chinese腹肌校草洗澡小说_中文无码天天av天天爽_飘雪影院免费版在线观看视频_成全视频高清免费观看在线播放_大地资源中文在线观看官网第二页_军人各种做高h尿在里面_亂伦丰满人妻av怡红院_欧美中字狠狠第一页_小收影院 成人a片产无码免费视频奶头

在蘋果的Secure Enclave芯片中發(fā)現(xiàn)了一個(gè)"不可彌補(bǔ)的漏洞

share

  在幾天前舉行的Mosec2020會(huì)議上,國(guó)內(nèi)越獄團(tuán)隊(duì)盤古發(fā)現(xiàn)了蘋果SecureEnclave安全協(xié)處理器上的一個(gè)"永久性"漏洞。這可能會(huì)讓iPhone、iPad、Mac、AppleWatch和其他蘋果設(shè)備面臨風(fēng)險(xiǎn)。

  Secure Enclave 安全協(xié)處理器幾乎是蘋果產(chǎn)品的標(biāo)準(zhǔn)配置,它能為蘋果設(shè)備提供額外的安全保護(hù),使用隨機(jī)密鑰對(duì)數(shù)據(jù)進(jìn)行加密,只有 Secure Enclave 才能訪問(wèn)。這些密鑰對(duì)你的設(shè)備來(lái)說(shuō)是獨(dú)一無(wú)二的,而且它們絕不會(huì)與 iCloud 同步。

  除了加密你的文件之外,Secure Enclave 還負(fù)責(zé)存儲(chǔ)管理敏感數(shù)據(jù)的密鑰,如密碼、Apple Pay 使用的信用卡,甚至是你的生物特征識(shí)別以啟用 Touch ID 和 Face ID。這使得黑客更難在沒(méi)有密碼的情況下獲取你的個(gè)人數(shù)據(jù)。

  需要注意的是,雖然 Secure Enclave 芯片內(nèi)置在設(shè)備中,但它的工作原理與系統(tǒng)的其他部分完全分離。這確保了應(yīng)用程序不會(huì)訪問(wèn)你的私人密鑰, 因?yàn)樗麄冎荒馨l(fā)送請(qǐng)求解密特定的數(shù)據(jù),如你的指紋,通過(guò) Secure Enclave 解鎖應(yīng)用程序。即使你的設(shè)備已經(jīng)越獄,可以完全訪問(wèn)系統(tǒng)的內(nèi)部文件,但所有由 Secure Enclave 管理的東西仍然受到保護(hù)。

目前采用 Secure Enclave 芯片的設(shè)備包括

iPhone 5s 及更高版本

iPad(第 5 代)及更高版本

iPad Air(第一代)及更高版本

iPad mini 2 及更高版本

iPad Pro

帶有 T1 或 T2 芯片的 Mac 計(jì)算機(jī)

Apple TV HD(第 4 代)及更高版本

Apple Watch Series 1 和更高版本

HomePod

  事實(shí)上,這并非是首次披露 Secure Enclave 相關(guān)的漏洞。2017年,一群黑客能夠解密 Secure Enclave 固件,以探索該組件的工作原理。然而,他們無(wú)法獲得私鑰的訪問(wèn)權(quán)限,因此用戶并沒(méi)有任何風(fēng)險(xiǎn)。

  但現(xiàn)在,來(lái)自中國(guó)的盤古團(tuán)隊(duì)在蘋果的SecureEnclave芯片上發(fā)現(xiàn)了一個(gè)"不可彌補(bǔ)的"漏洞,可能導(dǎo)致私鑰加密被pojie。這意味著漏洞在于硬件,因此蘋果無(wú)法通過(guò)軟件更新來(lái)安全升級(jí)。

  目前,盤古團(tuán)隊(duì)尚未進(jìn)一步解釋該漏洞的細(xì)節(jié),但完全可以訪問(wèn)SecurityEnclave,這意味著攻擊者可以獲得密碼、信用卡和其他信息。我們目前唯一知道的是,SecureEnclave中的這個(gè)漏洞可能會(huì)影響A7和A11 Bionic之間的所有蘋果產(chǎn)品。

  雖然蘋果已經(jīng)修復(fù)了A12和A13仿生芯片的安全漏洞,但數(shù)百萬(wàn)運(yùn)行A11 Bionic或更舊芯片的蘋果設(shè)備仍可能受到該漏洞的影響。

share