Затвори оглас

Ново ове године, тоуцх ИД, није само део иПхоне-а 5С, већ је и честа тема медија и дискусија. Његова сврха је учинити пријатним Безбедност иПхоне-а уместо незгодног и дуготрајног уноса шифре или куцања лозинке приликом куповине у Апп Сторе-у. Истовремено, ниво безбедности повећава. Да, сам сензор може вхеедле, али не и цео механизам.

Шта знамо о Тоуцх ИД-у до сада? Конвертује наше отиске прстију у дигитални облик и складишти их директно у кућиште А7 процесора, тако да нико не може да им приступи. Уопште нико. Ни Аппле, ни НСА, ни сиви људи који посматрају нашу цивилизацију. Аппле назива овај механизам Сигурна енклава.

Ево објашњења Сецуре Енцлаве директно са сајта јабука:

Тоуцх ИД не чува никакве слике отиска прста, већ само њихов математички приказ. Из ње се ни на који начин не може поново створити слика самог отиска. иПхоне 5с такође има нову побољшану безбедносну архитектуру под називом Сецуре Енцлаве, која је део А7 чипа и дизајнирана је да заштити податке кода и отиске прстију. Подаци о отиску прста су шифровани и заштићени кључем који је доступан само за безбедну енклаву. Ове податке користи само Сецуре Енцлаве да потврди кореспонденцију вашег отиска прста са регистрованим подацима. Сецуре Енцлаве је одвојена од остатка А7 чипа и целог иОС-а. Стога, ни иОС ни друге апликације не могу приступити овим подацима. Подаци се никада не чувају на Аппле серверима нити се праве резервне копије на иЦлоуд-у или негде другде. Користи их само Тоуцх ИД и не могу се користити за подударање са другом базом података о отисцима прстију.

сервер Ја више у сарадњи са ремонтним предузећем мендмии смислио је још један ниво безбедности који Епл уопште није јавно представио. Према првим исправкама иПхоне 5С, изгледа да је сваки Тоуцх ИД сензор и његов кабл тешко упарен са само једним иПхоне-ом, или А7 чип. То у пракси значи да се Тоуцх ИД сензор не може заменити другим. На видео снимку можете видети да замењени сензор неће радити у иПхоне-у.

[иоутубе ид=”ф620пз-Дик0″ видтх=”620″ хеигхт=”370″]

Али зашто се Аппле потрудио да дода још један слој безбедности који се није ни потрудио да помене? Један од разлога је да се елиминише посредник који би желео да се ушуња између Тоуцх ИД сензора и Сецуре Енцлаве. Упаривање А7 процесора са одређеним Тоуцх ИД сензором отежава потенцијалним нападачима да пресретну комуникацију између компоненти и обрну инжињеринг како оне раде.

Такође, овај потез у потпуности елиминише претњу од злонамерних сензора Тоуцх ИД других произвођача који би могли тајно да шаљу отиске прстију. Ако је Аппле користио дељени кључ за све Тоуцх ИД сензоре за аутентификацију са А7, хаковање једног Тоуцх ИД кључа би било довољно да се сви хакују. Пошто је сваки Тоуцх ИД сензор у телефону јединствен, нападач би морао да хакује сваки иПхоне посебно да би инсталирао сопствени Тоуцх ИД сензор.

Шта све ово значи за крајњег купца? Срећан је што су његови отисци заштићени више него довољно. Сервисери морају да буду опрезни када растављају иПхоне, јер Тоуцх ИД сензор и кабл увек морају да буду уклоњени, чак и за замену екрана и друге рутинске поправке. Једном када се Тоуцх ИД сензор оштети, понављам, укључујући кабл, никада више неће радити. Иако имамо златне чешке руке, мало додатног опреза не шкоди.

А хакери? За сада немаш среће. Ситуација је таква да напад заменом или модификацијом Тоуцх ИД сензора или кабла није могућ. Такође, неће постојати универзални хак због упаривања. У теорији, ово такође значи да би Аппле, ако би то заиста желео, могао да упари све компоненте у својим уређајима. Вероватно се то неће десити, али могућност постоји.

.