Reklamani yopish

Bu yil yangi, Touch ID, nafaqat iPhone 5S ning bir qismi, balki ommaviy axborot vositalari va muhokamalarning tez-tez mavzusidir. Uning maqsadi yoqimli qilish App Store do'konida xarid qilishda kod blokirovkasini kiritish yoki parolni kiritish noqulay va ko'p vaqt talab qiladigan o'rniga iPhone xavfsizligi. Shu bilan birga, xavfsizlik darajasi ortadi. Ha, sensorning o'zi mumkin g'ildirak, lekin butun mexanizm emas.

Hozircha Touch ID haqida nimani bilamiz? U bizning barmoq izlarimizni raqamli shaklga aylantiradi va ularni to'g'ridan-to'g'ri A7 protsessor korpusida saqlaydi, shuning uchun ularga hech kim kira olmaydi. Hech kim. Apple emas, NSA emas, bizning tsivilizatsiyamizni kuzatayotgan kulrang odamlar emas. Apple bu mexanizmni chaqiradi Xavfsiz anklav.

Secure Enclave haqida to'g'ridan-to'g'ri saytdan tushuntirish olma:

Touch ID hech qanday barmoq izi tasvirini saqlamaydi, faqat ularning matematik tasvirini saqlaydi. Chop etishning o'zi tasvirini hech qanday tarzda qayta yaratib bo'lmaydi. iPhone 5s shuningdek, A7 chipining bir qismi bo'lgan va kod ma'lumotlari va barmoq izlarini himoya qilish uchun mo'ljallangan Secure Enclave deb nomlangan yangi rivojlangan xavfsizlik arxitekturasiga ega. Barmoq izi ma'lumotlari shifrlangan va faqat Secure Enclave uchun mavjud kalit bilan himoyalangan. Bu maʼlumotlardan faqat Secure Enclave tomonidan barmoq izingiz roʻyxatdan oʻtgan maʼlumotlarga mos kelishini tekshirish uchun foydalaniladi. Secure Enclave A7 chipining qolgan qismidan va butun iOS-dan alohida. Shuning uchun na iOS, na boshqa ilovalar ushbu ma'lumotlarga kira olmaydi. Ma'lumotlar hech qachon Apple serverlarida saqlanmaydi yoki iCloud yoki boshqa joylarda zaxiralanmaydi. Ular faqat Touch ID tomonidan qo'llaniladi va boshqa barmoq izlari ma'lumotlar bazasiga mos kelish uchun foydalanilmaydi.

Server Men ko'proq ta'mirlash kompaniyasi bilan hamkorlikda mendmyi u Apple umuman ommaga ko'rsatmagan boshqa xavfsizlik darajasini o'ylab topdi. IPhone 5S-ning birinchi tuzatishlariga ko'ra, har bir Touch ID sensori va uning kabeli mos ravishda bitta iPhone bilan mahkam bog'langanga o'xshaydi. A7 chipi. Bu amalda Touch ID sensorini boshqasiga almashtirish mumkin emasligini anglatadi. Videoda almashtirilgan sensor iPhone’da ishlamasligini ko‘rishingiz mumkin.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Lekin nima uchun Apple xavfsizlikning yana bir qatlamini qo'shish bilan bog'liq muammolarga duch keldi, uni eslatib o'tishga ham qiynalmadi? Buning sabablaridan biri Touch ID sensori va Secure Enclave o'rtasida yashirincha kirishni istagan vositachini yo'q qilishdir. A7 protsessorini ma'lum bir Touch ID sensori bilan bog'lash potentsial tajovuzkorlarga komponentlar o'rtasidagi aloqani to'xtatib qo'yishni va ular qanday ishlashini o'zgartirishni qiyinlashtiradi.

Shuningdek, bu harakat barmoq izlarini yashirincha yuborishi mumkin bo‘lgan zararli uchinchi tomon Touch ID sensorlari tahdidini butunlay yo‘q qiladi. Agar Apple A7 bilan autentifikatsiya qilish uchun barcha Touch ID sensorlari uchun umumiy kalitdan foydalansa, ularning barchasini buzish uchun bitta Touch ID tugmachasini buzish kifoya qiladi. Telefondagi har bir Touch ID sensori noyob bo'lgani uchun tajovuzkor o'zining Touch ID sensorini o'rnatish uchun har bir iPhone-ni alohida buzishi kerak bo'ladi.

Bularning barchasi oxirgi mijoz uchun nimani anglatadi? U izlari yetarli darajada himoyalanganidan xursand. Ta'mirchilar iPhone-ni qismlarga ajratishda ehtiyot bo'lishlari kerak, chunki hatto displeyni almashtirish va boshqa muntazam ta'mirlash ishlarida ham Touch ID sensori va kabeli har doim olib tashlanishi kerak. Touch ID sensori shikastlangandan so'ng, kabelni o'z ichiga olgan holda takrorlayman, u boshqa hech qachon ishlamaydi. Chexiyaning oltin qo'llari bo'lsa-da, ozgina ehtiyotkor bo'lish zarar qilmaydi.

Va xakerlar? Hozircha omadingiz yo'q. Vaziyat shundayki, Touch ID sensori yoki kabelini almashtirish yoki o'zgartirish orqali hujum qilish mumkin emas. Bundan tashqari, ulanish tufayli universal hack bo'lmaydi. Nazariy jihatdan, bu shuni anglatadiki, agar Apple haqiqatan ham xohlasa, u o'z qurilmalaridagi barcha komponentlarni birlashtirishi mumkin. Ehtimol, bu sodir bo'lmaydi, lekin imkoniyat mavjud.

.