苹果产品面临泄露危机?或有无法修复的硬件级漏洞

智能家居专家 2020-08-04 09:02:38

最近,国内安全团队盘古对IOS 14系统进行了研究,并实现了完美越狱。根据盘古团队提供的信息,这次越狱他们利用了苹果公司Secure Enclave安全协处理器中的硬件级漏洞实现的。 Secure Enclave安全协处理器基本上是苹果智能产品的标准配置,大多数产品使用处理器计算出的随机密钥来加密数据。只有Secure Enclave可以访问这些加密数据,每个键都是独立的,并且不会上传iCloud,因此从理论上讲它具有出色的保密性。

但是,经过测试,盘古团队发现了Secure Enclave安全协处理器中有一个“无法修复”漏洞。该漏洞源自Secure Enclave安全协处理器的硬件设计。这是一个硬件级漏洞,这意味着无法完全修复此漏洞。据报道,此漏洞可用于破解Secure Enclave安全协处理器的私有安全密钥,从而绕过苹果的安全保护措施并直接获取数据。

这次,盘古团队利用此漏洞破解了IOS 14系统并实现了完美的越狱。如果获得对Secure Enclave安全协处理器的进一步访问,它将能够直接获取用户的密码,信用卡和其他信息。对用户构成极大威胁。此外,盘古团队对该漏洞进行了研究,并确认该漏洞将影响包括A7-A11在内的至少五个处理器,并且当前使用的A11设备数量高达一百万。

目前苹果公司尚未回应该漏洞信息,盘古团队也尚未发布有关该漏洞的特定信息。

0 阅读:7

智能家居专家

简介:关注it行业的最新资讯、人工智能,智能家居领域。