Chiudi annunziu

Novu quist'annu, Touch ID, ùn hè micca solu parte di l'iPhone 5S, ma ancu un tema frequente di media è discussione. U so scopu hè per fà piacevule Securità di l'iPhone invece d'inconvenienti è di tempu chì entre in una serratura di codice o scrivite una password quandu fate una compra in l'App Store. À u listessu tempu, u livellu di sicurità aumenta. Iè, u sensoru stessu pò rota, ma micca tuttu u mecanismu.

Chì sapemu di Touch ID finu à avà? Cunverte e nostre impronte digitali in forma digitale è l'almacene direttamente in u casu di u processatore A7, cusì nimu pò accede à elli. Nimu à tutti. Micca Apple, nè a NSA, nè l'omi grisgi chì fighjenu a nostra civilizazione. Apple chjama stu mecanismu Enclave sicura.

Eccu una spiegazione di Secure Enclave direttamente da u situ Apple:

Touch ID ùn guarda micca l'imaghjini di l'impronta digitale, solu a so rappresentazione matematica. L'imaghjini di a stampa stessa ùn pò micca esse recreata da ellu in ogni modu. L'iPhone 5s presenta ancu una nova architettura di sicurezza mejorata chjamata Secure Enclave, chì face parte di u chip A7 è hè statu cuncepitu per prutege i dati di codice è l'impronte digitali. I dati di l'impronta digitale sò criptati è prutetti cù una chjave dispunibule solu per l'Enclave Secure. Queste dati sò solu utilizati da Secure Enclave per verificà a currispundenza di a vostra impronta digitale cù i dati registrati. L'Enclave Secure hè separatu da u restu di u chip A7 è tuttu l'iOS. Dunque, nè iOS nè altre applicazioni ponu accede à queste dati. I dati ùn sò mai guardati in i servitori Apple o salvati in iCloud o in altrò. Sò usati solu da Touch ID è ùn ponu micca esse aduprati per currisponde à una altra basa di dati di impronte digitali.

Servidor iMore in cuuperazione cù a cumpagnia di riparazione mendmyi hè ghjuntu cun un altru livellu di sicurità chì Apple ùn hà micca prisentatu publicamente in tuttu. Sicondu i primi riparazioni di l'iPhone 5S, pare chì ogni sensoru Touch ID è u so cable sò strettamente assuciati cù esattamente un iPhone, rispettivamente. chip A7. Questu significa in pratica chì u sensoru Touch ID ùn pò micca esse rimpiazzatu cù un altru. In u video pudete vede chì u sensoru rimpiazzatu ùn hà micca travagliatu in l'iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Ma perchè Apple hà andatu in u prublema di aghjunghje un altru stratu di sicurità chì ùn hà mancu preoccupatu di mintuvà ? Unu di i mutivi hè di eliminà l'intermediariu chì vulete sneak trà u sensor Touch ID è l'Enclave Secure. L'accoppiamentu di u processore A7 à un sensoru Touch ID specificu rende difficiuli per i putenziali attaccanti per intercepte e cumunicazioni trà cumpunenti è ingegneria inversa cumu travaglianu.

Inoltre, sta mossa elimina cumplettamente a minaccia di sensori Touch ID di terze parti maliziusi chì puderanu invià segretamente impronte digitali. Se Apple hà utilizatu una chjave cumuni per tutti i sensori Touch ID per autentificà cù l'A7, pirate una sola chjave Touch ID seria abbastanza per pirate tutti. Perchè ogni sensoru Touch ID in u telefunu hè unicu, un attaccu avissi a pirate ogni iPhone separatamente per installà u so propiu sensor Touch ID.

Chì significà tuttu questu per u cliente finale? Hè cuntentu chì i so stampi sò prutetti più chè abbastanza. I reparatori anu da esse attenti quandu si sguassate un iPhone, postu chì u sensoru Touch ID è u cable deve esse sempre sguassatu, ancu per i rimpiazzamenti di display è altre reparazione di rutina. Una volta chì u sensoru Touch ID hè dannatu, ripetu cumpresu u cable, ùn hà mai più travagliatu. Ancu s'è avemu mani cechi d'oru, un pocu di prudenza extra ùn hè micca male.

È i pirate? Ùn site micca furtuna per avà. A situazione hè tale chì un attaccu per rimpiazzà o mudificà u sensoru Touch ID o cable ùn hè micca pussibule. Inoltre, ùn ci sarà micca un pirate universale per via di accoppiamentu. In teoria, questu significa ancu chì, se Apple vulia veramente, puderia parighjà tutti i cumpunenti in i so dispusitivi. Probabilmente ùn succede micca, ma a pussibilità esiste.

Temi: ,
.