Advertentie sluiten

Nieuw dit jaar, Raak ID, is niet alleen onderdeel van de iPhone 5S, maar ook een veelvuldig onderwerp van media en discussie. Het doel ervan is aangenaam te maken iPhone-beveiliging in plaats van lastig en tijdrovend het invoeren van een codeslot of het typen van een wachtwoord bij het doen van een aankoop in de App Store. Tegelijkertijd het beveiligingsniveau neemt toe. Ja, de sensor zelf kan dat vleien, maar niet het hele mechanisme.

Wat weten we tot nu toe over Touch ID? Het zet onze vingerafdrukken om in digitale vorm en slaat ze rechtstreeks op in de behuizing van de A7-processor, zodat niemand er toegang toe heeft. Helemaal niemand. Niet Apple, niet de NSA, niet de grijze mannen die naar onze beschaving kijken. Apple noemt dit mechanisme Secure Enclave.

Hier is een uitleg van Secure Enclave rechtstreeks van de site Apple:

Touch ID slaat geen vingerafdrukafbeeldingen op, alleen hun wiskundige weergave. De afbeelding van de afdruk zelf kan er op geen enkele manier uit worden gereproduceerd. De iPhone 5s beschikt ook over een nieuwe, verbeterde beveiligingsarchitectuur genaamd Secure Enclave, die deel uitmaakt van de A7-chip en is ontworpen om codegegevens en vingerafdrukken te beschermen. Vingerafdrukgegevens worden gecodeerd en beschermd met een sleutel die alleen beschikbaar is voor de Secure Enclave. Deze gegevens worden door Secure Enclave uitsluitend gebruikt om de overeenstemming van uw vingerafdruk met de geregistreerde gegevens te verifiëren. De Secure Enclave staat los van de rest van de A7-chip en het volledige iOS. Daarom hebben noch iOS, noch andere applicaties toegang tot deze gegevens. Gegevens worden nooit op Apple-servers opgeslagen of in iCloud of elders geback-upt. Ze worden alleen gebruikt door Touch ID en kunnen niet worden gebruikt om te matchen met een andere vingerafdrukdatabase.

server ik meer in samenwerking met het reparatiebedrijf beter hij kwam met een ander beveiligingsniveau dat Apple helemaal niet publiekelijk presenteerde. Volgens de eerste oplossingen van de iPhone 5S lijkt het erop dat elke Touch ID-sensor en de bijbehorende kabel nauw verbonden zijn met respectievelijk precies één iPhone. A7-chip. Dit betekent in de praktijk dat de Touch ID sensor niet vervangen kan worden door een ander exemplaar. In de video kun je zien dat de vervangen sensor niet werkt in de iPhone.

[youtube id=”f620pz-Dyk0″ breedte=”620″ hoogte=”370″]

Maar waarom heeft Apple de moeite genomen om nog een beveiligingslaag toe te voegen die het niet eens de moeite nam om te noemen? Eén van de redenen is het elimineren van de tussenpersoon die tussen de Touch ID-sensor en de Secure Enclave wil sluipen. Door de A7-processor aan een specifieke Touch ID-sensor te koppelen, wordt het voor potentiële aanvallers moeilijk om de communicatie tussen componenten te onderscheppen en de werking ervan te reverse-engineeren.

Bovendien elimineert deze stap volledig de dreiging van kwaadaardige Touch ID-sensoren van derden die in het geheim vingerafdrukken kunnen verzenden. Als Apple een gedeelde sleutel zou gebruiken voor alle Touch ID-sensoren om zich te authenticeren met de A7, zou het hacken van één enkele Touch ID-sleutel voldoende zijn om ze allemaal te hacken. Omdat elke Touch ID-sensor in de telefoon uniek is, zou een aanvaller elke iPhone afzonderlijk moeten hacken om zijn eigen Touch ID-sensor te installeren.

Wat betekent dit alles voor de eindklant? Hij is blij dat zijn afdrukken ruim voldoende beschermd zijn. Reparateurs moeten voorzichtig zijn bij het uit elkaar halen van een iPhone, aangezien de Touch ID-sensor en kabel altijd moeten worden verwijderd, zelfs bij vervanging van het scherm en andere routinereparaties. Zodra de Touch ID-sensor beschadigd is, herhaal ik inclusief de kabel, zal deze nooit meer werken. Hoewel we gouden Tsjechische handen hebben, kan een beetje extra voorzichtigheid geen kwaad.

En hackers? Voorlopig heb je pech. De situatie is zodanig dat een aanval door het vervangen of aanpassen van de Touch ID-sensor of kabel niet mogelijk is. Er zal ook geen universele hack plaatsvinden vanwege het koppelen. In theorie betekent dit ook dat Apple, als het echt zou willen, alle componenten van zijn apparaten zou kunnen koppelen. Het zal waarschijnlijk niet gebeuren, maar de mogelijkheid bestaat.

Onderwerpen: ,
.