Anzeige schließen

Neu in diesem Jahr, berühren ID, ist nicht nur Teil des iPhone 5S, sondern auch häufiges Thema in den Medien und Diskussionen. Sein Zweck ist um es angenehmer zu machen iPhone-Sicherheit statt umständlicher und zeitraubender Eingabe eines Codeschlosses oder der Eingabe eines Passwortes beim Kauf im App Store. Gleichzeitig das Sicherheitsniveau erhöht sich. Ja, der Sensor selbst kann das schmeicheln, aber nicht der gesamte Mechanismus.

Was wissen wir bisher über Touch ID? Es wandelt unsere Fingerabdrücke in digitale Form um und speichert sie direkt im A7-Prozessorgehäuse, sodass niemand darauf zugreifen kann. Überhaupt niemand. Nicht Apple, nicht die NSA, nicht die grauen Männer, die unsere Zivilisation beobachten. Apple nennt diesen Mechanismus Sichere Enklave.

Hier ist eine Erklärung von Secure Enclave direkt von der Website Apple:

Touch ID speichert keine Fingerabdruckbilder, sondern nur deren mathematische Darstellung. Das Bild des Drucks selbst kann daraus in keiner Weise wiederhergestellt werden. Das iPhone 5s verfügt außerdem über eine neue, verbesserte Sicherheitsarchitektur namens Secure Enclave, die Teil des A7-Chips ist und zum Schutz von Codedaten und Fingerabdrücken entwickelt wurde. Fingerabdruckdaten werden mit einem Schlüssel verschlüsselt und geschützt, der nur der Secure Enclave zur Verfügung steht. Diese Daten werden von Secure Enclave ausschließlich dazu verwendet, die Übereinstimmung Ihres Fingerabdrucks mit den registrierten Daten zu überprüfen. Die Secure Enclave ist vom Rest des A7-Chips und dem gesamten iOS getrennt. Daher können weder iOS noch andere Anwendungen auf diese Daten zugreifen. Daten werden niemals auf Apple-Servern gespeichert oder in iCloud oder anderswo gesichert. Sie werden nur von Touch ID verwendet und können nicht zum Abgleich mit einer anderen Fingerabdruckdatenbank verwendet werden.

Server iMORE in Zusammenarbeit mit der Reparaturfirma Mendmyi Er entwickelte eine weitere Sicherheitsstufe, die Apple überhaupt nicht öffentlich vorstellte. Nach den ersten Korrekturen des iPhone 5S scheint es, dass jeder Touch ID-Sensor und sein Kabel eng mit jeweils genau einem iPhone gekoppelt sind. A7-Chip. Das bedeutet in der Praxis, dass der Touch-ID-Sensor nicht durch einen anderen ersetzt werden kann. Im Video sieht man, dass der ausgetauschte Sensor im iPhone nicht funktioniert.

[youtube id=“f620pz-Dyk0″ width=“620″ height=“370″]

Aber warum hat sich Apple die Mühe gemacht, eine weitere Sicherheitsebene hinzuzufügen, die es nicht einmal erwähnt hat? Einer der Gründe besteht darin, den Vermittler zu eliminieren, der sich zwischen dem Touch ID-Sensor und der Secure Enclave schleichen möchte. Durch die Kopplung des A7-Prozessors mit einem bestimmten Touch ID-Sensor wird es für potenzielle Angreifer schwierig, die Kommunikation zwischen Komponenten abzufangen und deren Funktionsweise zurückzuentwickeln.

Außerdem wird durch diesen Schritt die Bedrohung durch böswillige Touch-ID-Sensoren von Drittanbietern, die heimlich Fingerabdrücke senden könnten, vollständig beseitigt. Wenn Apple einen gemeinsamen Schlüssel für alle Touch ID-Sensoren zur Authentifizierung beim A7 verwenden würde, würde das Hacken eines einzigen Touch ID-Schlüssels ausreichen, um alle zu hacken. Da jeder Touch-ID-Sensor im Telefon einzigartig ist, müsste ein Angreifer jedes iPhone einzeln hacken, um seinen eigenen Touch-ID-Sensor zu installieren.

Was bedeutet das alles für den Endkunden? Er ist froh, dass seine Drucke mehr als ausreichend geschützt sind. Reparaturbetriebe müssen beim Zerlegen eines iPhones vorsichtig sein, da der Touch ID-Sensor und das Kabel immer entfernt werden müssen, auch beim Austausch des Displays und bei anderen Routinereparaturen. Sobald der Touch ID-Sensor beschädigt ist, einschließlich des Kabels, wird er nie wieder funktionieren. Obwohl wir goldene tschechische Hände haben, kann etwas mehr Vorsicht nicht schaden.

Und Hacker? Du hast im Moment kein Glück. Die Situation ist so, dass ein Angriff durch Austausch oder Modifikation des Touch ID-Sensors oder -Kabels nicht möglich ist. Aufgrund des Pairings wird es auch keinen universellen Hack geben. Theoretisch bedeutet dies auch, dass Apple, wenn es wirklich wollte, alle Komponenten seiner Geräte koppeln könnte. Es wird wahrscheinlich nicht passieren, aber die Möglichkeit besteht.

.