Dùin sanas

Ùr am-bliadhna, Tadhail ID, chan ann a-mhàin mar phàirt den iPhone 5S, ach cuideachd na chuspair meadhanan agus deasbaid gu tric. Tha an t-amas aige taitneach a dheanamh tèarainteachd iPhone an àite a bhith mì-ghoireasach agus ùineail a ’dol a-steach do ghlas còd no a’ taipeadh facal-faire nuair a nì thu ceannach san App Store. Aig an aon àm, an ìre de thèarainteachd àrdachadh. Faodaidh, faodaidh an sensor fhèin cuibhle, ach chan e an uidheamachd gu lèir.

Dè tha fios againn mu Touch ID gu ruige seo? Bidh e ag atharrachadh ar lorgan-meòir gu cruth didseatach agus gan stòradh gu dìreach ann an cùis pròiseasar A7, gus nach fhaigh duine cothrom orra. Chan eil duine idir. Chan e Apple, chan e an NSA, chan e na fir ghlasa a tha a’ coimhead ar sìobhaltachd. Canaidh Apple an uidheamachd seo Enclave tèarainte.

Seo mìneachadh air Secure Enclave dìreach bhon làrach Apple:

Cha bhith Touch ID a’ stòradh ìomhaighean lorgan-meòir sam bith, dìreach an riochdachadh matamataigeach aca. Chan urrainnear ìomhaigh a’ chlò-bhualaidh fhèin ath-chruthachadh bhuaithe ann an dòigh sam bith. Tha iPhone 5s cuideachd a’ nochdadh ailtireachd tèarainteachd leasaichte ùr ris an canar Secure Enclave, a tha na phàirt den chip A7 agus a chaidh a dhealbhadh gus dàta còd agus lorgan-meòir a dhìon. Tha dàta lorgan-meòir air a chrioptachadh agus air a dhìon le iuchair nach fhaighear ach don Secure Enclave. Chan eil an dàta seo air a chleachdadh ach le Secure Enclave gus dearbhadh a dhèanamh air conaltradh do lorgan-meòir leis an dàta clàraichte. Tha an Secure Enclave air leth bhon chòrr den chip A7 agus an iOS gu lèir. Mar sin, chan urrainn dha iOS no tagraidhean eile faighinn chun dàta seo. Cha tèid dàta a stòradh a-riamh air frithealaichean Apple no cùl-taic air iCloud no an àite eile. Chan eil iad air an cleachdadh ach le Touch ID agus chan urrainnear an cleachdadh gus stòr-dàta lorgan-meòir eile a mhaidseadh.

Server iMore ann an co-obrachadh leis a’ chompanaidh càraidh mendmii thàinig e suas le ìre eile de thèarainteachd nach do nochd Apple gu poblach idir. A rèir a ’chiad rèiteachaidhean den iPhone 5S, tha e coltach gu bheil gach sensor Touch ID agus an càball aige air a chàradh gu cruaidh le dìreach aon iPhone, no sgiob A7. Tha seo a’ ciallachadh ann an cleachdadh nach urrainnear fear eile a chuir an àite an sensor Touch ID. Anns a’ bhidio chì thu nach obraich an sensor ùr san iPhone.

[youtube id=”f620pz-Dyk0″ width=”620″ height=”370″]

Ach carson a chaidh Apple chun na trioblaid le sreath eile de thèarainteachd a chuir ris nach do chuir e dragh eadhon iomradh? Is e aon de na h-adhbharan cuir às don eadar-mheadhanair a bhiodh airson sneak eadar an sensor Touch ID agus an Secure Enclave. Le bhith a ’càradh pròiseasar A7 ri sensor Touch ID sònraichte ga dhèanamh duilich dha luchd-ionnsaigh a bhith a’ lorg conaltradh eadar co-phàirtean agus innleadair cùil mar a bhios iad ag obair.

Cuideachd, tha an gluasad seo gu tur a’ cur às don chunnart bho luchd-mothachaidh droch-rùnach treas-phàrtaidh Touch ID a dh’ fhaodadh lorgan-meòir a chuir gu dìomhair. Nam biodh Apple a’ cleachdadh iuchair cho-roinnte airson a h-uile sensor Touch ID a dhearbhadh leis an A7, bhiodh a bhith a’ slaodadh aon iuchair Touch ID gu leòr airson iad uile a sheacadh. Leis gu bheil gach sensor Touch ID air a ’fòn gun samhail, dh’ fheumadh neach-ionnsaigh gach iPhone a hackadh air leth gus an sensor Touch ID aca fhèin a chuir a-steach.

Dè tha seo uile a’ ciallachadh don neach-ceannach deireannach? Tha e toilichte gu bheil na dealbhan aige air an dìon barrachd air gu leòr. Feumaidh luchd-càraidh a bhith faiceallach nuair a bheir iad air falbh iPhone, oir feumar an sensor Touch ID agus an càball a thoirt air falbh an-còmhnaidh, eadhon airson taisbeanaidhean taisbeanaidh agus càradh àbhaisteach eile. Cho luath ‘s a thèid an sensor Touch ID a mhilleadh, bidh mi ag ath-aithris a’ toirt a-steach a ’chàball, chan obraich e a-rithist. Ged a tha làmhan òrail Seiceach againn, chan eil beagan rabhadh a bharrachd ga ghoirteachadh.

Agus hackers? Tha thu a-mach à fortan airson a-nis. Tha an suidheachadh cho mòr is nach eil e comasach ionnsaigh le bhith ag ath-nuadhachadh no ag atharrachadh an sensor no càball Touch ID. Cuideachd, cha bhi hack uile-choitcheann ann mar thoradh air càraid. Ann an teòiridh, tha seo cuideachd a’ ciallachadh nam biodh Apple dha-rìribh ag iarraidh, gum faodadh e na pàirtean gu lèir anns na h-innealan aige a chàradh. Is dòcha nach tachair e, ach tha comas ann.

Cuspairean: ,
.