2013/11/01

Sensores Touch ID estão "bloqueados" a cada iPhone 5S


Sabendo que iriam surgir inúmeras acusações quanto à segurança do sensor de impressões digitais Touch ID no iPhone 5S, a Apple fez questão de salientar que o sistema dá uso a um bloco independente "seguro", sem acesso directo por parte do sistema, e que os dados lá guardados nunca são enviados para a iCloud nem qualquer outro local onde pudessem ficar em risco. Mas como bem sabemos, uma coisa é o que se diz... outra coisa é o que se faz; e por isso não faltam investigadores a colocar à prova o sistema, para ver se é mesmo assim.

No meio do testes que se têm feitos, descobriu-se outro aspecto curioso do sistema implementado pela Apple, e que parece demonstrar que a mesma levou esta questão da segurança mesmo ao extremo: os sensores Touch ID parecem estar associados a cada iPhone, impossibilitando que se troquem sensores Touch ID de um iPhone 5S para outro - e por consequência, que também seja mais complicado "hackar" um sensor ou a sua ligação ao iPhone para tentar interceptar os dados que por lá passam.

Será um sistema idêntico às comunicações HTTPS/SSL usadas na web, para garantir a autenticidade de quem está a enviar e a responder (o HDMI já usa um sistema idêntico para garantir que os dados digitais de um filme em alta-definição não são "captados" por um equipamento indevido.)

Para efeitos de segurança é bom saber isto... para efeito de reparações do sensor, falta saber como é que a coisa se irá processar. Será que a avaria num sensor Touch ID implicará a substituição completa do equipamento; ou será que a Apple e parceiros autorizados têm forma de "associar" um novo sensor a um iPhone? Saberemos se/quando os Touch ID começarem a avariar.

4 comentários:

  1. E estará imune ao "piloto automático" das NSA's que navegam por aí?

    ResponderEliminar
    Respostas
    1. Acho que não. Conseguem fazer uma interseção entre o TouchID e o processador. É o mesmo que intersectar cabos de fibra óptica entre "data centers" do Google. Só que esta é invisível ;-)

      Eliminar
    2. Se a hash da impressão digital nunca sai telefone, como raio vai a NSA obter os dados? Paranóia e desinformação.

      Eliminar
  2. Este comentário foi removido pelo autor.

    ResponderEliminar