Touch ID

Материал из Википедии — свободной энциклопедии
Это старая версия этой страницы, сохранённая Maggiccian (обсуждение | вклад) в 09:23, 9 декабря 2013. Она может серьёзно отличаться от текущей версии.
Перейти к навигации Перейти к поиску

Touch ID — сканер отпечатков пальцев, разработанный компанией Apple. В настоящий момент установлен только в iPhone 5s. По утверждению Apple, Touch ID глубоко интегрирован в iOS 7 и позволяет пользователям разблокировать смартфон, а также совершать покупки в App Store, iTunes Store и iBookstore при помощи одного из пяти пальцев.

История

Apple запатентовала разблокировку с помощью дактилоскопического датчика в 2008 году.[1]

Одним из смартфонов, оборудованных сканером отпечатков пальцев, был Motorola Atrix, представленный 5 января 2011 года[2], хотя в этом смартфоне сканет отпечатков пальцев не был так глубоко интегрирован в операционную систему.[2]

В 2012 году Apple приобрела компанию AuthenTec, которая занималась сканированием отпечатков пальцев за 356 миллионов долларов США.[3] С тех пор многие ожидали появление сканера отпечатков пальцев в продукции Apple.[3]

3 сентября 2013 года в сети появились слухи о том, что сканер отпечатков пальцев будет компонентом iPhone 5s[4]

10 сентября 2013 года на презентации Apple Фил Шиллер, вице-президент Apple по маркетингу представил публике Touch ID и несколько минут описывал данную технологию.[2]

Устройство

Файл:TouchID components.png
Компоненты TouchID.

Touch ID встоен в кнопку «Home»[5] покрытую сапфировым стеклом, которое имеет хорошую защиту от цапапин[6]. Вокруг датичка расположено металлическое кольцо, которое позволяет определить прикосновение и активировать Touch ID без непосредственного нажатия кнопки.

Встроенный в гаджет емкостной КМОП-датчик производит сканирование подушечки пальца, используя разрешение в 500 ppi, то есть размер одного пискеля составляет 170 мкм, после чего распознает рисунок, даже если палец находится под разными углами. По словам Apple, датчик считывает информацию с подкожного слоя[7], что, однако, не создает дополнительных сложностей в использовании.

Безопасность

Перед началом использования Touch ID необходимо создать резервный пароль. Без него невозможно разблокировать iPhone 5s после перезагрузки, либо в случае, если аппарат не использовался более 48 часов. Эта дополнительная защита устанавливает лимит времени для злоумышленников, которые пытаются каким-либо образом обойти Touch ID.

Touch ID используется лишь для разблокировки смартфона и идентификации при совершении покупок на iTunes и App Store. Политика Apple не позволяет сторонним разработчикам использовать функционал дактилоскопического сенсора в своих приложениях и аксессуарах для iPhone 5s.

Зашифрованная биометрической информации хранится, по словам Apple, только в так называемом Secure Enclave («Безопасный анклав»). Он располагается прямо на процессоре Apple A7, что усложняет задачу условных злоумышленников, которые попытаются добыть данные об отпечатке пальца. Secure Enclave — это оптимизированная под потребности Touch ID версия технологии ARM TrustZone.[8]Более того, каждый отдельный сканер Touch ID привязан к конкретному процессору. Это означает, что при перестановки датчика от одного iPhone на другой, сканер потеряет свою работоспособность.

В сентябре 2013 года группе хакеров Chaos Computer Club удалось обойти дактилоскопическую защиту на новом Apple iPhone 5s. По словам взломщиков, для доступа к чужому iPhone достаточно будет получить четкий отпечаток пальца его хозяина, к примеру, на оконном стекле. Далее этот отпечаток фотографируется с высоким разрешением (2400 точек на дюйм), изображение обрабатывается в фоторедакторе и распечатывается в разрешением 1200 dpi на лазерном принтере на толстой бумаге. Затем отпечаток заливается жидким латексом, который после высыхания снимается. Получается «факсимиле» отпечатка настоящего пользователя аппарата. Надетое на палец злоумышленника, оно воспринимается Touch ID как подушечка пальца настоящего владельца смартфона.[9][10] После этого ряд людей смог успешно повторить разблокировку iPhone данным способом, однако многие отмечали, что этот процесс сопряжен с рядом трудностей. В частности, получение изображения отпечатка в высоком разрешении весьма затруднительно. Более того, необходимо специальное оборудование и дорогостоящие химикаты.[11]

Есть мнение, что отпечатки все таки отправляются на удаленный сервер. Так, в сентябре группа хаккеров Anonymous обвинили Агентство национальной безопасности в сборе отпечатков пальцев владельцев iPhone 5s.[12]

