Touch ID в iPhone 5s «привязан» к процессору А7 или еще один довод в пользу безопасности

Юрий Милош avatar | 45
FavoriteLoading В закладки
Touch ID в iPhone 5s «привязан» к процессору А7 или еще один довод в пользу безопасности

Не секрет, что с самого момента анонса биометрического сканера Touch ID в iPhone 5s не утихают споры о том, действительно ли Apple хранит отпечатки пользователей в недоступной области памяти или все-таки существует теоретическая возможность их передачи. В самой компании уже неоднократно подчеркивали, что данные, полученные посредством сканера отпечатков пальцев, недоступны никому и не передаются за пределы устройства. Более того, отпечатки пальцев якобы хранятся в защищенной области процессора А7. Кстати, последняя версия как раз и является наиболее близкой к истине, только вот кое о чем Apple действительно умолчала.

Данной информацией поделились журналисты сайта iMore. Их исследования выявили интересную зависимость, о которой представители Apple ни разу не говорили публично. Дело в том, что каждый отдельный сканер Touch ID привязан исключительно к одному процессору А7. Таким образом, каждый экземпляр iPhone 5s содержит внутри уникальную связку процессора и биометрического сенсора.

Проверили эту теорию авторы самым элементарным и логичным образом: просто переставили Touch ID из одного смартфона в другой. Результатом стала ошибка и неработоспособность сканера до тех пор, пока он не был возвращен на прежнее место. Авторы эксперимента допускают, что это сделано для предотвращения перехвата данных на пути от биометрического сенсора к процессору третьими лицами.

В качестве наглядного примера используются ключ и замок. Ключом выступает Touch ID, а замком процессор А7. Разумеется, если бы любой ключ подходил к каждому замку, то о какой-либо безопасности подобного решения можно было бы и не заикаться. Однако в данном случае каждый ключ способен открыть ровно один замок и попытка воспользоваться сторонним ключом обречена на провал.

Какой от этого прок простым пользователям? Ответ будет лишь один – безопасность данных отпечатков пальцев, хранящихся в устройстве. Для потенциальных взломщиков это еще одна палка в колеса, поскольку модификации на пути от Touch ID к процессору обречены на провал. Зато специалисты сервисных центров получили новую головную боль. Дело в том, что снятие экрана в iPhone 5s довольно сложный процесс, при котором есть риск повредить шлейф, соединяющий биометрический сенсор и систему на чипе. Если это случится, то восстановить работоспособность Touch ID уже не выйдет. [iMore]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Не секрет, что с самого момента анонса биометрического сканера Touch ID в iPhone 5s не утихают споры о том, действительно ли Apple хранит отпечатки пользователей в недоступной области памяти или все-таки существует теоретическая возможность их передачи. В самой компании уже неоднократно подчеркивали, что данные, полученные посредством сканера отпечатков пальцев, недоступны никому и не передаются за...
Прокомментировать

🙈 Комментарии 45

  1. 2iPhones avatar
    2iPhones1 ноября 2013
    0

    Из разбитого айфона не переставишь сенсор. Это плохо )))

    rapidtiger avatar
    rapidtiger1 ноября 2013
    0

    @2iPhones, Уверен, что можно разблокировать айфон через пин-код, а затем просто пересканировать пальчики – и все заработает. Информация об отпечатках пальцах в сканерах – это всего лишь хэш-код, свернутый по определенной технологии. Проблема может возникнуть только в одном случае: когда в А7 намертво вшит уникальный идентификатор TouchID – в этом случае замену сможет осуществить только сам Apple.

    gimlis avatar
    gimlis1 ноября 2013
    0

    @rapidtiger, Вы невнимательно читали, что написано в статье.

    “Проверили эту теорию авторы самым элементарным и логичным образом: просто переставили Touch ID из одного смартфона в другой. Результатом стала ошибка и неработоспособность сканера”

    rapidtiger avatar
    rapidtiger1 ноября 2013
    0

    @gimlis, Видео неисчерпывающее: например, непонятно, были ли сброшены перед этим настройки айфона на заводские.

  2. Maestro_at_Rest avatar
    Maestro_at_Rest1 ноября 2013
    0

    Если сенсор и А7 действительно связаны друг с другом на аппаратном уровне, то уверен, что авторизованные сервисные центры смогут запрашивать у Apple необходимые детали. Это как с ключами от хорошей машины…

    А ведь связь может быть и программная. Тогда вообще все проще.

    vozz avatar
    vozz1 ноября 2013
    0

    @Maestro_at_Rest,
    Аппаратно они вряд ли связаны ,а вот программно на уровне дров проца и сканера наверняка ;)

  3. Usmik avatar
    Usmik1 ноября 2013
    0

    С внедрением Touch ID, американское правительство обзавелось отпечатками пальцев миллионов человек.

