Новый эксплойт в Secure Enclave: Mac (среди прочего) в опасности

Безопасный анклав с эксплойтом

Mac (в том числе iPhone) с Touch ID или Face ID используют отдельный процессор для обработки вашей биометрической информации. Это называется Secure Enclave.По сути, это целый компьютер, и он предлагает множество функций безопасности. Вот почему так важен найденный эксплойт.

Что такое Secure Enclave?

Безопасный анклав загружается отдельно от остального устройства. Он запускает собственное микроядро, которое напрямую не доступно вашей операционной системе или какой-либо программе, запущенной на вашем устройстве.

Он также отвечает за хранить ключи, которыми он управляет Конфиденциальные данные, такие как пароли, ваша кредитная карта, используемая Apple Pay, и даже ваш биометрический идентификатор для включения Touch ID и Face ID. Это затрудняет хакерам доступ к вашим личным данным без вашего пароля.

У эксполита нет решения

Сейчас Члены команды Pangu обнаружили уязвимость в микросхеме Secure Enclave от Apple, которая может привести к взлому шифрования закрытых ключей безопасности. Плохо то, что уязвимость обнаружена в оборудовании а не в ПО. Так что Apple, вероятно, ничего не может сделать, чтобы исправить это на уже поставленных устройствах.

К ним относятся приборы которые в настоящее время имеют чип Secure Enclave:

  • iPhone 5s и более поздние версии
  • IPad (5-е поколение) и позже. Air, mini 2 и Pro.
  • компьютеры Mac с чипом T1 или T2
  • Apple TV HD (4-е поколение) и позже
  • Apple Watch Серия 1 и позже
  • HomePod

Не все так плохо. Помните, что подобные эксплойты обычно требуют хакер имеет физический доступ к устройству для получения каких-либо данных, поэтому маловероятно, что кто-то сможет получить удаленный доступ к вашему устройству.


Купить домен
Вы заинтересованы в:
Секреты успешного запуска вашего сайта

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Иван Медина сказал

    Посмотрим, хорошо ли вы копируете новость, не только не помещаете источник, но и вдобавок даже не прочитали ее полностью.