Зарыг хаах

Энэ жил шинэ, Touch ID, iPhone 5S-ийн нэг хэсэг төдийгүй хэвлэл мэдээллийн хэрэгсэл, хэлэлцүүлгийн байнгын сэдэв юм. Үүний зорилго нь тааламжтай болгох App Store-оос худалдан авалт хийхдээ кодын түгжээ оруулах, нууц үг оруулах зэрэгт тохиромжгүй, цаг хугацаа шаардсаны оронд iPhone-н аюулгүй байдал. Үүний зэрэгцээ аюулгүй байдлын түвшин нэмэгддэг. Тийм ээ, мэдрэгч өөрөө чадна эргэлдэх, гэхдээ бүхэл бүтэн механизм биш.

Touch ID-ийн талаар бид юу мэддэг вэ? Энэ нь бидний хурууны хээг дижитал хэлбэрт шилжүүлж, A7 процессорын хайрцагт шууд хадгалдаг тул хэн ч тэдгээрт хандах боломжгүй. Ерөөсөө хэн ч биш. Apple ч биш, NSA ч биш, манай соёл иргэншлийг ажиглаж буй саарал эрчүүд ч биш. Apple энэ механизмыг нэрлэдэг Нууцлалтай нууцлал.

Secure Enclave-ийн тайлбарыг сайтаас шууд орууллаа Apple-ийн:

Touch ID нь хурууны хээний дүрсийг хадгалахгүй, зөвхөн математик дүрслэлийг агуулдаг. Хэвлэлийн зургийг өөрөө ямар ч байдлаар дахин бүтээх боломжгүй. iPhone 5s нь A7 чипийн нэг хэсэг болох Secure Enclave хэмээх шинэ сайжруулсан хамгаалалтын архитектуртай бөгөөд кодын өгөгдөл болон хурууны хээг хамгаалах зорилготой юм. Хурууны хээ мэдээллийг зөвхөн Secure Enclave-д ашиглах боломжтой түлхүүрээр шифрлэж, хамгаалдаг. Энэ өгөгдлийг зөвхөн Secure Enclave нь таны хурууны хээ бүртгүүлсэн өгөгдөлтэй тохирч байгаа эсэхийг шалгахад ашигладаг. Secure Enclave нь A7 чип болон бүх iOS үйлдлийн системээс тусдаа байдаг. Тиймээс iOS болон бусад програмуудын аль нь ч энэ өгөгдөлд хандах боломжгүй. Өгөгдөл хэзээ ч Apple-ийн серверүүд дээр хадгалагддаггүй, эсвэл iCloud эсвэл өөр газар нөөцлөдөггүй. Тэдгээрийг зөвхөн Touch ID ашигладаг бөгөөд өөр хурууны хээний мэдээллийн сантай тааруулахад ашиглах боломжгүй.

Сервер iMore засварын компанитай хамтран мендмий тэрээр Apple-ийн олон нийтэд огт танилцуулаагүй өөр түвшний аюулгүй байдлын түвшинг гаргаж ирэв. iPhone 5S-ийн анхны засваруудаас харахад Touch ID мэдрэгч бүр болон түүний кабель нь зөвхөн нэг iPhone-той хатуу хосолсон юм шиг харагдаж байна. A7 чип. Практикт энэ нь Touch ID мэдрэгчийг өөр мэдрэгчээр солих боломжгүй гэсэн үг юм. Видеон дээр та сольсон мэдрэгч iPhone дээр ажиллахгүй болохыг харж болно.

[youtube id=”f620pz-Dyk0″ өргөн=”620″ өндөр=”370″]

Гэхдээ Apple яагаад дурьдахаас ч санаа зовдоггүй аюулгүй байдлын өөр давхаргыг нэмэх асуудалд оров? Үүний нэг шалтгаан нь Touch ID мэдрэгч ба Secure Enclave хоёрын хооронд нууцаар нэвтрэхийг хүсч буй зуучлагчийг устгах явдал юм. A7 процессорыг тодорхой Touch ID мэдрэгчтэй хослуулах нь боломжит халдагчид бүрэлдэхүүн хэсгүүдийн хоорондын харилцаа холбоог таслан зогсоож, хэрхэн ажилладагийг нь өөрчлөхөд хэцүү болгодог.

Мөн энэ алхам нь хурууны хээг нууцаар илгээж болох гуравдагч этгээдийн Touch ID мэдрэгчийн аюулыг бүрэн арилгана. Хэрэв Apple нь A7-г баталгаажуулахын тулд бүх Touch ID мэдрэгчийг дундын түлхүүр ашигласан бол ганц Touch ID товчлуурыг хакердах нь бүгдийг нь хакердахад хангалттай. Утасны Touch ID мэдрэгч бүр өвөрмөц байдаг тул халдагчид өөрийн Touch ID мэдрэгчийг суулгахын тулд iPhone бүрийг тусад нь хакердах шаардлагатай болдог.

Энэ бүхэн эцсийн хэрэглэгчийн хувьд юу гэсэн үг вэ? Түүний хээ хангалттай хамгаалагдсанд тэрээр баяртай байна. Дэлгэц солих болон бусад ердийн засварын үед ч Touch ID мэдрэгч болон кабелийг үргэлж салгаж байх ёстой тул засварчид iPhone-г салгахдаа болгоомжтой байх хэрэгтэй. Нэгэнт Touch ID мэдрэгч гэмтсэн бол би кабелийг оруулаад дахин хэзээ ч ажиллахгүй. Хэдийгээр бид алтан чехийн гартай ч бага зэрэг болгоомжтой хандах нь гэмтээхгүй.

Тэгээд хакерууд? Та одоохондоо азгүй байна. Нөхцөл байдал нь Touch ID мэдрэгч эсвэл кабелийг солих, өөрчлөх замаар халдлага хийх боломжгүй юм. Мөн хосолсоны улмаас универсаль хакердуулахгүй. Онолын хувьд энэ нь хэрэв Apple үнэхээр хүсч байвал төхөөрөмжийнхөө бүх бүрэлдэхүүн хэсгүүдийг хослуулах боломжтой гэсэн үг юм. Энэ нь болохгүй байх, гэхдээ боломж байгаа.

Сэдвүүд: ,
.