日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

  8 月 2 日消息 據 9to5mac 報道,蘋果為設備帶來的主要安全增強功能之一就是 Secure Enclave 芯片,該芯片可以加密和保護設備上存儲的所有敏感數據。不過中國的盤古團隊在 Apple 的 Secure Enclave 芯片上發現了 “無法修補”的漏洞,可能導致私人安全密鑰加密被破壞。漏洞 “不可修補”意味著該漏洞存在于硬件而不是軟件中,因此已出廠的設備可能無法修復這一問題。

image.png

  Secure Enclave 是幾乎每臺 Apple 設備都隨附的安全協處理器,可提供額外的安全保護。iPhone,iPad,Mac,Apple Watch 和其他 Apple 設備上存儲的所有數據都是使用隨機私鑰加密的,只能由 Secure Enclave 訪問。這些密鑰對設備而言是唯一的,并且永遠不會與 iCloud 同步。

  IT之家了解到,Secure Enclave 不僅僅加密文件,還負責存儲管理敏感數據的密鑰,例如密碼,Apple Pay 所使用的信用卡甚至用戶生物識別信息。這些信息均可被用來啟用 Touch ID 和 Face ID,這可以讓黑客更容易訪問用戶的個人數據。

  盡管設備中內置了 Secure Enclave 芯片,但它與系統完全分開工作。這樣可以確保應用程序無法訪問私鑰,因為它們只能發送請求以解密特定數據(例如指紋)以通過 Secure Enclave 解鎖應用程序。即使用戶用的是可以完全訪問系統內部文件的越獄設備,Secure Enclave 所管理的所有內容也將受到保護。

  搭載 Secure Enclave 芯片的設備:

  iPhone 5s 及更高版本

  iPad(第 5 代)及更高版本

  iPad Air(第一代)及更高版本

  iPad mini 2 及更高版本

  iPad Pro

  帶有 T1 或 T2 芯片的 Mac 計算機

  Apple TV HD(第 4 代)及更高版本

  Apple Watch Series 1 和更高版本

  HomePod

  這不是黑客第一次發現 Secure Enclave 存在漏洞。在 2017 年時就已有黑客能夠解密 Secure Enclave 固件以探索該組件的工作原理,只不過他們無法訪問私鑰,因此對用戶沒有任何風險。不過擁有對Security Enclave的完全訪問權限還可能意味著黑客可以訪問用戶的密碼,信用卡信息等。目前唯一了解的是Secure Enclave中的此漏洞會影響A7和A11 Bionic之間的所有Apple芯片,類似于checkm8漏洞,該漏洞使幾乎所有iOS設備(包括iPhone X)均可越獄。

  即使Apple已使用A12和A13 Bionic芯片修復了此安全漏洞,但仍有數百萬使用A11 Bionic或更舊版本芯片運行的Apple設備可能會受到此漏洞的影響。

分享到:
標簽:中國盤古團隊發現蘋果SecureEnclave芯片存在“不可修補”漏洞 移動互聯
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定