    ума палата №6 avatar
    ума палата №61 ноября 2013
    0

    @Usmik, теперь у них полный комплект метаданных

    pol1s avatar
    pol1s1 ноября 2013
    1

    @Usmik, нафига им ваши пальцы, если вы даже не у них в стране? А если соберетесь приехать то и так сдадите их в консульстве.

    Akimos avatar
    Akimos1 ноября 2013
    0

    @pol1s, Я не праноик по TouchID, мне скрывать нечего.
    Относительно отпечатков. Вы сами пораскиньте мозгами. Представьте, что у Вас есть миллионы отпечатков пальцев. Неужели Вашей фантазии не хватит, чтобы как-то их задействовать? Ну к примеру, с помощью iphone и Ваших отпечатков, можно легко и просто узнать, где Вы находитесь в данный момент. Где находились в предыдущее время и восколько, весь Ваш маршрут. Пальчики ещё много, где можно использовать в разных целях. Пофантазируйте.

    Disco avatar
    Disco1 ноября 2013
    1

    @Akimos, узнать где, кто находится, что делает, с кем общается и т.д. уже давно можно было..

    Xok avatar
    Xok1 ноября 2013
    1

    @Usmik, Ни одно устройство и ни одно правительство не соберет столько личной информации, сколько о себе выбалтывают люди в тех же социальных сетях. Это Вас не беспокоит?

    wrongguy avatar
    wrongguy1 ноября 2013
    0

    @Usmik, они обзавелись ими задолго до этого, если вы хоть раз проходили паспортный контроль в США, то должны знать каким образом ;-)

    Texan avatar
    Texan1 ноября 2013
    0

    @Usmik, отпечатки больших пальцев рук берут при получении водительского удостоверения вполне официально и давно. Туристов и иммигрантов сканируют в посольстве первый раз и при пересечении границы заново. При получении гринкарты- гражданства каждый раз откатывают не только пальцы, но и берут отпечаток ладоней. НЕ думаю, что они будут морочиться с Apple, чтобы получить чей-то единичный отпечаток. Геологацию и так при желании можно вычислить, по крайне мере в США местоположение человека определяли без проблем http://www.ll.mit.edu/asap/asap_02/Proceedings/Presentations/Bliss.PDF

  4. DpyuD avatar
    DpyuD1 ноября 2013
    0

    Сломалась кнопка -> покупай новый айФон)))

    Gordasha avatar
    Gordasha1 ноября 2013
    0

    @DpyuD, Тоже подумал об этом) Или официальный покупай, у них наверное с этим будет проще)

    Chipson avatar
    Chipson1 ноября 2013
    0

    @Gordasha, Учитывая все нюансы с новым 5S (то батарея сдохнет, то Точ ИД привязан к А7) я бы наверно тоже официальный брал.

    Gordasha avatar
    Gordasha1 ноября 2013
    0

    @Chipson, Я всегда надеюсь на качество Эпл) до сих пор жив первый айфон, с четвёртым тоже всё впорядке, пятый так вообще как новый) Так что я думаю можно за это сильно не бояться) Но если один раз сломается, то вся экономия по 5тр на устройстве может стремиться к 0!))

    Михал Михалыч avatar
    Михал Михалыч1 ноября 2013
    0

    @Gordasha, у моего первого айфона сам по себе перестал работать вай-фай. А так всё ок, ни один телефон столько не жил.

    Gordasha avatar
    Gordasha1 ноября 2013
    0

    @Михал Михалыч, А у меня даже батарею нормально держит до сих пор) Спинка только сильно потёрта сзади на металле) Ну многие старые телефоны до сих пор живы) У меня дома да же Сименс s4 1994года выпуска до сих пор жив)

    Chipson avatar
    Chipson1 ноября 2013
    0

    @Gordasha, Чинил на 3gs разговорный динамик и на ipad 2 или 3 (уже не помню) кнопку home.

  5. ChiliThePepper avatar
    ChiliThePepper1 ноября 2013
    0

    Просто Обама попросил Тима Кука придумать что-нибудь для того, чтобы собрать отпечатки пальцев людей.

    Akimos avatar
    Akimos1 ноября 2013
    0

    @ChiliThePepper, Да Вы советник Абамы походу.. Может ещё чего расскажете?

  6. kas87 avatar
    kas871 ноября 2013
    0

    Интересно, а если резервную копию сделать с одного iphone 5s и залить на другой, то отпечатки так же перенесутся?

