Reklamı Kapat

Bu yıl yeni dokunmatik kimliği, yalnızca iPhone 5S'in bir parçası değil, aynı zamanda sık sık medya ve tartışma konusu oluyor. Amacı daha keyifli hale getirmek için App Store'da bir satın alma işlemi yaparken zahmetli ve zaman alıcı bir kod kilidi girmek veya parola yazmak yerine iPhone güvenliği. Aynı zamanda güvenlik seviyesi artışlar. Evet, sensörün kendisi bunu yapabilir yaltaklanmak, ancak mekanizmanın tamamı değil.

Şu ana kadar Touch ID hakkında ne biliyoruz? Parmak izlerimizi dijital forma dönüştürüp doğrudan A7 işlemci kasasına saklıyor, böylece kimse erişemiyor. Hiç kimse. Ne Apple, ne NSA, ne de uygarlığımızı izleyen gri adamlar. Apple bu mekanizmayı çağırıyor Güvenli Enklav.

Secure Enclave'in doğrudan siteden bir açıklamasını burada bulabilirsiniz Apple:

Touch ID herhangi bir parmak izi görüntüsünü saklamaz, yalnızca bunların matematiksel temsilini saklar. Baskının görüntüsü hiçbir şekilde ondan yeniden oluşturulamaz. iPhone 5s ayrıca, A7 çipinin bir parçası olan ve kod verilerini ve parmak izlerini korumak için tasarlanan Secure Enclave adı verilen yeni ve geliştirilmiş bir güvenlik mimarisine de sahiptir. Parmak izi verileri yalnızca Secure Enclave'de kullanılabilen bir anahtarla şifrelenir ve korunur. Bu veriler yalnızca Secure Enclave tarafından parmak izinizin kayıtlı verilerle uygunluğunu doğrulamak için kullanılır. Secure Enclave, A7 çipinin geri kalanından ve iOS'un tamamından ayrıdır. Dolayısıyla ne iOS ne de diğer uygulamalar bu verilere erişemiyor. Veriler hiçbir zaman Apple sunucularında saklanmaz veya iCloud'a ya da başka bir yere yedeklenmez. Bunlar yalnızca Touch ID tarafından kullanılır ve başka bir parmak izi veritabanıyla eşleştirmek için kullanılamaz.

sunucu imore onarım şirketiyle işbirliği içinde Mendmyi Apple'ın halka açık olarak sunmadığı başka bir güvenlik düzeyi buldu. iPhone 5S'in ilk düzeltmelerine göre, her bir Touch ID sensörü ve kablosunun sırasıyla tam olarak bir iPhone ile sıkı bir şekilde eşleştirilmiş olduğu görülüyor. A7 çip. Bu, pratikte Touch ID sensörünün başka bir sensörle değiştirilemeyeceği anlamına gelir. Videoda değiştirilen sensörün iPhone'da çalışmadığını görebilirsiniz.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Peki Apple neden bahsetmeye bile gerek duymadığı başka bir güvenlik katmanı ekleme zahmetine girdi? Bunun nedenlerinden biri, Touch ID sensörü ile Secure Enclave arasına sızmak isteyen aracıyı ortadan kaldırmaktır. A7 işlemciyi belirli bir Touch ID sensörüyle eşleştirmek, potansiyel saldırganların bileşenler arasındaki iletişimi kesmesini ve bunların çalışma biçiminde tersine mühendislik yapmasını zorlaştırır.

Ayrıca bu hamle, gizlice parmak izi gönderebilecek kötü amaçlı üçüncü taraf Touch ID sensörlerinin tehdidini de tamamen ortadan kaldırıyor. Apple, A7 ile kimlik doğrulaması yapmak için tüm Touch ID sensörleri için ortak bir anahtar kullansaydı, tek bir Touch ID anahtarının hacklenmesi, tümünün hacklenmesi için yeterli olurdu. Telefondaki her Touch ID sensörü benzersiz olduğundan, bir saldırganın kendi Touch ID sensörünü kurmak için her iPhone'u ayrı ayrı hacklemesi gerekir.

Bütün bunlar son müşteri için ne anlama geliyor? Baskılarının fazlasıyla korunmasından mutlu. Tamircilerin bir iPhone'u parçalarına ayırırken dikkatli olması gerekir; zira Touch ID sensörünün ve kablosunun, ekran değiştirme ve diğer rutin onarımlar için bile her zaman çıkarılması gerekir. Touch ID sensörü hasar gördüğünde, kabloyu da dahil ederek tekrar ediyorum, bir daha asla çalışmayacaktır. Her ne kadar altın Çek ellerimiz olsa da, biraz daha dikkatli olmanın zararı olmaz.

Peki hackerlar? Şimdilik şansın yaver gitti. Durum öyle ki, Touch ID sensörünü veya kablosunu değiştirerek veya değiştirerek bir saldırı yapılması mümkün değil. Ayrıca eşleştirme nedeniyle evrensel bir hack olmayacak. Teorik olarak bu aynı zamanda eğer Apple gerçekten isterse cihazlarındaki tüm bileşenleri eşleştirebileceği anlamına da geliyor. Muhtemelen gerçekleşmeyecek, ancak olasılık var.

.