Выбрать главу

Впрочем, в Apple нисколько не навязывают вам обязательное использование Touch ID: в iPhone 5s сохранена возможность применения традиционного четырёхзначного PIN-кода, как и в любых других моделях смартфона. Проще говоря, если вы не впечатлены этим новшеством или предпочитаете привычную манеру работы со аппаратом, вы можете, как и прежде, ставить (или не ставить) пароли на разблокировку экрана и вводить свои пароли всякий раз при загрузке музыки или приложений из iTunes и App Store.

Как только стало известно о намерении Apple встроить в новые iPhone сканер отпечатков пальцев, у многих наблюдателей возникли опасения, что тем самым в Купертино планируют собрать некую базу данных «пальчиков» своих клиентов, которая будет храниться где-то на серверах компании. Между тем в видеоролике на сайте Apple старший президент фирмы по аппаратному обеспечению Дэн Риччио отдельно подчёркивает, что дактилоскопические данные хранятся в зашифрованном виде в специальной безопасной области процессора A7 и доступны только датчику Touch ID. Эта информация не может быть считана каким-то другим программным обеспечением и никогда не попадёт ни на серверы Apple, ни в облачное хранилище iCloud.

По мнению эксперта в области безопасности Брюса Шнайера, такой подход намного более разумен, поскольку в случае взлома централизованной системы, подключённой к интернету, хакерам станет доступна сразу огромная база биометрической информации. Однако при этом он практически не сомневается в возможности взлома отдельного смартфона, но ущерб от этого будет несоизмеримо меньше, чем от проникновения в большую базу данных.

Как насчёт американских спецслужб, которые с лёгкой руки странного парня Эдварда Сноудена были вынуждены сознаться в том, что они не следят разве что за папой римским в его уборной? По данным журнала Spiegel, специалисты АНБ с успехом взломали 38 различных функций операционных систем iPhone 3 и 4, включая функцию отслеживания местоположения, голосовую почту, фотографии и текстовые сообщения. Кроме того, спецслужбы могут без проблем извлечь список контактов, прочитать текстовые сообщения и узнать прочие данные, просто взломав компьютер, с которым синхронизируется смартфон. Информации о взломе iOS 7 пока нет, но это вовсе не означает, что этого ещё не произошло. С другой стороны, зачем спецслужбам взламывать систему биометрической идентификации, если они и без неё могут получить доступ к любым интересующим их данным? А взять ваши опечатки пальцев они могут и гораздо более простым путём — притом совершенно законным.

Есть ли какие-то иные аргументы против датчика отпечатков пальцев? Конечно, есть: в первую очередь это общая проблема всех биометрических систем, которая заключается в том, что, в отличие от паролей или шифровальных ключей, не существует надёжного способа держать в секрете характеристики уникальных физических объектов — будь то отпечатки пальцев, рисунок сетчатки глаза или форма уха. Вся эта информация легко доступна всем заинтересованным лицам, и добыть «пальчики» будет как раз проще всего. Мы постоянно прикасаемся руками к огромному количеству предметов, нисколько не задумываясь об этом, и даже настоящие параноики иногда всё-таки снимают перчатки. К тому же единожды скомпрометированный отпечаток пальца мы уже не сможем поменять с такой же лёгкостью, как символьный пароль.

Наконец, обоснованное беспокойство у экспертов по безопасности вызывает возможность использовать Touch ID для подтверждения покупок на iTunes и в App Store. Поскольку в Apple утверждают, что отпечатки пальцев — точнее, их цифровые сигнатуры — не покидают корпуса смартфона, что же тогда отсылается через интернет для идентификации? Перехватив эти индентификационные ключи, можно и без взлома системы биометрии получить доступ к пользовательскому аккаунту и, возможно, даже к самому смартфону через установку каких-то «троянских» псевдообновлений. В любом случае, пока специалисты не получили в свои руки реальные аппараты, серьёзность угрозы представить невозможно.