اشتهار بند ڪريو

هن سال نئون، ٽچ ID، نه رڳو آئي فون 5S جو حصو آهي، پر ميڊيا ۽ بحث جو بار بار موضوع پڻ آهي. ان جو مقصد آهي خوشگوار ڪرڻ ايپ اسٽور ۾ خريداري ڪرڻ وقت ڪوڊ لاڪ داخل ڪرڻ يا پاسورڊ ٽائپ ڪرڻ ۾ تڪليف ۽ وقت ضايع ڪرڻ بدران آئي فون سيڪيورٽي. ساڳئي وقت، سيڪيورٽي جي سطح وڌائي ٿو. ها، سينسر پاڻ ڪري سگهي ٿو ڦيٿي، پر نه پوري ميکانيزم.

اسان کي ڇا ڄاڻون ٿا ٽچ ID بابت اڃا تائين؟ اهو اسان جي آڱرين جي نشانين کي ڊجيٽل فارم ۾ تبديل ڪري ٿو ۽ انهن کي سڌو سنئون A7 پروسيسر ڪيس ۾ ذخيرو ڪري ٿو، تنهنڪري ڪو به انهن تائين رسائي نٿو ڪري سگهي. ڪنهن کي به نه. نه ايپل، نه NSA، نه سرمائي مرد اسان جي تهذيب کي ڏسي رهيا آهن. ايپل هن ميڪانيزم کي سڏي ٿو محفوظ انڪشاف.

هتي هڪ وضاحت آهي Secure Enclave سڌو سنئون سائيٽ کان ايپل:

ٽچ ID ڪنهن به فنگر پرنٽ تصويرن کي ذخيرو نٿو ڪري، صرف انهن جي رياضياتي نمائندگي. پرنٽ جي تصوير پاڻ ان مان ڪنهن به طرح ٻيهر نه ٺاهي سگهجي ٿي. آئي فون 5s ۾ هڪ نئون بهتر سيڪيورٽي آرڪيٽيڪچر پڻ آهي جنهن کي سيڪيور انڪليو سڏيو ويندو آهي، جيڪو A7 چپ جو حصو آهي ۽ ڪوڊ ڊيٽا ۽ فنگر پرنٽس جي حفاظت لاءِ ٺاهيو ويو آهي. فنگر پرنٽ ڊيٽا انڪريپٽ ٿيل ۽ محفوظ ڪيل ڪنجي سان صرف محفوظ انڪليو وٽ موجود آهي. هي ڊيٽا صرف محفوظ انڪليو طرفان استعمال ڪيو ويندو آهي رجسٽرڊ ڊيٽا سان توهان جي فنگر پرنٽ جي خط و ڪتابت جي تصديق ڪرڻ لاءِ. Secure Enclave باقي A7 چپ ۽ پوري iOS کان الڳ آهي. تنهن ڪري، نه iOS ۽ نه ئي ٻيون ايپليڪيشنون هن ڊيٽا تائين رسائي ڪري سگهن ٿيون. ڊيٽا ڪڏهن به ايپل سرورز تي محفوظ نه ڪئي وئي آهي يا iCloud يا ٻي جاء تي بيڪ اپ ٿيل ناهي. اهي صرف ٽچ ID ذريعي استعمال ڪيا ويا آهن ۽ ٻئي فنگر پرنٽ ڊيٽابيس سان ملائڻ لاءِ استعمال نٿا ڪري سگهجن.

سرور مان سمجهان ٿو مرمت جي ڪمپني سان تعاون ۾ ڊمي هو سيڪيورٽي جي هڪ ٻي سطح سان آيو جيڪو ايپل عوامي طور تي پيش نه ڪيو. آئي فون 5S جي پهرين فيڪس جي مطابق، اهو لڳي ٿو ته هر ٽچ آئي ڊي سينسر ۽ ان جي ڪيبل مضبوط طور تي هڪ آئي فون سان ترتيب ڏنل آهي. A7 چپ. هن جو مطلب عملي طور تي اهو آهي ته ٽچ ID سينسر کي ڪنهن ٻئي سان تبديل نٿو ڪري سگهجي. وڊيو ۾ توهان ڏسي سگهو ٿا ته بدليل سينسر آئي فون ۾ ڪم نه ڪندو.

