Anuncio cerrado

Nuevo este año, tocar ID, no sólo forma parte del iPhone 5S, sino que también es un tema frecuente de debate y en los medios. Su propósito es para hacerlo mas agradable Seguridad del iPhone en lugar de ingresar un código de bloqueo o escribir una contraseña inconveniente y lento al realizar una compra en la App Store. Al mismo tiempo, el nivel de seguridad aumenta. Sí, el propio sensor puede engatusar, pero no todo el mecanismo.

¿Qué sabemos sobre Touch ID hasta ahora? Convierte nuestras huellas dactilares en formato digital y las almacena directamente en la carcasa del procesador A7, para que nadie pueda acceder a ellas. Nadie. Ni Apple, ni la NSA, ni los hombres grises que vigilan nuestra civilización. Apple llama a este mecanismo Enclave seguro.

Aquí hay una explicación de Secure Enclave directamente desde el sitio. Apple:

Touch ID no almacena ninguna imagen de huellas dactilares, sólo su representación matemática. La imagen de la impresión en sí no se puede recrear de ninguna manera a partir de ella. El iPhone 5s también presenta una nueva arquitectura de seguridad mejorada llamada Secure Enclave, que forma parte del chip A7 y ha sido diseñada para proteger datos de códigos y huellas dactilares. Los datos de huellas dactilares están cifrados y protegidos con una clave disponible únicamente para Secure Enclave. Estos datos sólo son utilizados por Secure Enclave para verificar la correspondencia de su huella digital con los datos registrados. Secure Enclave está separado del resto del chip A7 y de todo iOS. Por tanto, ni iOS ni otras aplicaciones pueden acceder a estos datos. Los datos nunca se almacenan en los servidores de Apple ni se realizan copias de seguridad en iCloud ni en ningún otro lugar. Solo los usa Touch ID y no se pueden usar para comparar otra base de datos de huellas dactilares.

Servidor iMore en colaboración con la empresa de reparación mendmyi Se le ocurrió otro nivel de seguridad que Apple no presentó públicamente en absoluto. Según las primeras correcciones del iPhone 5S, parece que cada sensor Touch ID y su cable están estrechamente emparejados con exactamente un iPhone, respectivamente. Chip A7. En la práctica, esto significa que el sensor Touch ID no se puede sustituir por otro. En el vídeo puedes ver que el sensor reemplazado no funcionará en el iPhone.

[id de youtube =”f620pz-Dyk0″ ancho =”620″ alto =”370″]

Pero ¿por qué Apple se tomó la molestia de añadir otra capa de seguridad que ni siquiera se molestó en mencionar? Una de las razones es eliminar al intermediario que quisiera colarse entre el sensor Touch ID y Secure Enclave. Emparejar el procesador A7 con un sensor Touch ID específico dificulta que los atacantes potenciales intercepten las comunicaciones entre los componentes y apliquen ingeniería inversa a su funcionamiento.

Además, esta medida elimina por completo la amenaza de sensores Touch ID maliciosos de terceros que podrían enviar huellas dactilares en secreto. Si Apple usara una clave compartida para todos los sensores Touch ID para autenticarse con el A7, piratear una sola clave Touch ID sería suficiente para piratearlos todos. Debido a que cada sensor Touch ID en el teléfono es único, un atacante tendría que piratear cada iPhone por separado para instalar su propio sensor Touch ID.

¿Qué significa todo esto para el cliente final? Está contento de que sus huellas estén más que suficientemente protegidas. Los reparadores deben tener cuidado al desarmar un iPhone, ya que siempre se deben quitar el sensor Touch ID y el cable, incluso para reemplazos de pantalla y otras reparaciones de rutina. Una vez dañado el sensor Touch ID, repito incluyendo el cable, no volverá a funcionar nunca más. Aunque tenemos manos checas de oro, un poco más de precaución no viene mal.

¿Y los piratas informáticos? No tienes suerte por ahora. La situación es tal que no es posible un ataque reemplazando o modificando el sensor o el cable Touch ID. Además, no habrá un truco universal debido al emparejamiento. En teoría, esto también significa que si Apple realmente quisiera, podría emparejar todos los componentes de sus dispositivos. Probablemente no suceda, pero existe la posibilidad.

Temas: ,
.