在過去的幾年中,Apple開始在其設(shè)備中包含Secure Enclave芯片,以對存儲在設(shè)備中的用戶數(shù)據(jù)進(jìn)行加密和保護(hù)。現(xiàn)在,據(jù)稱已對該芯片進(jìn)行了新的利用,使數(shù)百萬用戶的數(shù)據(jù)處于危險(xiǎn)之中。
根據(jù)報(bào)道,盤古團(tuán)隊(duì)的中國黑客在Apple Secure Enclave芯片上發(fā)現(xiàn)了“無法修補(bǔ)”的漏洞,可能破壞存儲在設(shè)備上的私鑰的加密。
由于該漏洞與硬件而不是軟件有關(guān),因此它被稱為不可修補(bǔ),因此Apple無法為已交付的設(shè)備解決此問題。這也意味著黑客需要對設(shè)備進(jìn)行物理訪問才能獲取數(shù)據(jù)。
盡管尚無關(guān)于此漏洞利用的確切詳細(xì)信息,但存在風(fēng)險(xiǎn)的設(shè)備包括所有運(yùn)行Apple A7芯片組至A11 Bionic芯片的設(shè)備。
以下設(shè)備隨附Secure Enclave芯片:
iPhone 5s及更高版本
iPad(第5代)及更高版本
iPad Air(第一代)及更高版本
iPad mini 2及更高版本
iPad Pro
帶有T1或T2芯片的Mac計(jì)算機(jī)
Apple TV HD(第4代)及更高版本
Apple Watch Series 1和更高版本
HomePod
對于那些不知道的人,Secure Enclave是與安全相關(guān)的協(xié)處理器,Apple現(xiàn)在幾乎將其包含在其所有設(shè)備中,以此為在設(shè)備上本地存儲的用戶數(shù)據(jù)提供額外的安全層。
設(shè)備上的數(shù)據(jù)使用隨機(jī)私鑰加密,只能由Secure Enclave訪問。這些密鑰對于設(shè)備是唯一的,并且永遠(yuǎn)不會與iCloud同步。該芯片還存儲密碼密鑰,Apple Pay信用卡,甚至Touch ID和Face ID的生物特征數(shù)據(jù)。