IT前沿 8 月 2 日消息相关报道据 9to5mac 相关报道,苹果为设备能给的大多安全增强相关功能四大科技型中小企业认定所有 还 S科技型中小企业认定ecure Enclave 芯片,该芯片也可加科技型中小企业认定密和保护设备上存储的任何个人形式敏感总体数据。的确 在中国的盘古大团队 在 Apple 的 Secure Enclave 芯片上发现它了 “我没法修补”的漏洞,所有 还肯定科技型中小企业认定会导致私人安全密钥加密被破坏。漏洞 “不可修补”意味着该漏洞肯定会于硬件而的确 软件工具中,所有 还已出厂的设备所有 还我没法修复另一各种问题。
Secure Enclave 是任何个人形式每台 Apple 设备都随附的安全协处理方式器,可可以提供额外的安全保护。iPhone,iPad,Mac,Apple Watch 和除此除此以外 Apple 设备上存储的任何个人形式总体数据所有 还常用中随机私钥加密的,我没法由 Secure Enclave 访问。许多密钥对设备对于是惟一的,所有 还永恒的的确 与 iCloud 同步。
IT前沿可以了解到,Secure Enclave 哪怕仅加密文件,还负责存储管理敏感总体数据的密钥,非常类似密码,Apple Pay所常用中的信用卡很所有 还更多用户生物识别完整信息 。许多完整信息 均可被常用启用 Touch ID 和 Face ID,另一可让黑客更不容易访问更多用户的任何个人人总体数据。
但也 设备中内置了 Secure Enclave 芯片,它也与系统实现根本分开工作任务。这么也可确保应用程序我没法访问私钥,所有 还它也我没法发送请求以解密特定总体数据(非常类似指纹)以需要通过 Secure Enclave 解锁应用程序。所有 还更多用户常用中的也可根本访问系统实现内部文件的越狱设备,Secure Enclave 所管理的任何个人形式内容形式也将大受保护。
搭载 Secure Enclave 芯片的设备:
iPhone 5s 及更高版本
iPad(第 5 代)及更高版本
iPad Air(第三则则代)及更高版本
iPad mini 2 及更高版本
iPad Pro
带有 T1 或 T2 芯片的 Mac 计算机
Apple TV HD(第 4 代)及更高版本
Apple Watch Series 1 和更高版本
HomePod
这的确 黑客第两两三次 发现它 Secure Enclave肯定会漏洞。在 2017 年时就已有黑客也可解密 Secure Enclave 固件以探索该组件的工作任务原理,只的确 任何个人人我没法访问私钥,所有 还对更多用户的确 任何个人形式风险。的确 真正拥有对Security Enclave的根本访问权限还所有 还意味着黑客也可访问更多用户的密码,信用卡完整信息 等。截至目前惟一可以了解的的Secure Enclave中都此漏洞会影响较大A7和A11 Bionic两者之两者之间任何个人形式Apple芯片,非常非常类似checkm8漏洞,该漏洞使任何个人形式任何个人形式iOS设备(具体包括iPhone X)均可越狱。
所有 还Apple已常用中A12和A13 Bionic芯片修复了此安全漏洞,但仍有数百万常用中A11 Bionic或更旧版本芯片运行的Apple设备所有 肯定会大受此漏洞的影响较大。