Apple Secure Enclave芯片被發(fā)現(xiàn)具有“無法修補(bǔ)”的漏洞

2020-08-03 14:28:18    來源:新經(jīng)網(wǎng)    作者:馮思韻

在過去的幾年中,Apple開始在其設(shè)備中包含Secure Enclave芯片,以對存儲在設(shè)備中的用戶數(shù)據(jù)進(jìn)行加密和保護(hù)。現(xiàn)在,據(jù)稱已對該芯片進(jìn)行了新的利用,使數(shù)百萬用戶的數(shù)據(jù)處于危險(xiǎn)之中。

Apple Secure Enclave芯片被發(fā)現(xiàn)具有“無法修補(bǔ)”的漏洞

根據(jù)報(bào)道,盤古團(tuán)隊(duì)的中國黑客在Apple Secure Enclave芯片上發(fā)現(xiàn)了“無法修補(bǔ)”的漏洞,可能破壞存儲在設(shè)備上的私鑰的加密。

由于該漏洞與硬件而不是軟件有關(guān),因此它被稱為不可修補(bǔ),因此Apple無法為已交付的設(shè)備解決此問題。這也意味著黑客需要對設(shè)備進(jìn)行物理訪問才能獲取數(shù)據(jù)。

盡管尚無關(guān)于此漏洞利用的確切詳細(xì)信息,但存在風(fēng)險(xiǎn)的設(shè)備包括所有運(yùn)行Apple A7芯片組至A11 Bionic芯片的設(shè)備。

以下設(shè)備隨附Secure Enclave芯片:

iPhone 5s及更高版本

iPad(第5代)及更高版本

iPad Air(第一代)及更高版本

iPad mini 2及更高版本

iPad Pro

帶有T1或T2芯片的Mac計(jì)算機(jī)

Apple TV HD(第4代)及更高版本

Apple Watch Series 1和更高版本

HomePod

對于那些不知道的人,Secure Enclave是與安全相關(guān)的協(xié)處理器,Apple現(xiàn)在幾乎將其包含在其所有設(shè)備中,以此為在設(shè)備上本地存儲的用戶數(shù)據(jù)提供額外的安全層。

設(shè)備上的數(shù)據(jù)使用隨機(jī)私鑰加密,只能由Secure Enclave訪問。這些密鑰對于設(shè)備是唯一的,并且永遠(yuǎn)不會與iCloud同步。該芯片還存儲密碼密鑰,Apple Pay信用卡,甚至Touch ID和Face ID的生物特征數(shù)據(jù)。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。