Fermer l'annonce

Nouveauté cette année, toucher ID, ne fait pas seulement partie de l'iPhone 5S, mais aussi un sujet fréquent dans les médias et les discussions. Son but est pour le rendre plus agréable Sécurité de l'iPhone au lieu de saisir un code de verrouillage ou de saisir un mot de passe lors d'un achat dans l'App Store, ce qui est fastidieux et fastidieux. Dans le même temps, le niveau de sécurité augmente. Oui, le capteur lui-même peut cajoler, mais pas tout le mécanisme.

Que savons-nous jusqu’à présent de Touch ID ? Il convertit nos empreintes digitales sous forme numérique et les stocke directement dans le boîtier du processeur A7, afin que personne ne puisse y accéder. Personne du tout. Ni Apple, ni la NSA, ni les hommes gris qui surveillent notre civilisation. Apple appelle ce mécanisme Enclave sécurisée.

Voici une explication de Secure Enclave directement depuis le site Apple:

Touch ID ne stocke aucune image d’empreinte digitale, seulement leur représentation mathématique. L’image de l’impression elle-même ne peut en aucun cas être recréée à partir de celle-ci. L'iPhone 5s dispose également d'une nouvelle architecture de sécurité améliorée appelée Secure Enclave, qui fait partie de la puce A7 et a été conçue pour protéger les données de code et les empreintes digitales. Les données d'empreintes digitales sont cryptées et protégées avec une clé disponible uniquement pour Secure Enclave. Ces données sont uniquement utilisées par Secure Enclave pour vérifier la correspondance de votre empreinte digitale avec les données enregistrées. Le Secure Enclave est distinct du reste de la puce A7 et de l’ensemble d’iOS. Par conséquent, ni iOS ni d’autres applications ne peuvent accéder à ces données. Les données ne sont jamais stockées sur les serveurs Apple ni sauvegardées sur iCloud ou ailleurs. Ils ne sont utilisés que par Touch ID et ne peuvent pas être utilisés pour correspondre à une autre base de données d'empreintes digitales.

Server iMore en coopération avec l'entreprise de réparation mendmyi il a proposé un autre niveau de sécurité qu'Apple n'a pas du tout présenté publiquement. D'après les premiers correctifs de l'iPhone 5S, il semble que chaque capteur Touch ID et son câble soient étroitement associés à exactement un iPhone, respectivement. Puce A7. Cela signifie en pratique que le capteur Touch ID ne peut pas être remplacé par un autre. Dans la vidéo, vous pouvez voir que le capteur remplacé ne fonctionnera pas sur l'iPhone.

[identifiant YouTube = »f620pz-Dyk0″ largeur = »620″ hauteur = »370″]

Mais pourquoi Apple a-t-il pris la peine d'ajouter une autre couche de sécurité qu'il n'a même pas pris la peine de mentionner ? Une des raisons est d’éliminer l’intermédiaire qui voudrait se faufiler entre le capteur Touch ID et le Secure Enclave. Le couplage du processeur A7 à un capteur Touch ID spécifique rend difficile pour les attaquants potentiels l'interception des communications entre les composants et l'ingénierie inverse de leur fonctionnement.

En outre, cette décision élimine complètement la menace de capteurs Touch ID tiers malveillants qui pourraient envoyer secrètement des empreintes digitales. Si Apple utilisait une clé partagée pour tous les capteurs Touch ID afin de s'authentifier auprès de l'A7, le piratage d'une seule touche Touch ID suffirait à tous les pirater. Étant donné que chaque capteur Touch ID du téléphone est unique, un attaquant devrait pirater chaque iPhone séparément pour installer son propre capteur Touch ID.

Qu’est-ce que tout cela signifie pour le client final ? Il est heureux que ses empreintes soient suffisamment protégées. Les réparateurs doivent être prudents lors du démontage d'un iPhone, car le capteur Touch ID et le câble doivent toujours être retirés, même pour le remplacement de l'écran et d'autres réparations de routine. Une fois le capteur Touch ID endommagé, je le répète en incluant le câble, il ne fonctionnera plus jamais. Même si nous avons des mains tchèques en or, un peu de prudence supplémentaire ne fait pas de mal.

Et les hackers ? Vous n'avez pas de chance pour l'instant. La situation est telle qu'une attaque par remplacement ou modification du capteur ou du câble Touch ID n'est pas possible. De plus, il n’y aura pas de hack universel en raison du couplage. En théorie, cela signifie également que si Apple le voulait vraiment, il pourrait coupler tous les composants de ses appareils. Cela n’arrivera probablement pas, mais la possibilité existe.

Les sujets: ,
.