2013/11/01
Sensores Touch ID estão "bloqueados" a cada iPhone 5S
Sabendo que iriam surgir inúmeras acusações quanto à segurança do sensor de impressões digitais Touch ID no iPhone 5S, a Apple fez questão de salientar que o sistema dá uso a um bloco independente "seguro", sem acesso directo por parte do sistema, e que os dados lá guardados nunca são enviados para a iCloud nem qualquer outro local onde pudessem ficar em risco. Mas como bem sabemos, uma coisa é o que se diz... outra coisa é o que se faz; e por isso não faltam investigadores a colocar à prova o sistema, para ver se é mesmo assim.
No meio do testes que se têm feitos, descobriu-se outro aspecto curioso do sistema implementado pela Apple, e que parece demonstrar que a mesma levou esta questão da segurança mesmo ao extremo: os sensores Touch ID parecem estar associados a cada iPhone, impossibilitando que se troquem sensores Touch ID de um iPhone 5S para outro - e por consequência, que também seja mais complicado "hackar" um sensor ou a sua ligação ao iPhone para tentar interceptar os dados que por lá passam.
Será um sistema idêntico às comunicações HTTPS/SSL usadas na web, para garantir a autenticidade de quem está a enviar e a responder (o HDMI já usa um sistema idêntico para garantir que os dados digitais de um filme em alta-definição não são "captados" por um equipamento indevido.)
Para efeitos de segurança é bom saber isto... para efeito de reparações do sensor, falta saber como é que a coisa se irá processar. Será que a avaria num sensor Touch ID implicará a substituição completa do equipamento; ou será que a Apple e parceiros autorizados têm forma de "associar" um novo sensor a um iPhone? Saberemos se/quando os Touch ID começarem a avariar.
Subscrever:
Enviar feedback (Atom)
E estará imune ao "piloto automático" das NSA's que navegam por aí?
ResponderEliminarAcho que não. Conseguem fazer uma interseção entre o TouchID e o processador. É o mesmo que intersectar cabos de fibra óptica entre "data centers" do Google. Só que esta é invisível ;-)
EliminarSe a hash da impressão digital nunca sai telefone, como raio vai a NSA obter os dados? Paranóia e desinformação.
EliminarEste comentário foi removido pelo autor.
ResponderEliminar