Жарнама жабуу

Быйыл жаңы, Touch ID, iPhone 5Sтин бир бөлүгү гана эмес, ошондой эле ММКнын жана талкуулардын тез-тез темасы. Анын максаты болуп саналат жагымдуу кылуу Колдонмолор дүкөнүнөн сатып алууда код кулпусун киргизүү же сырсөздү терүү ыңгайсыз жана убакытты талап кылуунун ордуна iPhone коопсуздугу. Ошол эле учурда коопсуздуктун деңгээли көбөйөт. Ооба, сенсор өзү алат ышкырык, бирок бүт механизм эмес.

Азырынча Touch ID жөнүндө эмне билебиз? Ал биздин манжа издерибизди санарип формага которуп, аларды түздөн-түз A7 процессорунун корпусунда сактайт, ошондуктан аларга эч ким жете албайт. Эч ким. Apple эмес, NSA эмес, биздин цивилизацияны карап турган боз кишилер эмес. Apple бул механизмди чакырат Коопсуз Анклав.

Бул жерде түздөн-түз сайттан Secure Anclave боюнча түшүндүрмө алма:

Touch ID манжа изинин сүрөттөрүн сактабайт, алардын математикалык көрүнүшү гана. Басма сүрөттү андан эч кандай түрдө кайра жаратуу мүмкүн эмес. iPhone 5s ошондой эле A7 чипинин бир бөлүгү болгон жана код маалыматтарын жана манжа издерин коргоо үчүн иштелип чыккан Secure Enclave деп аталган жаңы өркүндөтүлгөн коопсуздук архитектурасын камтыйт. Манжа изи маалыматтары Коопсуз Анклавда гана жеткиликтүү ачкыч менен шифрленген жана корголгон. Бул дайындар Secure Enclave тарабынан манжа изиңиздин катталган маалыматтарга дал келүүсүн текшерүү үчүн гана колдонулат. Secure Enclave A7 чипинин калган бөлүгүнөн жана iOSтун бүтүндөй бөлүгүнөн өзүнчө. Ошондуктан, iOS да, башка колдонмолор да бул дайындарга кире албайт. Маалыматтар эч качан Apple серверлеринде сакталбайт же iCloud же башка жерде камдык көчүрмөсү сакталбайт. Алар Touch ID тарабынан гана колдонулат жана башка манжа изинин базасына дал келүү үчүн колдонулушу мүмкүн эмес.

Server iMore ремонттоочу ишкана менен бирдикте мендмый ал Apple жалпыга ачык көрсөтпөгөн коопсуздуктун дагы бир деңгээлин ойлоп тапты. IPhone 5Sтин биринчи оңдоолоруна ылайык, ар бир Touch ID сенсору жана анын кабели так бир iPhone менен тыгыз жупташкан окшойт. A7 чип. Бул иш жүзүндө Touch ID сенсорун башкасына алмаштырууга болбойт дегенди билдирет. Видеодо алмаштырылган сенсор iPhoneдо иштебей турганын көрүүгө болот.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Бирок эмне үчүн Apple коопсуздуктун дагы бир катмарын кошуудан баш тартты? Себептердин бири - Touch ID сенсору менен Secure Enclave ортосунда жашыруун өтүүнү каалаган ортомчуну жок кылуу. A7 процессорун белгилүү бир Touch ID сенсоруна жупташтыруу потенциалдуу чабуулчуларга компоненттердин ортосундагы байланышты токтотуп, алардын иштешин тескери инженериялоону кыйындатат.

Ошондой эле, бул кадам манжа изин жашыруун жөнөтө турган зыяндуу үчүнчү жактын Touch ID сенсорлорунун коркунучун толугу менен жок кылат. Эгер Apple A7 менен аныктыгын текшерүү үчүн бардык Touch ID сенсорлору үчүн жалпы ачкычты колдонсо, алардын баарын бузуп алуу үчүн бир Touch ID баскычын бузуп алуу жетиштүү болмок. Телефондогу ар бир Touch ID сенсору уникалдуу болгондуктан, чабуулчу өзүнүн Touch ID сенсорун орнотуу үчүн ар бир iPhoneду өзүнчө бузушу керек.

Мунун баары акыркы кардар үчүн эмнени билдирет? Анын издери жетиштүү түрдө корголгонуна кубанат. Оңдоочулар iPhone'ду бөлүүдө этият болушу керек, анткени Touch ID сенсору жана кабели, жада калса дисплейди алмаштыруу жана башка күнүмдүк оңдоолор үчүн да дайыма алынып салынышы керек. Touch ID сенсору бузулгандан кийин, кабелди кошо кайталайм, ал эч качан иштебейт. Бизде алтын чех колдору бар болсо да, бир аз кошумча этияттык зыян келтирбейт.

Жана хакерлер? Азырынча ийгиликсиз. Кырдаал Touch ID сенсорун же кабелин алмаштыруу же өзгөртүү менен кол салуу мүмкүн эмес. Ошондой эле, жупташтыруудан улам универсалдуу хакерлик болбойт. Теориялык жактан алганда, бул ошондой эле Apple чындап кааласа, анын түзмөктөрүндөгү бардык компоненттерди жупташа алат дегенди билдирет. Балким, андай болбойт, бирок мүмкүнчүлүгү бар.

Темалар: ,
.