टच आईडी या फेस आईडी के साथ मैक (iPhones भी) आपकी बायोमेट्रिक जानकारी को संभालने के लिए एक अलग प्रोसेसर का उपयोग करते हैं। इसे सिक्योर एनक्लेव कहा जाता हैयह मूल रूप से अपने आप में एक संपूर्ण कंप्यूटर है, और यह विभिन्न प्रकार की सुरक्षा सुविधाएँ प्रदान करता है। इसलिए पाया गया शोषण इतना महत्वपूर्ण है।
सिक्योर एन्क्लेव क्या है?
द सिक्योर एन्क्लेव डिवाइस के बाकी हिस्सों से अलग जूते। यह अपना स्वयं का माइक्रोक्राइन चलाता है, जो आपके ऑपरेटिंग सिस्टम या आपके डिवाइस पर चलने वाले किसी भी प्रोग्राम द्वारा सीधे सुलभ नहीं है।
वह इसके लिए भी जिम्मेदार है इसे प्रबंधित करने वाली कुंजियाँ संग्रहीत करें पासवर्ड जैसे संवेदनशील डेटा, ऐप्पल पे द्वारा इस्तेमाल किया गया क्रेडिट कार्ड और यहां तक कि टच आईडी और फेस आईडी को सक्षम करने के लिए आपकी बायोमेट्रिक पहचान। इससे हैकर्स के लिए आपके पासवर्ड के बिना आपके व्यक्तिगत डेटा तक पहुंच प्राप्त करना अधिक कठिन हो जाता है।
एक्सपोलिट के पास कोई हल नहीं है
टीम पंगु को आईफ़ोन में सुरक्षित एन्क्लेव प्रोसेसर (एसईपी) चिप पर "असंगत" भेद्यता मिली है। https://t.co/9oJYu3k8M4
- जिन वू किम (@wugeej) जुलाई 29, 2020
अब पंगु टीम के सदस्य Apple के सिक्योर एन्क्लेव चिप में एक ऐसा शोषण पाया गया है जो निजी सुरक्षा कुंजी के एन्क्रिप्शन को तोड़ने का कारण बन सकता है। बुरी बात है हार्डवेयर में भेद्यता पाई गई थी और सॉफ्टवेयर में नहीं। तो शायद कुछ भी नहीं है Apple इसे उन उपकरणों पर ठीक करने के लिए कर सकता है जो पहले ही शिप किए जा चुके हैं।
ये हैं उपकरणों वर्तमान में सुरक्षित एन्क्लेव चिप है:
- iPhone 5s और बाद के संस्करण
- iPad (5 वीं पीढ़ी) और बाद में। एयर, मिनी 2 और प्रो।
- कंप्यूटर T1 या T2 चिप के साथ मैक
- Apple टीवी एच.डी. (4 वीं पीढ़ी) और बाद में
- Apple Watch श्रृंखला 1 और बाद में
- HomePod
सब कुछ बुरा नहीं है। ध्यान रखें कि इस तरह के कारनामे आमतौर पर आपको करने की आवश्यकता होती है हैकर के पास डिवाइस की भौतिक पहुंच होती है किसी भी डेटा को प्राप्त करने के लिए, इसलिए यह संभावना नहीं है कि कोई भी आपके डिवाइस को दूरस्थ रूप से एक्सेस करने में सक्षम होगा।
आइए देखें कि जब आप किसी कहानी की नकल करते हैं, तो आप इसे अच्छी तरह से कॉपी करते हैं, कि न केवल आप स्रोत को डालते हैं, बल्कि इसे बंद करने के लिए भी आपने इसे पूरा नहीं पढ़ा है।