Luk annoncen

Nyt i år, røre ID, er ikke kun en del af iPhone 5S, men også et hyppigt emne for medier og diskussion. Dens formål er at gøre det mere behageligt iPhone-sikkerhed i stedet for ubelejligt og tidskrævende at indtaste en kodelås eller indtaste en adgangskode, når du foretager et køb i App Store. Samtidig er sikkerhedsniveauet stiger. Ja, det kan sensoren selv wheedle, men ikke hele mekanismen.

Hvad ved vi om Touch ID indtil videre? Den konverterer vores fingeraftryk til digital form og gemmer dem direkte i A7-processoren, så ingen kan få adgang til dem. Ingen overhovedet. Ikke Apple, ikke NSA, ikke de grå mænd, der ser på vores civilisation. Apple kalder denne mekanisme Sikker enklave.

Her er en forklaring af Secure Enclave direkte fra webstedet Apple:

Touch ID gemmer ingen fingeraftryksbilleder, kun deres matematiske repræsentation. Billedet af selve printet kan ikke genskabes ud fra det på nogen måde. iPhone 5s har også en ny forbedret sikkerhedsarkitektur kaldet Secure Enclave, som er en del af A7-chippen og er designet til at beskytte kodedata og fingeraftryk. Fingeraftryksdata er krypteret og beskyttet med en nøgle, der kun er tilgængelig for Secure Enclave. Disse data bruges kun af Secure Enclave til at bekræfte overensstemmelsen mellem dit fingeraftryk og de registrerede data. Secure Enclave er adskilt fra resten af ​​A7-chippen og hele iOS. Derfor kan hverken iOS eller andre applikationer få adgang til disse data. Data gemmes aldrig på Apple-servere eller sikkerhedskopieres på iCloud eller andre steder. De bruges kun af Touch ID og kan ikke bruges til at matche en anden fingeraftryksdatabase.

Server iMore i samarbejde med reparationsfirmaet mendmyi han fandt på et andet sikkerhedsniveau, som Apple slet ikke præsenterede offentligt. Ifølge de første rettelser af iPhone 5S ser det ud som om hver Touch ID-sensor, og dens kabel er hårdt parret med kun én iPhone, eller A7 chip. Det betyder i praksis, at Touch ID-sensoren ikke kan udskiftes med en anden. I videoen kan du se, at den udskiftede sensor ikke vil virke i iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ højde=”370″]

Men hvorfor gjorde Apple sig den ulejlighed at tilføje endnu et sikkerhedslag, som det ikke engang gad at nævne? En af grundene er at eliminere mellemmanden, der gerne vil snige sig mellem Touch ID-sensoren og Secure Enclave. Parring af A7-processoren med en specifik Touch ID-sensor gør det vanskeligt for potentielle angribere at opsnappe kommunikation mellem komponenter og omvendt udvikle, hvordan de fungerer.

Også dette træk eliminerer fuldstændig truslen fra ondsindede tredjeparts Touch ID-sensorer, der i hemmelighed kan sende fingeraftryk. Hvis Apple brugte en delt nøgle til alle Touch ID-sensorer til at autentificere med A7, ville hacking af en enkelt Touch ID-nøgle være nok til at hacke dem alle. Fordi hver Touch ID-sensor i telefonen er unik, ville en angriber skulle hacke hver iPhone separat for at installere deres egen Touch ID-sensor.

Hvad betyder alt dette for slutkunden? Han er glad for, at hans aftryk er beskyttet mere end nok. Reparationerne skal være forsigtige, når de skiller en iPhone ad, da Touch ID-sensoren og kablet altid skal fjernes, selv ved udskiftning af skærme og andre rutinereparationer. Når først Touch ID-sensoren er beskadiget, gentager jeg inklusive kablet, det vil aldrig fungere igen. Selvom vi har gyldne tjekkiske hænder, skader lidt ekstra forsigtighed ikke.

Og hackere? Du er uheldig lige nu. Situationen er sådan, at et angreb ved at udskifte eller ændre Touch ID-sensoren eller -kablet ikke er muligt. Der vil heller ikke være et universelt hack på grund af parring. I teorien betyder det også, at hvis Apple virkelig ville, kunne den parre alle komponenterne i sine enheder. Det sker nok ikke, men muligheden er der.

Emner: ,
.