Критика

Издание New York Magazine считает, что обычным пользователям до настоящего времени была не интересна технология сканирования отпечатков пальцев, поскольку люди предпочитали обычные пароли. Только бизнесмены использовали биометрические способы защиты своих данных. Однако, по мнению издательства, именно Touch ID может стать технологией, которая принесет сканирование отпечатков пальцев в массы. К тому же, издательство считает, что если Apple откроет доступ к Touch ID сторонним разработчикам, последние начнут активно экспериментировать со сканером.[13]

New York Magazine также отмечает, что комплементарный металлооксидный полупроводник (КМОП)-датчики, могут со временем выходить из строя. Однако, издательство допускает, что Apple могла найти способ существенно продлить время жизни сканера. К тому, даже с вышедшим из строя датчиком, все равно можно получить доступ к устройству при помощи пароля. К тому же, издательство допускает возможность того, что отпечатки пальцев все таки могут быть подделаны.[13]

ZDNet предлагает использовать Touch ID для двухфакторной аутентификации, взломать которую можно только при условии, что злоумышленник знает пароль и имеет отпечаток.[14] Forbes считает, если двухфакторная аутентификация с использованием Touch ID станет доступна в будущем, это станет значительным улучшением безопасности.[15]

Forbes отмечает тот факт, что образы отпечатков хранятся только в устройстве, а не в централизованной удаленной базе, как крайне положительный.[15] В то же время New York Magazine высказывает опасения, что различные спецслужбы, такие как американское Агентство национальной безопасности все таки могут каким-то образом иметь доступ к отпечаткам пользователей Touch ID.[13]

Обозреватель газеты Известия Денис Подоляк пишет: "Идея такого модуля не нова. Другое дело, что предыдущие попытки использовать сканер в мобильных устройствах были далеко не идеальны: пальцы «считывались» через раз, нередко приходилось повторять процедуру — в итоге, люди отказывались от этой в общем-то довольно важной функции. И вот, можно сказать, идеальное воплощение сканера отпечатков: он незаметен, работает быстро и корректно. Будем надеяться, что Apple разрешит использовать Touch ID и для работы со сторонними приложениями".[16]

Примечания

  1. EMBEDDED AUTHENTICATION SYSTEMS IN AN ELECTRONIC DEVICE (англ.).
  2. 1 2 3 Все параметры шаблона {{cite web}} должны иметь имя. Valazco, Chris Apple’s Touch ID Is A 500ppi Fingerprint Sensor Built Into The iPhone 5S Home Button (англ.). TechCrunch. Ошибка в сносках?: Неверный тег <ref>: название «TC announcement» определено несколько раз для различного содержимого
  3. 1 2 Ошибка Lua: bad argument #2 to 'formatDate': invalid timestamp '920-10'.
  4. Van Grove, Jennifer iPhone 5S to come with fingerprint sensor, photo suggests (англ.). CNET (3 сентября 2013).
  5. Ошибка Lua: bad argument #2 to 'formatDate': invalid timestamp '920-10'.
  6. Apple announces iPhone 5S: Touch ID fingerprint security, 64-bit A7 CPU, new gold option coming Sept. 20 (англ.). AppleInsider (10 сентября 2013).
  7. Gilbert, Ben iPhone 5s fingerprint sensor called Touch ID, recognizes your thumb on the Home button: here's how it works and what it does (англ.). Engadget (10 сентября 2013).
  8. Как работает Touch ID. Популярная механика (20 сентября 2013).
  9. Rieger, Frank Chaos Computer Club breaks Apple Touch ID (англ.). Chaos Computer Club (21 сентября 2013).
  10. Musil, Stephen Hackers claim to have defeated Apple's Touch ID print sensor (англ.). CNet. CBS Interactive Inc. (22 сентября 2013).
  11. Rogers, Marc Why I Hacked Apple’s TouchID, And Still Think It Is Awesome (англ.). Lookout (23 сентября 2013).
  12. Anonymous claim Apple's Touch ID is linked to US surveillance (англ.). Computerworld (1 октября 2013).
  13. 1 2 3 Roose, Kevin Will the New iPhone’s ‘Touch ID’ Feature Finally Make Fingerprint Scanning Happen? (англ.). New York (magazine) (10 сентября 2013).
  14. Kingsley-Hughes, Adrian iPhone 5S with Touch ID is a big win for BYOD security (англ.). ZDNet (10 сентября 2013).
  15. 1 2 Greenburg, Andy Apple's New iPhone 'Touch ID' Makes Fingerprint Scans Easy, But Don't Ditch Passcodes Yet (англ.). Forbes (10 сентября 2013).
  16. Подоляк, Денис iPhone 5S: протестировали и остались довольны. Известия (22 сентября 2013).

Ссылки