclave. Att para A7-processorn till en specifik Touch ID-sensor gör det svårt för potentiella angripare att fånga upp kommunikation mellan komponenter och omvända hur de fungerar.

Dessutom eliminerar detta drag helt hotet från skadliga Touch ID-sensorer från tredje part som i hemlighet kan skicka fingeravtryck. Om Apple använde en delad nyckel för alla Touch ID-sensorer för att autentisera med A7, skulle hacka en enda Touch ID-nyckel vara tillräckligt för att hacka dem alla. Eftersom varje Touch ID-sensor i telefonen är unik, måste en angripare hacka varje iPhone separat för att installera sin egen Touch ID-sensor.

Vad betyder allt detta för slutkunden? Han är glad över att hans tryck är mer än tillräckligt skyddade. Reparatorer måste vara försiktiga när de tar isär en iPhone, eftersom Touch ID-sensorn och kabeln alltid måste tas bort, även för bildskärmsbyten och andra rutinreparationer. När Touch ID-sensorn är skadad, jag upprepar inklusive kabeln, den kommer aldrig att fungera igen. Även om vi har gyllene tjeckiska händer skadar inte lite extra försiktighet.

Och hackare? Du har inte tur för tillfället. Situationen är sådan att en attack genom att byta ut eller modifiera Touch ID-sensorn eller kabeln inte är möjlig. Dessutom kommer det inte att finnas ett universellt hack på grund av parning. I teorin betyder det också att om Apple verkligen ville så kunde man para ihop alla komponenter i sina enheter. Det kommer förmodligen inte att hända, men möjligheten finns.

Ämnen: ,
.