Touch ID är en fingeravtrycksläsare utvecklad av Apple Corporation . Den användes först i iPhone-smarttelefonen, som introducerades 2013. För närvarande installerad i iPhone 5S , iPhone 6/6+ , iPhone 6S/6S+ , iPhone SE , 7 / 7 + , 8/8+ , iPhone SE 2 , iPad Mini 3 , iPad Mini 4|iPad mini 5 |iPad mini 6 , iPad Air 3|iPad Air 4|iPad Air 5 , iPad 2017 , iPad (2018) , iPad (2019) är också utrustade med surfplattor från iPad Pro -linjen fram till 2018. Touch ID är djupt integrerat i iOS 7 och högre: sensorn låter användare låsa upp enheter, samt bekräfta köp i App Store , iTunes Store och iBooks Store , med hjälp av ett av de sparade fingeravtrycken. Secure Enclave kan lagra upp till fem olika fingeravtryck.
Det finns för närvarande två generationer av sensorer:
Från och med iPhone X- modellen (förutom iPhone SE 2 och iPhone SE 3 ) finns det ingen fingeravtrycksläsare, dess roll spelas av den innovativa Face ID -sensorn som skannar användarens ansikte.
Apple patenterade fingeravtrycksupplåsning 2008 [1] .
En av de första smartphones utrustade med en fingeravtrycksläsare var Motorola Atrix , som introducerades den 5 januari 2011 [2] , även om denna smartphone inte hade fingeravtrycksläsaren lika djupt integrerad i operativsystemet [2] .
2012 förvärvade Apple AuthenTec , ett fingeravtrycksteknikföretag , för 356 miljoner dollar [3] . Sedan dess har uppkomsten av en fingeravtrycksläsare i Apple-produkter [3] förväntats .
Den 3 september 2013 dök det upp rykten på webben om att en fingeravtrycksläsare skulle vara en av komponenterna i iPhone 5s [4] .
Den 10 september 2013, vid Apples presentation, introducerade Phil Schiller , Apples marknadschef, Touch ID för allmänheten [2] .
Touch ID är inbyggt i hemknappen [5] , täckt med safirglas, som är väl skyddat från repor [6] . Dessutom fungerar detta glas som en lins. Runt sensorn sitter en metallring som gör att du kan identifiera och aktivera Touch ID utan att trycka på en knapp direkt.
Den kapacitiva CMOS-sensorn som är inbyggd i gadgeten skannar fingertoppen med en upplösning på 500 ppi (storleken på en pixel är 50 mikron ), varefter den känner igen mönstret, även om fingret är i olika vinklar. Enligt Apple läser sensorn information från det subkutana lagret [7] , vilket dock inte skapar ytterligare svårigheter vid användning. CMOS Touch ID-sensorn är en uppsättning mikrokondensatorer som skapar en bild med en relief av det applicerade fingret, det vill säga dess fingeravtryck. Tekniken utvecklades av AuthenTec [8] .
Sensorn är integrerad med en omkopplare som registrerar ett tryck på Home-knappen [9] .
Den matematiska bilden av fingeravtrycket lagras i en speciell zon på Apples centralprocessor (enheter som innehåller Touch ID-teknik), skyddad med teknik som liknar eller är kompatibel med ARM TrustZone [10] .
Innan du kan börja använda Touch ID måste du skapa ett backuplösenord. Utan det är det omöjligt att låsa upp iPhone eller iPad efter en omstart eller om enheten inte har använts på mer än 48 timmar. Detta extra skydd sätter en tidsgräns för inkräktare som försöker kringgå Touch ID på något sätt.
Touch ID användes ursprungligen endast för att låsa upp smarttelefonen och identifiera vid köp på iTunes och App Store. Med iOS 7 förhindrar Apple tredjepartsutvecklare från att använda fingeravtryckssensorfunktioner i sina appar och tillbehör för iPhone 5s. I beskrivningen av operativsystemet iOS 8 meddelas att denna begränsning är upphävd, och sensorn har även börjat användas för att bekräfta köp i Apple Pay- betalningssystemet .
