В этом месяце Apple опубликовала обновлённую версию документа «iOS Security». С текстом документа подробно ознакомились сотрудники TechCrunch, каковые нашли ранее не всплывавших подробностей работы Touch ID. Документ обрисовывает сопроцессор, встроенный в чип Apple A7, что несёт ответственность за сопоставление считанных отпечатков с уже имеющимися в базе. Элемент был назван «Защищённый Анклав» (Secure Enclave).
Если доверять Apple, то шанс случайного совпадения одного зарегистрированного отпечатка обладателя со считанным отпечатком другого пользователя – 1 к 50 000.
Выходит, что обстановка, в которой чужой человек пройдёт аутентификацию на вашем iPhone, фактически неосуществима, в случае если информацию об отпечатках находятся в безопасности. Как раз за это и отвечает «Защищённый Анклав».
Каждому «Защищённому Анклаву» в ходе изготовления присваивается собственный UID (неповторимый идентификатор), что недоступен вторым частям совокупности, и малоизвестен Apple. На протяжении запуска устройства формируется эфемерный ключ, что связывается с UID, и употребляется для шифрования той части памяти, которая в собственности «Защищённому Анклаву».
Точно пользователи iPhone 5s обратили внимание, что не всегда возможно пройти аутентификацию при помощи Touch ID. Время от времени смартфон требует ввода пароля. Вот в каких случаях это происходит:
Пароль возможно применять вместо Touch ID в любое время, и он всё ещё требуется в этих обстоятельствах:
— iPhone 5s был только что включён, или перезагружен
— iPhone 5s не разблокировался более 48 часов
— По окончании пяти попыток сверки отпечатка
— При настройке Touch ID и добавлении новых отпечатков
— iPhone 5s удалённо взял команду заблокироваться
В случае если вас интересуют другие подробности о безопасности iOS, вы имеете возможность самостоятельно ознакомиться с документом.
Я, прочтя это, лишний раз убедился в том, что мои пальцы в надёжных руках. Так ли обстоят дела с датчиком отпечатков в Samsung Galaxy S5, доступ к которому дали обещание разработчикам?
По данным 9to5Mac