image

Наделавшая много шума "ошибка 53", превращавшая iPhone 6 в кирпич, всё-таки исправлена компанией. Сегодня Apple выпустила патч к операционке (iOS 9.2.1). И все пользователи, увидевшие это душераздирающее сообщение, смогут восстановить свой телефон до работоспособного состояния. Ошибка возникала у пользователей, заменявших сканер отпечатков в сторонней ремонтной мастерской.

Пользователи, оставшиеся с неработающим телефоном, попали в эту неприятную ситуацию, обновляя свой телефон до новой версии ОС через iTunes. Компания обещает, что они смогут подключить к iTunes телефон, находящийся в состоянии ошибки, и обновить ОС до новой версии. Те же, кто делал обновление через iCloud, вообще не должны были столкнуться с ней. На специальной странице сайта компании выложена подробная инструкция по восстановлению телефона.

При этом после обновления сканер отпечатков Touch ID работать не будет. Это связано обеспечением безопасности информации об аутентификации, хранящейся в устройстве. В Apple, как всегда, всё решили за пользователей: позволить работу сканера отпечатков, установленного сторонней организацией – это значит, подвергнуть информацию пользователя риску.

Почему пользователь сам не может принять это решение для своего телефона, компания не сообщает. В результате, чтобы вернуть функциональность сканера, его придётся менять в авторизованном сервис-центре.

В пресс-релизе компании на эту тему говорится:
Некоторые пользовательские устройства показывают надпись «Connect to iTunes» после попытки обновления системы. В программе iTunes это состояние обозначается как «ошибка 53» и случается, когда устройство не проходит проверку безопасности. Этот тест был разработан для проверки правильной работы сканера Touch ID после сборки телефона на заводе.
Мы приносим извинения за доставленные неудобства, этот процесс должен был совершаться только на заводе и не должен был влиять на пользователей. Пользователей, оплативших негарантийную замену устройства из-за этой ошибки, просим связаться с центром AppleCare для возмещения убытков.

Комментарии (15)


  1. Artoo-Detoo
    19.02.2016 10:54

    При этом после обновления сканер отпечатков Touch ID работать не будет. А сразу не судьба было так сделать???


    1. tree
      19.02.2016 11:13
      +3

      Вообще даже если touch-id оригинальный но ставили его не в авторизованом СЦ он работать не будет и так было с самого начала. Проблема с ошибкой возникала если кнопка вообще левая.

      Насколько я понял все данные по отпечаткам хранятся как раз в микросхеме встроенной в саму кнопку, каждая кнопка имеет свой ключ который на железном уровне связан с остальным железом телефона, и сама кнопка «решает» верный ли отпечаток пальца, ОС не имеет доступа к отпечаткам а лишь получает сигнал от кнопки: ОК или НЕ ОК. То есть если ключи не совпадают — touch-id просто не работает так как источник информации не достоверный.

      Если бы схема работы была «проще» можно было бы подключить левую микросхему которая бы просто слала сигнал «Отпечаток пальца верный» вообще без проверки отпечатка и весь смысл защиты бы терялся.

      А с ошибкой 53 походу просто провтыкали, наверное когда-то решили что если подключено левое железо которое имеет отношение к безопасности нужно все лочить: вдруг телефон ломает ФБР у себя в лаборатории? :)


      1. vasimv
        19.02.2016 11:47
        -3

        Сам эппл говорил, что хэши отпечатков пальцев — пересылаются к ним на сервера.


        1. Goodkat
          19.02.2016 12:35
          +3

          А дайте ссылку на первоисточник, пожалуйста.
          Насколько я помню, Эпл как раз говорил, что никакие данные об отпечках телефон не покидают.


          1. vasimv
            19.02.2016 12:43
            -2

            Искать лень. Говорили, что картинки отпечатков не покидают, а вот хэши — вполне себе могут. То что можно touch id использовать для авторизации покупок на эппловских сервисах — это не смущает?


            1. 1_admin_1
              19.02.2016 15:58
              +3

              А почему это кого-то должно смущать? TouchID используется для доступа к связке ключей, так что при запросе авторизации, прикладываете палец, из связки ключей забираются логин/пароль (или ключ, который при первой авторизации мог прислать сервер, ну или любую другую информацию, достаточную для авторизации), и отправляются на сервера Apple.

              Насколько я помню, в Apple как раз заявляли, что никакая информация об отпечатках не отправляются на сервера Apple, и хранится только локально на устройстве.


              1. Artoo-Detoo
                21.02.2016 14:17

                Да какая собственно разница. Хранят не хранят, отправляют не отправляют. Можно было немного подумать и даже заработать чуток репутации. Но в эппл(как всегда) решили, что они умнее всех.


      1. Impuls
        22.02.2016 13:54

        Так говорили что даже если кнопку не меняли, а телефон был просто, слегка, стукнутый. Тоже появлялась эта ошибка


  1. hdfan2
    19.02.2016 12:32

    Т.е. в результате TouchID не работает, но к файлам доступ есть? А разве весь сыр-бор со стороны Apple не для того затевался (по крайней мере, формально), чтобы у украденного/потерянного телефона нельзя было получить доступ к данным, заменив кнопку?


    1. Goodkat
      19.02.2016 12:41

      Вы к данным доступ и не получите заменив кнопку и не зная пароля.
      Сыр-бор из-за платёжной системы — кнопкой защищаются банковские данные. Заменив кнопку не у Эпла вы теряете возможность использовать телефон для бесконтактной оплаты.


      1. Artoo-Detoo
        19.02.2016 18:18

        Точнее вы теряете телефон. А сейчас яблоко одумалось и вы теряете только возможности завязанные на TouchID.


  1. N1ntend0
    19.02.2016 17:00

    Почему пользователь сам не может принять это решение для своего телефона, компания не сообщает
    Среднестатический пользователь безналичных средств еще, извините, «не дорос» до уровня самостоятельного принятия подобных решений. У нас же как: сказал соседу пин и, внезапно, получил нулевой баланс на дебетовой карте — виноват банк. Расплатился в сомнительном китайском онлайн-магазине и товар не пришел — бежим в банк. И много других подобных случаев.
    «Серый» Touch ID — никто не знает, какие в нем уязвимости. Зачем Эплу брать на себя ответственность за возможные несанкционированные списания, произошедшие, очевидно, по вине пользователя?
    P.S. «Apple отказывается сотрудничать с ФБР и устанавливать в систему эксплойт, чтобы обойти защиту iPhone» — Эпл молодец! «Apple отключает Touch ID, установленный в несертифицированном сервисном центре, для предотвращения утечки денсредств» — Эпл плохой. Двойные стандарты в действии.


    1. Goodkat
      20.02.2016 02:19

      Есть ещё требования кредитных организаций и банков — в газетах писали, что Эпл выбил для айфона очень низкую комиссию на транзакции как раз за счёт высокого уровня защиты финансовой информации.


  1. kelevra
    19.02.2016 18:03

    image


  1. lohmatiyy
    26.02.2016 18:59

    В Apple, как всегда, всё решили за пользователей: позволить работу сканера отпечатков, установленного сторонней организацией – это значит, подвергнуть информацию пользователя риску
    На самом деле всё логично: какой-то хомячок обязательно воспользуется возможностью включить обратно, если она есть, а потом в случае чего будет рассказывать, что кровавый Apple сливает его данные.