Close ad

Bag-o karong tuiga, Pindota ang ID, dili lamang bahin sa iPhone 5S, apan usa usab ka kanunay nga hilisgutan sa media ug panaghisgot. Ang katuyoan niini mao ang aron makapahimuot Ang seguridad sa iPhone imbis nga dili kombenyente ug makagugol sa oras nga pagsulod sa usa ka lock sa code o pag-type sa usa ka password kung nagpalit sa App Store. Sa samang higayon, ang lebel sa seguridad nagdugang. Oo, ang sensor mismo mahimo ligid, apan dili ang tibuok nga mekanismo.

Unsa ang nahibal-an namon bahin sa Touch ID hangtod karon? Gi-convert niini ang atong mga fingerprint ngadto sa digital nga porma ug gitipigan kini direkta sa A7 processor case, aron walay maka-access niini. Wala gayoy tawo. Dili Apple, dili ang NSA, dili ang ubanon nga mga tawo nga nagtan-aw sa atong sibilisasyon. Gitawag sa Apple kini nga mekanismo Luwas nga Enclave.

Ania ang usa ka pagpatin-aw sa Secure Enclave diretso gikan sa site Apple:

Ang Touch ID wala magtipig sa bisan unsang mga fingerprint nga mga imahe, ang ilang representasyon sa matematika lamang. Ang imahe sa pag-imprinta mismo dili mabuhat pag-usab gikan niini sa bisan unsang paagi. Gipakita usab sa iPhone 5s ang usa ka bag-ong gipaayo nga arkitektura sa seguridad nga gitawag nga Secure Enclave, nga bahin sa A7 chip ug gidisenyo aron mapanalipdan ang data sa code ug mga fingerprint. Ang datos sa fingerprint gi-encrypt ug giprotektahan sa usa ka yawe nga magamit lamang sa Secure Enclave. Kini nga datos gigamit lamang sa Secure Enclave aron mapamatud-an ang sulat sa imong fingerprint sa narehistro nga datos. Ang Secure Enclave bulag sa ubang bahin sa A7 chip ug sa tibuok iOS. Busa, ang iOS o ang ubang mga aplikasyon dili maka-access niini nga datos. Ang datos wala gayud gitipigan sa mga server sa Apple o gi-back up sa iCloud o bisan asa. Gigamit ra sila sa Touch ID ug dili magamit aron ipares ang lain nga database sa fingerprint.

server iMore sa kooperasyon sa kompanya sa pag-ayo mendmyi nakamugna siya og laing lebel sa seguridad nga wala gipresentar sa publiko sa Apple. Sumala sa unang mga pag-ayo sa iPhone 5S, morag ang matag Touch ID sensor ug ang cable niini lisud ipares sa usa lang ka iPhone, o A7 nga chip. Sa praktis, kini nagpasabot nga ang Touch ID sensor dili mapulihan sa lain. Sa video imong makita nga ang gipuli nga sensor dili molihok sa iPhone.

[youtube id=”f620pz-Dyk0″ gilapdon=”620″ gitas-on=”370″]

Apan ngano nga ang Apple naglisud sa pagdugang sa usa ka layer sa seguridad nga wala kini maghasol sa paghisgot? Usa sa mga hinungdan mao ang pagwagtang sa tigpataliwala nga gustong molusot tali sa Touch ID sensor ug sa Secure Enclave. Ang pagpares sa processor sa A7 sa usa ka piho nga sensor sa Touch ID nagpalisud alang sa mga potensyal nga tig-atake sa pag-intercept sa mga komunikasyon tali sa mga sangkap ug reverse engineer kung giunsa nila pagtrabaho.

Usab, kini nga lakang hingpit nga nagwagtang sa hulga sa malisyosong third-party nga Touch ID sensors nga sekretong makapadala og fingerprints. Kung gigamit sa Apple ang usa ka gipaambit nga yawe alang sa tanan nga mga sensor sa Touch ID aron mapamatud-an ang A7, ang pag-hack sa usa ka yawe sa Touch ID igo na aron ma-hack ang tanan. Tungod kay ang matag Touch ID sensor sa telepono talagsaon, ang usa ka tig-atake kinahanglan nga mag-hack sa matag iPhone nga gilain aron ma-install ang ilang kaugalingon nga Touch ID sensor.

Unsa ang gipasabut niining tanan alang sa katapusan nga kustomer? Nalipay siya nga ang iyang mga kopya gipanalipdan labaw pa sa igo. Kinahanglang mag-amping ang mga tig-ayo sa pagtangtang sa usa ka iPhone, tungod kay ang Touch ID sensor ug cable kinahanglan kanunay nga tangtangon, bisan sa mga pagpuli sa display ug uban pang naandan nga pag-ayo. Kung nadaot ang sensor sa Touch ID, gisubli nako lakip ang kable, dili na kini molihok pag-usab. Bisan kung kami adunay bulawan nga mga kamot sa Czech, ang gamay nga pag-amping dili makadaot.

Ug mga hacker? Wala ka sa swerte sa pagkakaron. Ang sitwasyon mao nga ang pag-atake pinaagi sa pag-ilis o pag-usab sa Touch ID sensor o cable dili mahimo. Usab, wala'y universal hack tungod sa pagpares. Sa teoriya, nagpasabot usab kini nga kung gusto gyud sa Apple, mahimo nga ipares ang tanan nga mga sangkap sa mga aparato niini. Tingali dili kini mahitabo, apan adunay posibilidad.

Mga topiko: ,
.