Krypterad biometrisk information lagras, enligt Apple, endast i den så kallade Secure Enclave. Således lagrar enheten inte en fingeravtrycksbild, utan dess matematiska bild. Samtidigt hävdar Apple att det är omöjligt att återställa ett tryck från denna bild. Den är placerad direkt på Apple A7-processorn , vilket komplicerar uppgiften för villkorliga angripare som kommer att försöka få fingeravtrycksdata. Secure Enclave är en Touch ID-optimerad version av ARMs TrustZone [10] -teknik . Dessutom är varje enskild Touch ID-skanner kopplad till en specifik processor. Detta innebär att när sensorn flyttas från en iPhone till en annan kommer skannern att förlora sin funktionalitet.
I september 2013 lyckades en grupp hackare Chaos Computer Club kringgå fingeravtrycksskyddet på den nya iPhone 5s. Enligt hackare, för att komma åt någon annans iPhone, räcker det att få ett tydligt fingeravtryck av dess ägare, till exempel på en fönsterruta. Vidare är detta tryck fotograferat med hög upplösning (2400 dpi), bilden bearbetas i en fotoredigerare och skrivs ut med en upplösning på 1200 dpi på en laserskrivare på tjockt papper. Därefter fylls trycket med flytande latex, som tas bort efter torkning. Det visar sig en " faksimil " av fingeravtrycket från den verkliga användaren av enheten. Sätt på angriparens finger, det uppfattas av Touch ID som en fingertopp av den verkliga ägaren av smartphonen [11] [12] . Efter det kunde ett antal personer framgångsrikt upprepa upplåsningen av iPhone på detta sätt, men många noterade att denna process är fylld med ett antal svårigheter. I synnerhet är det mycket svårt att få en högupplöst bild av ett tryck. Dessutom behövs specialutrustning och dyra kemikalier [13] .
Man tror att utskrifterna fortfarande skickas till en fjärrserver. Så i september anklagade hackergruppen Anonymous National Security Agency för att samla in fingeravtryck från iPhone 5s-ägare [14] .
New York Magazine tror att före tillkomsten av Touch ID var vanliga användare inte intresserade av fingeravtrycksskanningsteknik, eftersom folk föredrog vanliga lösenord. Endast affärsmän använde biometriska metoder för att skydda sina uppgifter. Men enligt tidningen var det Touch ID som kunde vara tekniken som förde fingeravtrycksskanning till massorna. Dessutom tror journalister att om Apple öppnar åtkomst till Touch ID för tredjepartsutvecklare kommer de senare att aktivt experimentera med skannern [15] .
New York Magazine noterar också att CMOS-sensorer kan misslyckas med tiden. Författarna medger dock att Apple kunde ha hittat ett sätt att avsevärt öka sensorns livslängd. Dessutom, även med en misslyckad sensor, kan åtkomst till enheten erhållas med ett lösenord. Dessutom medger artikeln möjligheten att fingeravtryck fortfarande kan förfalskas [15] .
ZDNet föreslår att man använder Touch ID för tvåfaktorsautentisering, som bara kan hackas om angriparen känner till lösenordet och har ett fingeravtryck [16] . Forbes tror att om tvåfaktorsautentisering med Touch ID blir tillgänglig i framtiden kommer detta att vara en betydande säkerhetsförbättring [17] .
Forbes noterar det faktum att fingeravtrycksbilderna endast lagras i enheten och inte i en centraliserad fjärrdatabas som extremt positivt [17] . Samtidigt uttrycker New York Magazine oro över att olika underrättelsetjänster, som US National Security Agency , fortfarande på något sätt kan ha tillgång till fingeravtryck från Touch ID-användare [15] .
Izvestias kolumnist Denis Podolyak skriver: "Idén med en sådan modul är inte ny. En annan sak är att tidigare försök att använda skannern i mobila enheter var långt ifrån idealiska: fingrar "lästes" varannan gång, ofta var proceduren tvungen att upprepas - som ett resultat övergav människor denna, i allmänhet en ganska viktig funktion . Och nu kan vi säga, den idealiska utföringsformen av en fingeravtrycksläsare: den är osynlig, fungerar snabbt och korrekt. Låt oss hoppas att Apple tillåter dig att använda Touch ID för att arbeta med tredjepartsapplikationer" [18] .