بستن آگهی

جدید امسال، ID لمسی، نه تنها بخشی از آیفون 5 اس است، بلکه یک موضوع مکرر رسانه ها و بحث است. هدف آن است دلپذیر کردن امنیت آیفون به جای وارد کردن قفل کد یا تایپ رمز عبور هنگام خرید در اپ استور، ناخوشایند و وقت گیر است. در عین حال سطح امنیت افزایش. بله، خود سنسور می تواند چرخ، اما نه کل مکانیسم.

تا به حال از تاچ آیدی چه می دانیم؟ اثر انگشت ما را به شکل دیجیتال تبدیل می کند و مستقیماً در قاب پردازنده A7 ذخیره می کند، بنابراین هیچ کس نمی تواند به آنها دسترسی داشته باشد. اصلا هیچ کس. نه اپل، نه NSA، نه مردان خاکستری که تمدن ما را تماشا می کنند. اپل این مکانیسم را نامیده است محفظه امن.

در اینجا توضیحی درباره Secure Enclave مستقیماً از سایت ارائه شده است اپل:

Touch ID هیچ عکس اثر انگشتی را ذخیره نمی کند، فقط نمایش ریاضی آنها را ذخیره می کند. تصویر خود چاپ را نمی توان به هیچ وجه از آن بازسازی کرد. آیفون 5s همچنین دارای یک معماری امنیتی بهبود یافته جدید به نام Secure Enclave است که بخشی از تراشه A7 است و برای محافظت از داده های کد و اثر انگشت طراحی شده است. داده های اثرانگشت با کلیدی که فقط در Secure Enclave موجود است، رمزگذاری و محافظت می شود. این داده ها فقط توسط Secure Enclave برای تأیید مطابقت اثر انگشت شما با داده های ثبت شده استفاده می شود. Secure Enclave جدا از بقیه تراشه A7 و کل iOS است. بنابراین، نه iOS و نه سایر برنامه ها نمی توانند به این داده ها دسترسی داشته باشند. داده ها هرگز در سرورهای اپل ذخیره نمی شوند یا در iCloud یا جاهای دیگر نسخه پشتیبان تهیه نمی شوند. آنها فقط توسط Touch ID استفاده می شوند و نمی توان از آنها برای مطابقت با پایگاه داده اثر انگشت دیگری استفاده کرد.

سرور من بیشتر با همکاری شرکت تعمیرات مندمی او سطح دیگری از امنیت را ارائه کرد که اپل اصلاً آن را به طور عمومی ارائه نکرد. با توجه به اولین اصلاحات آیفون 5 اس، به نظر می رسد که هر سنسور Touch ID و کابل آن به ترتیب دقیقاً با یک آیفون جفت شده است. تراشه A7 این به این معنی است که در عمل نمی توان حسگر Touch ID را با حسگر دیگری جایگزین کرد. در ویدیو می بینید که سنسور جایگزین شده در آیفون کار نمی کند.

[YouTube ID=”f620pz-Dyk0″ width=”620″ height=”370″]

اما چرا اپل برای افزودن یک لایه امنیتی دیگر به زحمت افتاد که حتی به خود زحمت ذکر آن را نداد؟ یکی از دلایل حذف واسطه‌ای است که می‌خواهد بین حسگر Touch ID و Secure Enclave جابجا شود. جفت کردن پردازنده A7 با یک حسگر Touch ID خاص، رهگیری ارتباطات بین اجزا و مهندسی معکوس نحوه عملکرد آنها را برای مهاجمان احتمالی دشوار می کند.

همچنین، این حرکت به طور کامل خطر سنسورهای مخرب Touch ID شخص ثالث را که می توانند به طور مخفیانه اثر انگشت ارسال کنند، از بین می برد. اگر اپل از یک کلید مشترک برای همه حسگرهای Touch ID برای احراز هویت با A7 استفاده می‌کرد، هک کردن یک کلید Touch ID برای هک کردن همه آنها کافی بود. از آنجایی که هر سنسور Touch ID در گوشی منحصر به فرد است، مهاجم باید هر آیفون را جداگانه هک کند تا حسگر Touch ID خود را نصب کند.

همه اینها برای مشتری نهایی چه معنایی دارد؟ او خوشحال است که از چاپ هایش بیش از اندازه محافظت می شود. تعمیرکاران هنگام جدا کردن آیفون باید مراقب باشند، زیرا حسگر و کابل Touch ID همیشه باید جدا شوند، حتی برای تعویض صفحه نمایش و سایر تعمیرات معمول. به محض اینکه سنسور Touch ID آسیب ببیند، از جمله کابل تکرار می کنم، دیگر هرگز کار نخواهد کرد. اگرچه ما دست های چک طلایی داریم، اما کمی احتیاط بیشتر ضرری ندارد.

و هکرها؟ فعلا شانسی ندارید وضعیت به گونه ای است که حمله با تعویض یا اصلاح حسگر یا کابل Touch ID امکان پذیر نیست. همچنین، به دلیل جفت شدن، هک جهانی وجود نخواهد داشت. در تئوری، این همچنین به این معنی است که اگر اپل واقعاً بخواهد، می تواند تمام اجزای دستگاه های خود را جفت کند. احتمالاً این اتفاق نخواهد افتاد، اما این احتمال وجود دارد.

موضوعات: ,
.