    Akimos avatar
    Akimos1 ноября 2013
    0

    @kas87, Это было бы просто глупо. Я уверен на 99,999 что код(отпечаток) запоминает именно чип.Было бы ещё гораздо круче если бы TouchID работал по аналогии, как и TPM с шифрованием данных в телефоне. Вот это было бы реально сильно.

    kas87 avatar
    kas871 ноября 2013
    0

    @Akimos, получатся что я поменял телефон, восстановился и мне надо заново все отпечатки отсканировать – не удобно)) С другой стороны если действительно отпечатки “хранятся” только в чипе, то переноситься в резервную копию не должны)))
    думаю вы правы, 99% что не получится)

  7. Madrigal avatar
    Madrigal1 ноября 2013
    0

    Сокрее всего они проверяли, примет ли ДРУГОЙ биометрический сенсор ранее введенный отпечаток пальца. Не принял. Это значит что сенсор кодирует отпечаток при передаче его процессору, и каждый сенсор кодирует уникальным ключом. То есть, при смене сенсора скорее всего нужно будет просто заново просканировать пальцы, и все.

    Юрий Милош avatar
    Юрий Милош1 ноября 2013
    0

    @Madrigal, на видео как раз показана неудачная попытка задать новые отпечатки.

    Madrigal avatar
    Madrigal1 ноября 2013
    0

    @Юрий Милош, а-а, тогда не прав: видео не смотрел.

    rustemk avatar
    rustemk1 ноября 2013
    0

    @Madrigal, и статью, видимо, тоже не читали:
    “Результатом стала ошибка и неработоспособность сканера”.

    Madrigal avatar
    Madrigal1 ноября 2013
    0

    @rustemk, да читал, но просто не все понял видимо. ну с кем не бывает ))

  8. iRobotron avatar
    iRobotron1 ноября 2013
    0

    как будто не существует универсальных ключей?

    для домофона универсальный ключ есть, найдется и универсальный код чтобы подружить любой процессор и любой сенсор

    acidron avatar
    acidron1 ноября 2013
    0

    @iRobotron, Вы правы, палец Кука открывает любые айфоны.

  9. vozz avatar
    vozz1 ноября 2013
    0

    Когда в киви кошельке прикрутят touch I’d ?

    Architec avatar
    Architec1 ноября 2013
    0

    @vozz, Когда apple выпустит соответствущее API

    vozz avatar
    vozz1 ноября 2013
    0

    @Architec,
    Разве еще не выпустила ? Ведь покупка контента или бесплатная загрузка из AppStore осуществляется посредством пальца ;)

    Architec avatar
    Architec1 ноября 2013
    0

    @vozz, Вы не видите связи? iTunes и AppStore это продукты Apple, естественно, что себе она позволила использовать палец для входа в Apple ID

    vozz avatar
    vozz1 ноября 2013
    0

    @Architec,
    Для входа в apple I’d необходим исключительно пароль ,палец этого не решает ,это поверхностная аутентификация ,которая работает не всегда .

  10. vladcrash avatar
    vladcrash1 ноября 2013
    0

    Извиняюсь за оффтоп
    Скажите как быстро у вас срабатывает сканер? Просто у моей подруги заметно быстрее все это происходит и подсветка гаснет и включается быстрее, никто не знает в чем проблема? Правда у меня 7.0.3, а у нее 7 просто

    Kykypy3 avatar
    Kykypy31 ноября 2013
    0

    @vladcrash, “Правда у меня 7.0.3, а у нее 7 просто” сам ответил на свой вопрос)

    maxximoff avatar
    maxximoff2 ноября 2013
    0

    @vladcrash, практически моментально. очень редко бывает, что палец не определяет, после повторной попытки – все работает.

  11. NB MS avatar
    NB MS2 ноября 2013
    0

    Понравилось про универсальный ключ – палец Кука!
    Представляю, у каждого сервисника Apple на брелке копия пальца Кука для замены разбитых экранов :-)

  12. krasnyjchaj avatar
    krasnyjchaj2 ноября 2013
    0

    А меня достал Touch ID – работает через раз, только бесполезно тыкаешь пальцем в сенсор. Если руки подержал в горячей воде 5 минут – можно даже не надеяться на распознавание. В общем отключил и не мучаюсь больше.

    Alexis Assa avatar
    Alexis Assa2 ноября 2013
    0

    @krasnyjchaj, а если лишиться всех пальцев на руках, Touch ID становится совсем не удобно пользоваться.

    look1d avatar
    look1d8 ноября 2013
    0

    @Alexis Assa, Остаются лапы кота.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь