具有Touch ID或Face ID的Mac(也包括iPhone)使用單獨的處理器來處理您的生物特徵信息。 叫做安全飛地它基本上是一台完整的計算機,並提供各種安全功能。 這就是為什麼發現的漏洞如此重要的原因。
什麼是安全區域?
安全飛地 與設備其餘部分分開引導。 它運行自己的微內核,操作系統或設備上運行的任何程序都無法直接訪問該微內核。
它也負責 存儲它管理的密鑰 敏感數據,例如密碼,Apple Pay使用的信用卡,甚至包括啟用Touch ID和Face ID的生物識別信息。 這使得黑客在沒有密碼的情況下更難以訪問您的個人數據。
頑固的人沒有解決辦法
Pangu團隊在iPhone的Secure Enclave Processor(SEP)芯片上發現了一個“無法修補”的漏洞。 https://t.co/9oJYu3k8M4
-金旭旭(@wugeej) 2020 年 7 月 29 日
現在, 盤古團隊成員 在Apple的Secure Enclave芯片中發現了一個漏洞,該漏洞可能導致破壞私人安全密鑰的加密。 不好的是 在硬件中發現該漏洞 而不是軟件中。 因此,Apple可能無法採取任何措施將其修復在已發貨的設備上。
這些是 設備 當前具有Secure Enclave芯片的芯片:
- iPhone 5s 和更高版本
- iPad (第5代)及更高版本。 Air,mini 2和Pro。
- 電腦 帶有T1或T2芯片的Mac
- 蘋果電視高清 (第4代)及更高版本
- Apple Watch 系列1及更高版本
- HomePod
並非一切都不好。 請記住,這種攻擊通常需要您 黑客可以物理訪問設備 為了獲取任何數據,因此任何人都不太可能能夠遠程訪問您的設備。
讓我們看看複製新聞時是否複製得好,不僅不放置新聞源,而且最重要的是您甚至沒有完整閱讀它。