Touch ID — это электронная функция распознавания отпечатков пальцев, разработанная и выпущенная Apple Inc. , которая позволяет пользователям разблокировать устройства, совершать покупки в различных цифровых магазинах Apple ( App Store , iTunes Store и Apple Books Store ), а также проходить аутентификацию Apple Pay в Интернете или в приложениях. Его также можно использовать для блокировки и разблокировки заметок , защищенных паролем, на iPhone и iPad. Touch ID впервые был представлен в iPhone с iPhone 5s в 2013 году . [1] В 2015 году Apple представила более быстрый Touch ID второго поколения в iPhone 6s ; год спустя, в 2016 году, он дебютировал на ноутбуке в MacBook Pro, интегрированном на правой стороне Touch Bar . Touch ID используется на всех iPad с момента появления iPad Air 2 в 2014 году. В MacBook каждая учетная запись пользователя может иметь до трех отпечатков пальцев, а в общей сложности пять отпечатков пальцев во всей системе. [2] Информация об отпечатках пальцев хранится локально в защищенном анклаве на чипах Apple A7 и более поздних версиях, а не в облаке . Такой подход к разработке призван защитить информацию об отпечатках пальцев от пользователей или злоумышленников.
Touch ID сохранился на iPhone 8 , iPhone SE 2-го поколения , iPhone SE 3-го поколения и базовых моделях iPad, в то время как все остальные iPhone, начиная с iPhone X в 2017 году, и более дорогой iPad Pro приняли распознавание Face ID . Несколько iPad, не имеющих FaceID, такие как iPad Air (4-го поколения и далее) , iPad Mini (6-го поколения и далее) и iPad (10-го поколения и далее) , оснащены новой кнопкой сна/пробуждения со встроенным датчиком Touch ID.
В 2020, 2021 и 2022 годах Apple представила новую клавиатуру Magic Keyboard с опциональным Touch ID для своих линеек iMac , Mac Studios и Mac minis , а также MacBook Pro.
В 2012 году Apple приобрела AuthenTec , компанию, специализирующуюся на программном обеспечении для считывания отпечатков пальцев и управления идентификацией, за 356 миллионов долларов. [3] Это приобретение заставило комментаторов ожидать функцию считывания отпечатков пальцев. [3] [4] После утечек и спекуляций в начале сентября следующего года, [5] [6] iPhone 5s был представлен 10 сентября 2013 года и стал первым телефоном крупного американского оператора, поддерживающим эту технологию. [7] Вице-президент Apple по маркетингу Фил Шиллер объявил об этой функции на пресс-конференции Apple iPhone и потратил несколько минут (большую часть конференции) на ее обсуждение.
Аналитик Wells Fargo Мейнард Ум 4 сентября 2013 года предсказал, что сканер отпечатков пальцев в iPhone 5s поможет мобильной коммерции и повысит его внедрение в корпоративной среде. [8] «Поскольку потребители все больше полагаются на мобильные устройства для транзакций и хранения персональных данных, надежное решение для аутентификации на стороне устройства может стать необходимостью», — сказал Ум. [8]
С представлением iPhone 6 и 6 Plus на ключевом мероприятии 9 сентября 2014 года Touch ID был расширен с использования для разблокировки устройства и аутентификации покупок в App Store до аутентификации Apple Pay. iPhone 6s включает в себя датчик Touch ID второго поколения, который в два раза быстрее, чем датчик первого поколения, установленный в телефонах 5s, 6 и SE (1-го поколения). По состоянию на август 2022 года iPhone 6s, 6s Plus, 7, 7 Plus, 8, 8 Plus, SE (2-го поколения), SE (3-го поколения), 2016 и более поздние MacBook Pro, 2018 и более поздние MacBook Air , iPad Pro (2-го поколения) и более поздние, iPad Air (3-го поколения) и более поздние, а также iPad mini (5-го поколения) или более поздние являются устройствами Apple, которые используют датчик второго поколения. Новый Touch ID разблокируется почти мгновенно и представляет собой проблему, поскольку он разблокируется слишком быстро, чтобы читать уведомления на экране блокировки. Это исправлено в обновлении iOS 10 , в котором пользователь должен нажать кнопку «Домой», чтобы появился домашний экран. Однако это можно изменить в настройках iOS, чтобы пользователи могли сразу переходить на домашний экран, положив палец на датчик, как и в предыдущих версиях iOS. Простое размещение пальца на датчике разблокирует iPhone, если только эта настройка не включена, и на экране блокировки в данный момент не отображаются уведомления.
Touch ID встроен в кнопку «Домой» (верхнюю), которая изготовлена из вырезанного лазером [10] сапфирового стекла и не царапается легко (царапины могут помешать работе Touch ID). [11] Он оснащен кольцом обнаружения из нержавеющей стали для обнаружения пальца пользователя без нажатия на него. На кнопке «Домой» больше нет закругленного квадратного значка, и она не вогнутая.
Датчик использует емкостное касание для обнаружения отпечатков пальцев пользователя. [11] Толщина датчика составляет 170 мкм , а разрешение — 500 пикселей на дюйм . Палец пользователя может быть ориентирован в любом направлении, и он все равно будет считан. [3] Apple заявляет, что он может считывать субэпидермальные слои кожи, [12] и его будет легко настроить, и он будет улучшаться с каждым использованием. [10] Датчик пропускает небольшой ток через палец, чтобы создать «карту отпечатков пальцев» дермы пользователя. В Secure Enclave можно хранить до 5 карт отпечатков пальцев.
