داخل قارئ Touch ID في ايفون 5s

اختراق تشفير بصمات الايفون 5s للمرة الأولى

قبل أربع سنوات، أطلقت Apple الايفون 5s بمعالج الحماية “Secure Enclave Processor” والذي يقوم بتشفير بيانات البصمة لمنع المخترقين من الوصول إليها، ويعمل هذا المعالج بنظامه الخاص شديد الحماية لمنح نظام iOS إمكانية قراءة البيانات السريّة بشكل آمن.

اليوم، المخترق المعروف باسم xerub، والذي اشتهر أيضًا بمساهماته في الجيلبريك، استطاع فك مفتاح تشفير البيانات الذي يستخدمه معالج SEP، ونشر المخترق المفتاح علنًا وأطلق أدوات تساعد في فك تشفير نظام معالج الحماية للجميع.

داخل قارئ Touch ID في ايفون 5s

هذه هي المرّة الأولى التي يتم بها اختراق التشفير المستخدم في معالج SEP علنًا، فمنذ إطلاق الايفون 5s وقد تم فتح التحدّي – بشكل غير رسمي – أمام جميع المخترقين للدخول إلى بيانات البصمة. التحدي لا يزال قائمًا حتّى الآن، فلقّد وضّح الباحث الأمني الشهير المعروف باسم chronic أن المعالج لم يتم اختراقه، وإنما مفاتيح فك التشفير الخاصة بالنظام تم نشرها، وذلك يتيح للباحثين إلقاء نظرة أعمق على النظام.

أداة img4lib من تطوير المخترق xerub هي أحد الوسائل التي يمكن للمهتمين استخدامها لفك مفتاح التشفير الخاص بـ SEP، ويمكن استخدام كود sepsplit.c الذي سيساعد في الوصول إلى النظام.

لإيقاف أي استخدام سيء للمفتاح الذي توصّل إليه xerub، من المتوقع أن تطلق Apple تحديثات جديدة قريبًا تضيف المزيد من أنظمة الحماية لهاتف الايفون 5s، ولكن حتّى اللحظة لا يوجد أي استخدام أو اكتشاف علني يدل على وجود خطورة على خصوصية وأمان مستخدمي الجهاز.

التعليقات