広告を閉じる

今年の新作、 タッチID、iPhone 5Sの一部であるだけでなく、メディアや議論でも頻繁に話題になります。その目的は それをもっと楽しくするために App Store での購入時に、不便で時間のかかるコードロックの入力やパスワードの入力に代わる iPhone のセキュリティ。同時にセキュリティレベルも 増加する。はい、センサー自体は可能です ウィードル、しかしメカニズム全体ではありません。

Touch ID についてこれまでにわかっていることは何ですか?指紋をデジタル形式に変換し、A7 プロセッサー ケースに直接保存するため、誰もアクセスできません。誰もいません。 Appleでも、NSAでも、私たちの文明を監視している灰色の人たちでもありません。 Appleはこのメカニズムをこう呼んでいます セキュアエンクレーブ.

Secure Enclave の説明はサイトから直接ここにあります。 Apple:

Touch ID は指紋画像を保存せず、指紋画像の数学的表現のみを保存します。版画自体のイメージはいかなる方法でも再現することはできません。 iPhone 5s は、Secure Enclave と呼ばれる新しく改良されたセキュリティ アーキテクチャも備えています。これは A7 チップの一部であり、コード データと指紋を保護するように設計されています。指紋データは暗号化され、Secure Enclave のみが使用できるキーで保護されます。このデータは、ユーザーの指紋と登録データの対応を確認するために Secure Enclave によってのみ使用されます。 Secure Enclave は、A7 チップの残りの部分および iOS 全体から分離されています。したがって、iOS も他のアプリケーションもこのデータにアクセスできません。データが Apple サーバーに保存されたり、iCloud などにバックアップされたりすることはありません。これらは Touch ID によってのみ使用され、別の指紋データベースと照合するために使用することはできません。

サーバー iMore 修理会社と協力して メンドミー 彼は、Apple がまったく公表していない別のレベルのセキュリティを考案しました。 iPhone 5S の最初の修正によると、各 Touch ID センサーとそのケーブルはそれぞれ 7 台の iPhone と厳密にペアリングされているようです。 AXNUMXチップ。これは、実際には、Touch ID センサーを別のセンサーに交換できないことを意味します。ビデオでは、交換されたセンサーがiPhoneでは機能しないことがわかります。

[youtube id=”f620pz-Dyk0″ 幅=”620″ 高さ=”370″]

しかし、なぜ Apple はわざわざ言及することすらしないセキュリティ層をわざわざ追加したのでしょうか?理由の 7 つは、Touch ID センサーと Secure Enclave の間を忍び込もうとする仲介者を排除するためです。 AXNUMX プロセッサを特定の Touch ID センサーとペアリングすると、潜在的な攻撃者がコンポーネント間の通信を傍受し、その動作をリバース エンジニアリングすることが困難になります。

また、この動きにより、密かに指紋を送信する可能性のある悪意のあるサードパーティの Touch ID センサーの脅威が完全に排除されます。 Apple が A7 の認証にすべての Touch ID センサーの共有キーを使用した場合、単一の Touch ID キーをハッキングするだけですべてのセンサーをハッキングできます。電話機の各 Touch ID センサーは固有であるため、攻撃者は各 iPhone を個別にハッキングして独自の Touch ID センサーをインストールする必要があります。

これは最終顧客にとって何を意味するのでしょうか?彼は自分のプリントが十分以上に保護されていることを喜んでいます。ディスプレイの交換やその他の定期的な修理の場合でも、Touch ID センサーとケーブルは必ず取り外す必要があるため、修理業者は iPhone を分解するときに注意する必要があります。 Touch ID センサーが損傷すると、ケーブルを含めることを繰り返しますが、再び機能しなくなります。私たちは黄金のチェコ手を持っていますが、少しだけ注意しても問題はありません。

そしてハッカーは?今のところ運が悪いですね。 Touch ID センサーやケーブルの交換や改造による攻撃は不可能な状況です。また、ペアリングによる普遍的なハックはありません。理論的には、これは、Apple が本当に望めば、デバイス内のすべてのコンポーネントをペアリングできることも意味します。おそらくそれは起こらないでしょうが、可能性は存在します。

トピック: ,
.