您的位置:首页 > 移动互联

中国盘古团队发现苹果 Secure Enclave 芯片存在 “不可修补”漏洞

发布时间:2020-08-02 10:41:33  来源:互联网     背景:

  8 月 2 日消息 据 9to5mac 报道,苹果为设备带来的主要安全增强功能之一就是 Secure Enclave 芯片,该芯片可以加密和保护设备上存储的所有敏感数据。不过中国的盘古团队在 Apple 的 Secure Enclave 芯片上发现了 “无法修补”的漏洞,可能导致私人安全密钥加密被破坏。漏洞 “不可修补”意味着该漏洞存在于硬件而不是软件中,因此已出厂的设备可能无法修复这一问题。

image.png

  Secure Enclave 是几乎每台 Apple 设备都随附的安全协处理器,可提供额外的安全保护。iPhone,iPad,Mac,Apple Watch 和其他 Apple 设备上存储的所有数据都是使用随机私钥加密的,只能由 Secure Enclave 访问。这些密钥对设备而言是唯一的,并且永远不会与 iCloud 同步。

  IT之家了解到,Secure Enclave 不仅仅加密文件,还负责存储管理敏感数据的密钥,例如密码,Apple Pay 所使用的信用卡甚至用户生物识别信息。这些信息均可被用来启用 Touch ID 和 Face ID,这可以让黑客更容易访问用户的个人数据。

  尽管设备中内置了 Secure Enclave 芯片,但它与系统完全分开工作。这样可以确保应用程序无法访问私钥,因为它们只能发送请求以解密特定数据(例如指纹)以通过 Secure Enclave 解锁应用程序。即使用户用的是可以完全访问系统内部文件的越狱设备,Secure Enclave 所管理的所有内容也将受到保护。

  搭载 Secure Enclave 芯片的设备:

  iPhone 5s 及更高版本

  iPad(第 5 代)及更高版本

  iPad Air(第一代)及更高版本

  iPad mini 2 及更高版本

  iPad Pro

  带有 T1 或 T2 芯片的 Mac 计算机

  Apple TV HD(第 4 代)及更高版本

  Apple Watch Series 1 和更高版本

  HomePod

  这不是黑客第一次发现 Secure Enclave 存在漏洞。在 2017 年时就已有黑客能够解密 Secure Enclave 固件以探索该组件的工作原理,只不过他们无法访问私钥,因此对用户没有任何风险。不过拥有对Security Enclave的完全访问权限还可能意味着黑客可以访问用户的密码,信用卡信息等。目前唯一了解的是Secure Enclave中的此漏洞会影响A7和A11 Bionic之间的所有Apple芯片,类似于checkm8漏洞,该漏洞使几乎所有iOS设备(包括iPhone X)均可越狱。

  即使Apple已使用A12和A13 Bionic芯片修复了此安全漏洞,但仍有数百万使用A11 Bionic或更旧版本芯片运行的Apple设备可能会受到此漏洞的影响。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
三大运营商先后签约泰迪熊移动 5G消息快速落地在望
日前,中国移动、中国电信、中国联通三大运营商共同发布了《5G消息白皮书》。《白皮书》阐述了5G消......
日期:04-22
从单项突破到生态跨越 视频会议迎来国产化高光时刻
2019年11月28日,随着云视频会领导厂商齐心好视通携手产业链战略合作伙伴,盛大发布国产化战略,发......
日期:12-03
新用户只要10元,华为云数据库年度惊爆价震撼来袭
巨惠9月,华为云数据库2019全年最大特惠专场火热来袭,诚挚邀您共享云上大优惠!此次大促都有哪些令......
日期:09-09
Souler们分享美好记忆,在Soul开启青春放映机
2019年还有一个多月就要结束了,很多人还在感叹自己不知不觉又长一岁的同时,这届年轻人手里还剩下......
日期:11-18
镭速云传双十二狂欢盛宴来袭!
最近这天儿是越来越冷了 只想高效率完成工作任务 赶在低气温蔓延前回家钻进暖烘烘的被窝!...
日期:12-11
顶级IP助力,游族《圣斗士星矢:觉醒》海外成绩斐然
2019年德国科隆国际游戏展上,作为深耕海外市场多年的中国游戏公司之一,游族网络带着两款顶级IP改编......
日期:04-24
事务0丢失,华为云数据库MySQL是如何做到的?
随着数据上云进程的加快,越来越多企业愿意把云下数据库搬到云上,同时对云上数据库的要求也越来越......
日期:02-25
谁是最值得安装的输入法?专业媒体测评:百度输入法更胜一筹
还在用手机自带的输入法?怪不得你的手机不好用!一款好用、聪明的手机输入法能大幅度提升手机使用的......
日期:10-12
宅家睡衣少不了,得物(毒)APP带你看精致宅家女孩怎么穿
宅家太久,做得指甲花了,种的睫毛也都掉了,精致女孩们难道要向邋遢低头吗?得物(毒)APP的女孩们表示,......
日期:03-16
百度地图与北京卫健委共对疫情,全市100余家医院上线急诊床位拥挤提示
3月7日,在“北京市新型冠状病毒肺炎疫情防控工作”新闻发布会上,北京市卫生健康委员会......
日期:03-07
在线教育一夜走红,谁能为学生家长提供“最健康”的选项?
2020年初突如其来的一场疫情对很多人、很多行业都产生了深远的影响,同时也使得很多新兴行业得到爆......
日期:02-13
风雨无阻 只为了离祖国更近
——记我爱我家8名员工参加国庆群众游行活动...
日期:10-03
华为云公有云主机测试报告:各项性能均表现出色
至顶网云能力小组在对去年所发现问题进行复测的基础上,在2019年的公有云评测中,增加对公有云主机......
日期:11-06
腾讯会议国际版上线 服务超100个国家和地区
据悉,腾讯会议上线了国际版应用。截至3月20日,腾讯会议国际版已经在全球超过100个国家和地区上线......
日期:03-23
4月中国手游发行商全球收入排行:腾讯、网易前二,哔哩哔哩第13
5月8日消息 今日,移动应用数据分析平台Sensor Tower发布了最新研究报告,带来了2020年4月中国手游......
日期:05-08
中国明年给太空通网,天基Wi-Fi布局详解
央视新闻近日报道,我国首个天基互联网系统「虹云工程」将于2020年投入示范应用。...
日期:11-23
北京移动手游加速业务上线 让玩家告别手游掉线卡顿烦恼
近日,北京移动悄然上线了一项“手游加速”业务,该业务专为手机游戏玩家打造,可有效改......
日期:03-16
中国联通打通全球首个5G户外电话 华为已获全球30个5G订单
昨天,中国联通广东分公司联合中兴通讯,在深圳进行了5G手机外场测试,使用5G手机打通全球首个基于......
日期:01-20
鲍毅康:爱立信助力全球范围开启5G网络
MWC 2019于西班牙当地时间2月24日正式拉开了帷幕。开展首日,爱立信强调了5G作为一项关键国家基础设......
日期:02-26
“新冠病毒”现相关病毒软件,腾讯手机管家实现精准查杀
刚复工的办公室发出色情声?空气瞬间尴尬到凝固。刘先生工作间隙安装了一款叫做“新型冠状肺炎......
日期:03-06