[youtube id = ”f620pz-Dyk0“ ويڪر = ”620“ اوچائي = ”370″]

پر ايپل سيڪيورٽي جي هڪ ٻي پرت کي شامل ڪرڻ جي مصيبت ۾ ڇو ويو جنهن جو ذڪر ڪرڻ جي به زحمت نه ڪئي؟ انهن مان هڪ سبب اهو آهي ته وچولي کي ختم ڪرڻ جيڪو ٽچ ID سينسر ۽ سيڪيور انڪليو جي وچ ۾ ڇڪڻ چاهي ٿو. A7 پروسيسر کي هڪ مخصوص ٽچ آئي ڊي سينسر سان جوڙڻ اهو مشڪل بڻائي ٿو امڪاني حملي ڪندڙن لاءِ ڪميونيڪيشن کي روڪڻ لاءِ اجزاء ۽ ريورس انجنيئر جي وچ ۾ اهي ڪيئن ڪم ڪن ٿا.

انهي سان گڏ، هي قدم مڪمل طور تي خراب ٽين پارٽي ٽچ ID سينسر جي خطري کي ختم ڪري ٿو جيڪو ڳجهي طور تي آڱرين جي نشانن کي موڪلي سگهي ٿو. جيڪڏهن ايپل A7 سان تصديق ڪرڻ لاءِ سڀني ٽچ آئي ڊي سينسر لاءِ هڪ شيئر ڪيل چيڪ استعمال ڪيو، هڪ واحد ٽچ آئي ڊي ڪي کي هيڪ ڪرڻ انهن سڀني کي هيڪ ڪرڻ لاءِ ڪافي هوندو. ڇاڪاڻ ته فون ۾ هر ٽچ آئي ڊي سينسر منفرد آهي، هڪ حملي آور کي هر آئي فون کي الڳ الڳ هيڪ ڪرڻو پوندو ته هو پنهنجي ٽچ آئي ڊي سينسر کي نصب ڪرڻ لاء.

آخر ڪسٽمر لاءِ هي سڀ ڇا مطلب آهي؟ هو خوش آهي ته سندس پرنٽ ڪافي کان وڌيڪ محفوظ آهن. مرمت ڪرڻ وارن کي محتاط رھڻ گھرجي جڏھن آءِ فون کي ڌار ڪري، جيئن ٽچ آئي ڊي سينسر ۽ ڪيبل ھميشه ھٽايو وڃي، ايستائين جو ڊسپلي مٽائڻ ۽ ٻين معمولي مرمتن لاءِ. هڪ دفعو ٽچ ID سينسر خراب ٿي ويو آهي، مان ڪيبل سميت ٻيهر ورجائي ٿو، اهو ڪڏهن به ڪم نه ڪندو. جيتوڻيڪ اسان وٽ سونهري چيڪ ھٿ آھن، ٿوري اضافي احتياط نقصان نه پھچندي.

۽ هيڪرز؟ توهان هن وقت قسمت کان ٻاهر آهيو. صورتحال اهڙي آهي جو ٽچ آئي ڊي سينسر يا ڪيبل کي تبديل ڪرڻ يا تبديل ڪرڻ سان حملو ممڪن ناهي. انهي سان گڏ، جوڙڻ جي ڪري هڪ عالمگير هيڪ نه هوندو. نظريي ۾، هن جو مطلب اهو پڻ آهي ته جيڪڏهن ايپل واقعي چاهي ٿي، اهو پنهنجي ڊوائيسز ۾ سڀني حصن کي گڏ ڪري سگهي ٿو. اهو شايد نه ٿيندو، پر امڪان موجود آهي.

موضوع: ,
.