关闭广告

今年新品, 触摸ID,不仅是iPhone 5S的一部分,也是媒体和讨论的频繁话题。其目的是 使愉快 iPhone 安全性,无需在 App Store 购买时输入密码锁或输入密码,这样既不方便又耗时。同时,安全等级 增加。是的,传感器本身可以 哄骗,但不是整个机制。

到目前为止,我们对 Touch ID 了解多少?它将我们的指纹转换为数字形式,并将其直接存储在 A7 处理器外壳中,因此任何人都无法访问它们。根本没有人。不是苹果,不是美国国家安全局,也不是​​监视我们文明的灰人。苹果称这种机制为 安全飞地.

这是直接来自网站的 Secure Enclave 的解释 Apple:

Touch ID 不存储任何指纹图像,仅存储其数学表示形式。印刷品本身的图像无法以任何方式重新创建。 iPhone 5s 还采用了全新改进的安全架构,称为 Secure Enclave,它是 A7 芯片的一部分,旨在保护代码数据和指纹。指纹数据通过仅安全区域可用的密钥进行加密和保护。 Secure Enclave 仅使用此数据来验证您的指纹与注册数据的对应关系。 Secure Enclave 与 A7 芯片的其余部分和整个 iOS 是分开的。因此,iOS 或其他应用程序都无法访问此数据。数据绝不会存储在 Apple 服务器上,也不会备份到 iCloud 或其他地方。它们仅由 Touch ID 使用,不能用于匹配其他指纹数据库。

服务器 iMore 与维修公司合作 门明 他提出了苹果根本没有公开提出的另一种安全级别。根据 iPhone 5S 的首次修复,似乎每个 Touch ID 传感器及其电缆分别与一台 iPhone 紧密配对。 A7芯片。实际上,这意味着 Touch ID 传感器无法更换为其他传感器。在视频中您可以看到更换的传感器在 iPhone 中无法工作。

[youtube id=”f620pz-Dyk0″ 宽度=”620″ 高度=”370″]

但为什么苹果要费尽心思增加另一层安全保障,而它甚至懒得提及呢?原因之一是消除想要在 Touch ID 传感器和 Secure Enclave 之间潜入的中间人。将 A7 处理器与特定的 Touch ID 传感器配对后,潜在攻击者就很难拦截组件之间的通信并对其工作原理进行逆向工程。

此外,此举完全消除了可能秘密发送指纹的恶意第三方 Touch ID 传感器的威胁。如果苹果对所有 Touch ID 传感器使用共享密钥来与 A7 进行身份验证,那么破解一个 Touch ID 密钥就足以破解所有传感器。由于手机中的每个 Touch ID 传感器都是唯一的,因此攻击者必须分别破解每部 iPhone 才能安装自己的 Touch ID 传感器。

这一切对最终客户意味着什么?他很高兴他的指纹得到了足够的保护。维修人员在拆卸 iPhone 时必须小心,因为即使是更换显示屏和其他日常维修,也必须始终拆下 Touch ID 传感器和电缆。一旦 Touch ID 传感器损坏,我重复连接电缆,它就再也无法工作了。尽管我们有捷克金手,但多加小心也没什么坏处。

那么黑客呢?你现在运气不好。在这种情况下,不可能通过更换或修改 Touch ID 传感器或电缆进行攻击。此外,不会因配对而出现通用黑客攻击。从理论上讲,这也意味着如果苹果真的愿意,它可以将其设备中的所有组件配对。这可能不会发生,但可能性是存在的。

主题: ,
.