Đóng quảng cáo

Mới trong năm nay, chạm ID, không chỉ là một phần của iPhone 5S mà còn là chủ đề thường xuyên được giới truyền thông và thảo luận. Mục đích của nó là làm cho nó dễ chịu hơn Bảo mật iPhone thay vì bất tiện và mất thời gian nhập mã khóa hay gõ mật khẩu khi mua hàng trên App Store. Đồng thời, mức độ bảo mật tăng. Có, bản thân cảm biến có thể dụ dỗ, nhưng không phải toàn bộ cơ chế.

Cho đến nay chúng ta biết gì về Touch ID? Nó chuyển đổi dấu vân tay của chúng ta thành dạng kỹ thuật số và lưu trữ chúng trực tiếp trong vỏ bộ xử lý A7, vì vậy không ai có thể truy cập chúng. Không có ai cả. Không phải Apple, không phải NSA, không phải những người đàn ông da xám đang theo dõi nền văn minh của chúng ta. Apple gọi cơ chế này vòng vây an toàn.

Đây là lời giải thích về Secure Enclave trực tiếp từ trang web Apple :

Touch ID không lưu trữ bất kỳ hình ảnh dấu vân tay nào, chỉ lưu trữ biểu diễn toán học của chúng. Bản thân hình ảnh của bản in không thể được tạo lại từ nó theo bất kỳ cách nào. iPhone 5s cũng có kiến ​​trúc bảo mật cải tiến mới có tên Secure Enclave, một phần của chip A7 và được thiết kế để bảo vệ dữ liệu mã và dấu vân tay. Dữ liệu vân tay được mã hóa và bảo vệ bằng khóa chỉ có ở Secure Enclave. Dữ liệu này chỉ được Secure Enclave sử dụng để xác minh sự tương ứng giữa dấu vân tay của bạn với dữ liệu đã đăng ký. Secure Enclave tách biệt với phần còn lại của chip A7 và toàn bộ iOS. Do đó, cả iOS và các ứng dụng khác đều không thể truy cập dữ liệu này. Dữ liệu không bao giờ được lưu trữ trên máy chủ Apple hoặc được sao lưu vào iCloud hoặc nơi khác. Chúng chỉ được sử dụng bởi Touch ID và không thể được sử dụng để khớp với cơ sở dữ liệu dấu vân tay khác.

máy chủ iMore phối hợp với công ty sửa chữa sửa lại anh ấy đã nghĩ ra một mức độ bảo mật khác mà Apple không hề công khai. Theo bản sửa lỗi đầu tiên của iPhone 5S, có vẻ như mỗi cảm biến Touch ID và cáp của nó được ghép nối chặt chẽ với chính xác một chiếc iPhone tương ứng. chip A7. Điều này có nghĩa là trên thực tế, cảm biến Touch ID không thể được thay thế bằng cảm biến khác. Trong video bạn có thể thấy rằng cảm biến được thay thế sẽ không hoạt động trên iPhone.

[youtube id=”f620pz-Dyk0″ chiều rộng=”620″ chiều cao=”370″]

Nhưng tại sao Apple lại gặp rắc rối khi bổ sung thêm một lớp bảo mật khác mà họ thậm chí không thèm đề cập đến? Một trong những lý do là để loại bỏ người trung gian muốn lẻn vào giữa cảm biến Touch ID và Secure Enclave. Việc ghép nối bộ xử lý A7 với một cảm biến Touch ID cụ thể khiến những kẻ tấn công tiềm năng khó có thể chặn liên lạc giữa các thành phần và đảo ngược cách chúng hoạt động.

Ngoài ra, động thái này còn loại bỏ hoàn toàn mối đe dọa từ các cảm biến Touch ID độc hại của bên thứ ba có thể bí mật gửi dấu vân tay. Nếu Apple sử dụng một khóa chung cho tất cả các cảm biến Touch ID để xác thực với A7 thì việc hack một khóa Touch ID duy nhất cũng đủ để hack tất cả chúng. Vì mỗi cảm biến Touch ID trong điện thoại là duy nhất nên kẻ tấn công sẽ phải hack riêng từng iPhone để cài đặt cảm biến Touch ID của riêng chúng.

Tất cả điều này có ý nghĩa gì đối với khách hàng cuối cùng? Anh ấy rất vui vì dấu vân tay của mình đã được bảo vệ quá đủ. Người sửa chữa phải cẩn thận khi tháo iPhone vì cảm biến Touch ID và cáp phải luôn được tháo ra, ngay cả khi thay thế màn hình và các sửa chữa thông thường khác. Khi cảm biến Touch ID bị hỏng, tôi nhắc lại bao gồm cả cáp, nó sẽ không bao giờ hoạt động trở lại. Mặc dù chúng tôi có bàn tay vàng của Séc, nhưng thận trọng hơn một chút cũng không có hại gì.

Và tin tặc? Bây giờ bạn đã hết may mắn rồi. Tình huống này là không thể xảy ra một cuộc tấn công bằng cách thay thế hoặc sửa đổi cảm biến hoặc cáp Touch ID. Ngoài ra, sẽ không có một vụ hack phổ biến nào do ghép nối. Về lý thuyết, điều này cũng có nghĩa là nếu Apple thực sự muốn, họ có thể ghép nối tất cả các thành phần trong thiết bị của mình. Có lẽ điều đó sẽ không xảy ra, nhưng khả năng đó vẫn tồn tại.

chủ đề: ,
.