Tanca l'anunci

Novetat d'aquest any, Touch ID, no només forma part de l'iPhone 5S, sinó que també és un tema freqüent de mitjans i discussió. La seva finalitat és fer-lo més agradable Seguretat de l'iPhone en lloc d'introduir un codi de bloqueig o escriure una contrasenya quan feu una compra a l'App Store, en lloc d'incòmode i que requereix molt de temps. Al mateix temps, el nivell de seguretat augmenta. Sí, el sensor en si mateix ho pot fer roda, però no tot el mecanisme.

Què sabem de Touch ID fins ara? Converteix les nostres empremtes digitals en format digital i les emmagatzema directament a la carcassa del processador A7, perquè ningú hi pugui accedir. Ningú en absolut. Ni Apple, ni la NSA, ni els homes grisos que miren la nostra civilització. Apple anomena aquest mecanisme secure Enclavament.

Aquí teniu una explicació de Secure Enclave directament des del lloc poma:

Touch ID no emmagatzema cap imatge d'empremta digital, només la seva representació matemàtica. La imatge de la impressió en si no es pot recrear a partir d'ella de cap manera. L'iPhone 5s també inclou una nova arquitectura de seguretat millorada anomenada Secure Enclave, que forma part del xip A7 i ha estat dissenyada per protegir les dades del codi i les empremtes dactilars. Les dades d'empremtes digitals estan xifrades i protegides amb una clau disponible només per a Secure Enclave. Secure Enclave només utilitza aquestes dades per verificar la correspondència de la vostra empremta digital amb les dades registrades. El Secure Enclave està separat de la resta del xip A7 i de tot l'iOS. Per tant, ni iOS ni altres aplicacions poden accedir a aquestes dades. Les dades no s'emmagatzemen mai als servidors d'Apple ni es fan còpies de seguretat a iCloud o en cap altre lloc. Només les utilitza Touch ID i no es poden utilitzar per fer coincidir una altra base de dades d'empremtes digitals.

Server Jo més en col·laboració amb l'empresa de reparació mendmyi va trobar un altre nivell de seguretat que Apple no va presentar públicament. Segons les primeres correccions de l'iPhone 5S, sembla que cada sensor Touch ID i el seu cable estan estretament vinculats amb exactament un iPhone, respectivament. Xip A7. Això significa a la pràctica que el sensor Touch ID no es pot substituir per un altre. Al vídeo podeu veure que el sensor substituït no funcionarà a l'iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Però, per què Apple es va preocupar d'afegir una altra capa de seguretat que ni tan sols es va molestar a esmentar? Un dels motius és eliminar l'intermediari que vol colar-se entre el sensor Touch ID i el Secure Enclave. La vinculació del processador A7 amb un sensor Touch ID específic dificulta que els possibles atacants interceptin les comunicacions entre components i facin enginyeria inversa de com funcionen.

A més, aquest moviment elimina completament l'amenaça dels sensors Touch ID de tercers maliciosos que podrien enviar en secret empremtes dactilars. Si Apple utilitzés una clau compartida per a tots els sensors Touch ID per autenticar-se amb l'A7, piratejar una única clau Touch ID seria suficient per piratejar-los tots. Com que cada sensor Touch ID del telèfon és únic, un atacant hauria de piratejar cada iPhone per separat per instal·lar el seu propi sensor Touch ID.

Què significa tot això per al client final? Està content que les seves impressions estiguin més que prou protegides. Els reparadors han de tenir cura quan desmunten un iPhone, ja que el sensor Touch ID i el cable sempre s'han de treure, fins i tot per a la substitució de la pantalla i altres reparacions rutinàries. Una vegada que el sensor Touch ID estigui danyat, repeteixo inclòs el cable, no tornarà a funcionar mai més. Tot i que tenim mans txeques daurades, una mica de precaució addicional no fa mal.

I els hackers? De moment no tens sort. La situació és tal que no és possible un atac substituint o modificant el sensor o el cable Touch ID. A més, no hi haurà cap pirateria universal a causa de l'aparellament. En teoria, això també vol dir que si Apple realment ho volgués, podria emparellar tots els components dels seus dispositius. Probablement no passarà, però la possibilitat existeix.

.