Zoumaachen Annonce

Nei dëst Joer, Touch ID, ass net nëmmen Deel vum iPhone 5S, awer och e reegelméissegen Thema vu Medien an Diskussioun. Säin Zweck ass ofschmaachen iPhone Sécherheet amplaz onbequem an Zäitopwänneg e Code Spär aginn oder e Passwuert aginn wann Dir e Kaf am App Store maacht. Zur selwechter Zäit ass den Niveau vun der Sécherheet erhéicht. Jo, de Sensor selwer kann widdert, awer net de ganze Mechanismus.

Wat wësse mir iwwer Touch ID bis elo? Et konvertéiert eis Fangerofdréck an digital Form a späichert se direkt am A7 Prozessor Fall, sou datt keen Zougang zu hinnen huet. Iwwerhaapt keen. Net Apple, net d'NSA, net déi gro Männer, déi eis Zivilisatioun kucken. Apple nennt dëse Mechanismus Sécher Enclave.

Hei ass eng Erklärung vu Secure Enclave direkt vum Site Apple:

Touch ID späichert keng Fangerofdrock Biller, nëmmen hir mathematesch Representatioun. D'Bild vum Print selwer kann net op iergendeng Manéier doraus erstallt ginn. iPhone 5s huet och eng nei verbessert Sécherheetsarchitektur genannt Secure Enclave, déi Deel vum A7 Chip ass an entwéckelt gouf fir Codedaten a Fangerofdréck ze schützen. Fangerofdrockdaten sinn verschlësselt a geschützt mat engem Schlëssel, deen nëmmen an der Secure Enclave verfügbar ass. Dës Donnéeë ginn nëmme vu Secure Enclave benotzt fir d'Korrespondenz vun Ärem Fangerofdrock mat den registréierten Donnéeën z'iwwerpréiwen. De Secure Enclave ass getrennt vum Rescht vum A7 Chip an dem ganzen iOS. Dofir, weder iOS nach aner Uwendungen kënnen dës Donnéeën zougräifen. Daten ginn ni op Apple Servere gespäichert oder op iCloud oder soss anzwousch gebackupt. Si ginn nëmme vun Touch ID benotzt a kënnen net benotzt ginn fir eng aner Fangerofdrockdatebank ze passen.

Server ech méi an Zesummenaarbecht mat der Reparaturfirma mendmyi hien ass mat engem anere Sécherheetsniveau komm, deen Apple guer net ëffentlech presentéiert huet. Laut den éischte Fixer vum iPhone 5S, schéngt et datt all Touch ID Sensor a säi Kabel enk mat exakt engem iPhone gepaart ass, respektiv. A7 Chip. Dëst bedeit an der Praxis datt den Touch ID Sensor net duerch en aneren ersat ka ginn. Am Video kënnt Dir gesinn datt den ersat Sensor net am iPhone funktionnéiert.

[youtube ID = "f620pz-Dyk0" Breet = "620" Héicht = "370"]

Awer firwat huet Apple den Ierger gaang fir eng aner Sécherheetsschicht derbäi ze ginn, déi et net emol gestéiert huet ze ernimmen? Ee vun de Grënn ass den Tëschestatioun ze eliminéieren deen tëscht dem Touch ID Sensor an der Secure Enclave schneide wëllt. Pairen vum A7 Prozessor mat engem spezifeschen Touch ID Sensor mécht et schwéier fir potenziell Ugräifer d'Kommunikatioun tëscht Komponenten z'ënnerscheeden an ëmgedréint wéi se funktionnéieren.

Och dës Beweegung eliminéiert komplett d'Drohung vu béiswëlleg Drëtt Partei Touch ID Sensoren déi geheim Fangerofdréck schécken. Wann Apple e gemeinsame Schlëssel fir all Touch ID Sensoren benotzt fir mat der A7 ze authentifizéieren, wier en eenzegen Touch ID Schlëssel hacken genuch fir se all ze hacken. Well all Touch ID Sensor am Telefon eenzegaarteg ass, muss en Ugräifer all iPhone separat hacken fir hiren eegene Touch ID Sensor z'installéieren.

Wat heescht dat alles fir den Endclient? Hien ass frou, datt seng Ofdréck méi wéi genuch geschützt sinn. D'Reparatur musse virsiichteg sinn wann se en iPhone auserneen huelen, well den Touch ID Sensor a Kabel ëmmer musse geläscht ginn, och fir Display Ersatz an aner Routine Reparaturen. Wann den Touch ID Sensor beschiedegt ass, widderhuelen ech de Kabel abegraff, et funktionnéiert ni méi. Och wa mir gëllen Tschechesch Hänn hunn, e bëssen extra Virsiicht deet net.

An Hacker? Dir hutt elo keng Gléck. D'Situatioun ass sou datt en Attack duerch Ersatz oder Ännerung vum Touch ID Sensor oder Kabel net méiglech ass. Och gëtt et keen universellen Hack wéinst Pairing. An der Theorie heescht dat och datt wann Apple wierklech wollt, et all d'Komponenten a sengen Apparater ka paréieren. Et wäert wahrscheinlech net geschéien, awer d'Méiglechkeet besteet.

.