Touch ID можно обойти, используя пароли, установленные пользователем. [13]
Данные отпечатков пальцев хранятся в защищенном анклаве внутри процессоров Apple A7 и более поздних версий устройств iOS, T1 и T2 на компьютерах Mac с Intel, а также M1 и более поздних версий на компьютерах Mac с Apple Silicon и последних моделях iPad с процессорами серии M. Эти данные не находятся ни на серверах Apple, ни в iCloud, и не доступны ни Apple, ни третьим лицам. [14] Из патента Efficient Texture Comparison [15], охватывающего технологию Touch ID от Apple:
Для преодоления потенциальных недостатков безопасности изобретение Apple включает процесс свертывания полных карт в своего рода контрольную сумму , хэш-функцию или гистограмму . Например, каждый зашифрованный шаблон карты хребта может иметь некоторый шаблон с более низким разрешением, вычисленный и связанный с картой хребта. Одним из образцовых шаблонов может быть гистограмма, например, наиболее распространенных углов (например, 2-мерный (2D) массив общих углов). Образцовый шаблон может включать в каждый слот среднее значение по соответствующему вектору карты. Образцовый шаблон может включать в каждый слот сумму значений по соответствующему вектору карты. Образцовый шаблон может включать наименьшее или наибольшее значение в соответствующем векторе карты или может быть разницей между наибольшим и наименьшим значением в соответствующем векторе карты. Возможны также многочисленные другие примерные варианты реализации, и может быть использован любой другой пример расчета шаблона, где примерный шаблон включает достаточно связанной информации, чтобы сузить список кандидатов, при этом опуская достаточно связанной информации, чтобы незащищенный шаблон не мог или не мог быть легко преобразован в соответствующую текстуру.
Если телефон пользователя был перезагружен, не был разблокирован в течение 48 часов, из него была извлечена SIM-карта или активирована функция «Экстренный вызов — SOS», для разблокировки устройства или в других особых случаях использования можно использовать только созданный пользователем пароль, а не его отпечаток пальца. [16] [17]
В сентябре 2013 года немецкий Chaos Computer Club объявил, что он обошёл защиту Touch ID от Apple. Представитель группы заявил: «Мы надеемся, что это наконец развеет иллюзии людей относительно биометрии отпечатков пальцев. Просто жаль использовать то, что вы не можете изменить и что вы оставляете везде каждый день в качестве жетона безопасности». [18] [19] Аналогичные результаты были достигнуты при использовании клея ПВА для снятия слепка пальца. [20] Другие также использовали метод Chaos Computer Club, но пришли к выводу, что это нелёгкий процесс как по времени, так и по усилиям, учитывая, что пользователь должен использовать фотокопию полного отпечатка пальца с высоким разрешением, специальные химикаты и дорогостоящее оборудование, а также потому, что процесс подделки занимает некоторое время. [21]
В статье New York Magazine 2013 года обозреватель по технологиям Кевин Руз утверждал, что потребители, как правило, не заинтересованы в распознавании отпечатков пальцев, предпочитая вместо этого использовать пароли. Традиционно, писал он, только бизнесмены использовали биометрическое распознавание, хотя они считают, что Touch ID может помочь сделать распознавание отпечатков пальцев массовым. Руз заявил, что эта функция также позволит разработчикам приложений экспериментировать, если Apple откроет доступ к Touch ID позже (что они и сделали), но что те, кто опасается агентств по наблюдению, таких как Агентство национальной безопасности США , все равно могут решить не использовать Touch ID. [22]
Руз также отметил, что технология распознавания отпечатков пальцев все еще имеет некоторые проблемы, такие как возможность взлома или невозможность распознавания отпечатков пальцев устройством (например, если палец был поврежден). [22]
Эдриан Кингсли-Хьюз, пишущий для ZDNet , сказал, что Touch ID может быть полезен в ситуациях, когда вы приносите свое собственное устройство . Он сказал, что биометрическая защита добавляет еще один уровень безопасности, исключая возможность людей заглядывать через плечо других и считывать их код доступа/пароль. Он добавил, что Touch ID не позволит детям накапливать тысячи долларов нежелательных покупок при использовании iPhone, принадлежащих взрослым. Он заметил, что Touch ID был ответом Apple на большое количество преступлений, связанных с iPhone, и что новая функция будет сдерживать потенциальных воров iPhone. Более того, он отмечает, что эта функция является одной из немногих, которые отличают iPhone 5S от 5C. [23]
Руз также заявил, что эта функция предназначена для предотвращения краж. [22] Однако Брент Кеннеди, аналитик уязвимостей в Группе готовности к чрезвычайным ситуациям в области компьютерной безопасности США , выразил обеспокоенность тем, что Touch ID может быть взломан, и предложил людям не полагаться на него сразу. [24] Forbes отметил историю подделки отпечатков пальцев в прошлом и предупредил, что отпечатки пальцев на украденном iPhone могут быть использованы для получения несанкционированного доступа. Однако в статье говорилось, что биометрические технологии улучшились с тех пор, как были проведены испытания по подделке считывателей отпечатков пальцев. [24]
Кингсли-Хьюз предложил Touch ID как форму двухфакторной аутентификации , объединяющую то, что человек знает (пароль), с «чем-то, чем вы являетесь» (отпечатком пальца). [23] Форбс сказал, что если двухфакторная аутентификация будет доступна, это станет общим улучшением безопасности. [24]
Обозреватель Forbes Энди Гринберг сказал, что тот факт, что данные отпечатков пальцев хранятся на локальном устройстве, а не в централизованной базе данных, является выигрышем для безопасности. [25]