რეკლამის დახურვა

წელს ახალი, Touch ID, არა მხოლოდ iPhone 5S-ის ნაწილია, არამედ მედიისა და დისკუსიის ხშირი თემაა. მისი მიზანია უფრო სასიამოვნო გახადოს iPhone-ის უსაფრთხოება იმის ნაცვლად, რომ არასასიამოვნო და შრომატევადი იყოს კოდის დაბლოკვის შეყვანა ან პაროლის აკრეფა App Store-ში შეძენისას. ამავე დროს, უსაფრთხოების დონე იზრდება. დიახ, თავად სენსორს შეუძლია ბორბალი, მაგრამ არა მთელი მექანიზმი.

რა ვიცით აქამდე Touch ID-ის შესახებ? ის აკონვერტებს ჩვენს თითის ანაბეჭდებს ციფრულ ფორმაში და ინახავს მათ პირდაპირ A7 პროცესორის კორპუსში, ასე რომ ვერავინ შეძლებს მათზე წვდომას. საერთოდ არავინ. არც Apple, არც NSA, არც რუხი კაცები, რომლებიც უყურებენ ჩვენს ცივილიზაციას. Apple ამ მექანიზმს უწოდებს უსაფრთხო ანკლავი.

აქ მოცემულია Secure Enclave-ის განმარტება პირდაპირ საიტიდან Apple:

Touch ID არ ინახავს თითის ანაბეჭდის სურათებს, მხოლოდ მათ მათემატიკურ წარმოდგენას. თავად პრინტის გამოსახულება მისგან არანაირად არ შეიძლება ხელახლა შეიქმნას. iPhone 5s ასევე აღჭურვილია უსაფრთხოების ახალი გაუმჯობესებული არქიტექტურით, სახელწოდებით Secure Enclave, რომელიც არის A7 ჩიპის ნაწილი და შექმნილია კოდის მონაცემებისა და თითის ანაბეჭდების დასაცავად. თითის ანაბეჭდის მონაცემები დაშიფრულია და დაცულია მხოლოდ უსაფრთხო ანკლავისთვის ხელმისაწვდომი გასაღებით. ამ მონაცემებს იყენებს მხოლოდ Secure Enclave, რათა შეამოწმოს თქვენი თითის ანაბეჭდის შესაბამისობა რეგისტრირებულ მონაცემებთან. Secure Enclave არის ცალკე A7 ჩიპის დანარჩენი ნაწილი და მთელი iOS. ამიტომ, არც iOS-ს და არც სხვა აპლიკაციებს არ შეუძლიათ ამ მონაცემებზე წვდომა. მონაცემები არასოდეს ინახება Apple-ის სერვერებზე ან არ არის დაცული iCloud-ზე ან სხვაგან. ისინი გამოიყენება მხოლოდ Touch ID-ით და მათი გამოყენება შეუძლებელია სხვა თითის ანაბეჭდის მონაცემთა ბაზის შესატყვისად.

Server მე უფრო სარემონტო კომპანიასთან თანამშრომლობით მენდმიი მან მოიფიქრა უსაფრთხოების სხვა დონე, რომელიც Apple-მა საჯაროდ საერთოდ არ წარმოადგინა. iPhone 5S-ის პირველი შესწორებების მიხედვით, როგორც ჩანს, თითოეული Touch ID სენსორი და მისი კაბელი მჭიდროდ არის დაკავშირებული ზუსტად ერთ iPhone-თან, შესაბამისად. A7 ჩიპი. ეს პრაქტიკაში ნიშნავს, რომ Touch ID სენსორის შეცვლა შეუძლებელია სხვა სენსორით. ვიდეოში ხედავთ, რომ შეცვლილი სენსორი iPhone-ში არ იმუშავებს.

[youtube id=”f620pz-Dyk0″ სიგანე=”620″ სიმაღლე=”370″]

მაგრამ რატომ გაჭირვებია Apple-მა უსაფრთხოების კიდევ ერთი ფენის დამატება, რომლის ხსენებაც არც კი აწუხებდა? ერთ-ერთი მიზეზი არის შუამავლის აღმოფხვრა, რომელსაც სურს შეპარვა Touch ID სენსორსა და უსაფრთხო ანკლავს შორის. A7 პროცესორის დაწყვილება სპეციფიკურ Touch ID სენსორთან ართულებს პოტენციურ თავდამსხმელებს კომპონენტებს შორის კომუნიკაციის ჩაჭრას და მათი მუშაობის შებრუნებას.

ასევე, ეს ნაბიჯი მთლიანად გამორიცხავს მესამე მხარის Touch ID სენსორების საშიშროებას, რომლებსაც შეუძლიათ ფარულად გაგზავნონ თითის ანაბეჭდები. თუ Apple გამოიყენებდა საერთო კლავიშს ყველა Touch ID სენსორისთვის A7-ით ავთენტიფიკაციისთვის, ერთი Touch ID კლავიშის გატეხვა საკმარისი იქნებოდა ყველა მათგანის გასატეხად. იმის გამო, რომ ტელეფონის თითოეული Touch ID სენსორი უნიკალურია, თავდამსხმელს მოუწევს ცალ-ცალკე გატეხოს თითოეული iPhone, რათა დააინსტალიროს საკუთარი Touch ID სენსორი.

რას ნიშნავს ეს ყველაფერი საბოლოო მომხმარებლისთვის? ის ბედნიერია, რომ მისი ანაბეჭდები საკმარისზე მეტად არის დაცული. შემკეთებლები ფრთხილად უნდა იყვნენ iPhone-ის დაშლისას, რადგან Touch ID სენსორი და კაბელი ყოველთვის უნდა მოიხსნას, თუნდაც ეკრანის გამოცვლისა და სხვა რუტინული შეკეთებისთვის. მას შემდეგ, რაც Touch ID სენსორი დაზიანდება, ვიმეორებ კაბელის ჩათვლით, ის აღარასოდეს იმუშავებს. მიუხედავად იმისა, რომ ჩვენ გვაქვს ოქროს ჩეხური ხელები, ცოტა ზედმეტი სიფრთხილე არ ავნებს.

და ჰაკერები? ჯერ არ გაგიმართლა. სიტუაცია ისეთია, რომ შეტევა Touch ID სენსორის ან კაბელის შეცვლით ან შეცვლით შეუძლებელია. ასევე, არ იქნება უნივერსალური ჰაკი დაწყვილების გამო. თეორიულად, ეს ასევე ნიშნავს, რომ თუ Apple-ს ნამდვილად სურდა, მას შეეძლო თავისი მოწყობილობების ყველა კომპონენტის დაწყვილება. ეს ალბათ არ მოხდება, მაგრამ ამის შესაძლებლობა არსებობს.

.