Secure Enclave中的新漏洞利用:Mac(以及其他)處於危險之中

利用漏洞保護安全區域

具有Touch ID或Face ID的Mac(也包括iPhone)使用單獨的處理器來處理您的生物特徵信息。 叫做安全飛地它基本上是一台完整的計算機,並提供各種安全功能。 這就是為什麼發現的漏洞如此重要的原因。

什麼是安全區域?

安全飛地 與設備其餘部分分開引導。 它運行自己的微內核,操作系統或設備上運行的任何程序都無法直接訪問該微內核。

它也負責 存儲它管理的密鑰 敏感數據,例如密碼,Apple Pay使用的信用卡,甚至包括啟用Touch ID和Face ID的生物識別信息。 這使得黑客在沒有密碼的情況下更難以訪問您的個人數據。

頑固的人沒有解決辦法

現在, 盤古團隊成員 在Apple的Secure Enclave芯片中發現了一個漏洞,該漏洞可能導致破壞私人安全密鑰的加密。 不好的是 在硬件中發現該漏洞 而不是軟件中。 因此,Apple可能無法採取任何措施將其修復在已發貨的設備上。

這些是 設備 當前具有Secure Enclave芯片的芯片:

  • iPhone 5s 和更高版本
  • iPad (第5代)及更高版本。 Air,mini 2和Pro。
  • 電腦 帶有T1或T2芯片的Mac
  • 蘋果電視高清 (第4代)及更高版本
  • Apple Watch 系列1及更高版本
  • HomePod

並非一切都不好。 請記住,這種攻擊通常需要您 黑客可以物理訪問設備 為了獲取任何數據,因此任何人都不太可能能夠遠程訪問您的設備。


購買域名
你對。。。感興趣:
成功啟動網站的秘訣

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   伊万麥地那 他說:

    讓我們看看複製新聞時是否複製得好,不僅不放置新聞源,而且最重要的是您甚至沒有完整閱讀它。