Itxi iragarkia

Aurten berria, Touch ID, iPhone 5S-aren parte ez ezik, maiz komunikabideen eta eztabaidaren gaia ere bada. Bere helburua da atseginagoa izan dadin iPhonearen segurtasuna kode blokeoa sartu edo pasahitza idaztean deseroso eta denbora asko behar izan beharrean, App Store-n erosketa bat egiterakoan. Aldi berean, segurtasun maila handitzen. Bai, sentsoreak berak egin dezake gurpil, baina ez mekanismo osoa.

Zer dakigu orain arte Touch ID-i buruz? Gure hatz-markak forma digitalean bihurtzen ditu eta zuzenean A7 prozesadorearen kaxan gordetzen ditu, inork ez ditu haietara sartu. Inor ez. Ez Apple, ez NSA, ez gure zibilizazioa ikusten ari diren gizon grisak. Applek mekanismo horri deitzen dio Enklabe segurua.

Hona hemen Secure Enclave-ren azalpena gunetik zuzenean Apple:

Touch ID-ek ez du hatz-markaren irudirik gordetzen, haien irudikapen matematikoa baizik. Inprimaketaren beraren irudia ezin da bertatik inola ere birsortu. iPhone 5s-ek Secure Enclave izeneko segurtasun-arkitektura hobetu berri bat ere badu, A7 txiparen parte dena eta kode-datuak eta hatz-markak babesteko diseinatu dena. Hatz-marken datuak enkriptatu eta babestuta daude Enklabe Seguruarentzat soilik erabilgarri dagoen gako batekin. Datu hauek Secure Enclave-k soilik erabiltzen ditu zure hatz-markak erregistratutako datuekin duen korrespondentzia egiaztatzeko. Secure Enclave gainerako A7 txiptik eta iOS osotik bereizita dago. Hori dela eta, ez iOSek ez beste aplikazio batzuek ezin dute datu horietara sartu. Datuak ez dira inoiz Apple zerbitzarietan gordetzen edo iCloud-en edo beste nonbaiten babeskopiak egiten. Touch ID-ek bakarrik erabiltzen ditu eta ezin dira erabili hatz-marken datu-base batekin bat etortzeko.

Server Ni gehiago konponketa-enpresarekin elkarlanean mendmyi Applek publikoki aurkeztu ez zuen beste segurtasun-maila bat atera zuen. iPhone 5S-ren lehen konponketen arabera, badirudi Touch ID sentsore bakoitza eta bere kablea iPhone batekin zehazki parekatuta daudela, hurrenez hurren. A7 txipa. Horrek esan nahi du praktikan Touch ID sentsorea ezin dela ordeztu beste batekin. Bideoan ikus dezakezu ordezkatutako sentsoreak ez duela funtzionatuko iPhonean.

[youtube id=”f620pz-Dyk0″ zabalera=”620″ altuera=”370″]

Baina zergatik joan zen Apple-k beste segurtasun-geruza bat gehitzeko arazoa aipatu ere egiten ez zuena? Arrazoietako bat Touch ID sentsorearen eta Enklabe Seguruaren artean sartu nahi lukeen bitartekaria ezabatzea da. A7 prozesadorea Touch ID sentsore zehatz batekin parekatzeak zaildu egiten du erasotzaile potentzialek osagaien arteko komunikazioak atzematea eta funtzionatzen duten alderantzizko ingeniaritza egitea.

Gainera, mugimendu honek erabat ezabatzen du hatz-markak ezkutuan bidal ditzaketen hirugarrenen Touch ID sentsore maltzurren mehatxua. Applek partekatutako gako bat erabiliko balu Touch ID sentsore guztientzat A7-rekin autentifikatzeko, Touch ID gako bakar bat pirateatzea nahikoa izango litzateke horiek guztiak pirateatzeko. Telefonoko Touch ID sentsore bakoitza bakarra denez, erasotzaile batek iPhone bakoitza banan-banan hackeatu beharko luke bere Touch ID sentsore propioa instalatzeko.

Zer esan nahi du honek guztiak azken bezeroarentzat? Pozik dago bere grabatuak nahikoa baino gehiago babestuta daudelako. Konpontzaileek kontuz ibili behar dute iPhone bat desmuntatzen dutenean, Touch ID sentsorea eta kablea beti kendu behar baitira, baita pantaila ordezkatzeko eta ohiko beste konponketetarako ere. Behin Touch ID sentsorea hondatuta dagoenean, errepikatzen dut kablea barne, ez du berriro funtzionatuko. Txekiar esku urrezkoak baditugu ere, kontu handiz pixka bat ez da minik egiten.

Eta hackerrak? Zorterik gabe zaude oraingoz. Egoera hori ezinezkoa da Touch ID sentsorea edo kablea ordezkatuz edo aldatuz eraso bat egitea. Gainera, ez da hack unibertsala izango parekatzea dela eta. Teorian, horrek esan nahi du Applek benetan nahi izanez gero bere gailuetako osagai guztiak parekatu ditzakeela. Seguruenik ez da gertatuko, baina aukera badago.

Gaiak: ,
.