Eksploitasi baru di Secure Enclave: Mac (antara lain) dalam bahaya

Amankan Enclave dengan Exploit

Mac (iPhone juga) dengan Touch ID atau Face ID menggunakan pemproses yang berasingan untuk menangani maklumat biometrik anda. Ia dipanggil Secure EnclaveIa pada dasarnya adalah keseluruhan komputer, dan ia menawarkan pelbagai ciri keselamatan. Inilah sebabnya mengapa eksploitasi yang dijumpai sangat penting.

Apa itu Secure Enclave?

Enklaf Aman but berasingan dari peranti yang lain. Ia menjalankan mikrokernelnya sendiri, yang tidak dapat diakses secara langsung oleh sistem operasi anda atau program yang dijalankan pada peranti anda.

Ia juga bertanggungjawab untuk simpan kunci yang diuruskannya Data sensitif seperti kata laluan, kad kredit anda yang digunakan oleh Apple Pay, dan juga ID biometrik anda untuk mengaktifkan Touch ID dan Face ID. Ini menyukarkan peretas mendapatkan akses ke data peribadi anda tanpa kata laluan anda.

Ekspo tidak ada jalan penyelesaian

Sekarang, Ahli pasukan Pangu telah menemui eksploitasi dalam cip Secure Enclave Apple yang boleh menyebabkan melanggar enkripsi kunci keselamatan peribadi. Perkara yang buruk adalah kerentanan dijumpai dalam perkakasan dan bukan dalam perisian. Jadi mungkin tidak ada yang boleh dilakukan Apple untuk memperbaikinya pada peranti yang telah dihantar.

Ini adalah peranti yang kini mempunyai cip Secure Enclave:

  • 5s iPhone dan kemudian versi
  • iPad (Generasi ke-5) dan kemudian. Air, mini 2 dan Pro.
  • Komputer Mac dengan cip T1 atau T2
  • Apple TV HD (Generasi ke-4) dan kemudian
  • Apple Watch Siri 1 dan lebih baru
  • HomePod

Tidak semuanya buruk. Perlu diingat bahawa eksploitasi seperti ini biasanya memerlukan anda penggodam mempunyai akses fizikal ke peranti untuk mendapatkan data, jadi tidak mungkin ada orang yang dapat mengakses peranti anda dari jauh.


Beli domain
Anda berminat dengan:
Rahsia untuk melancarkan laman web anda dengan jayanya

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Iván Medina kata

    Mari kita lihat sama ada semasa anda menyalin cerita, anda menyalinnya dengan baik, bukan sahaja anda tidak meletakkan sumbernya, tetapi juga anda belum membacanya secara lengkap.