发现苹果晶片“不可修补”漏洞!旗下大部分设备都遭殃!

在如今几乎人人都依赖科技生活的时代,身边的个人电子设备入智能手机、平板电脑、智能手表和平板电脑等多多少少都会有着个人隐私资讯的存在,也因此无论是开发商或是使用者都非常重视这些设备的安全性。然而在过去不久的Mosec
2020大会上,中国越狱团队Pangu竟在苹果的Secure Enclave晶片上发现“不可修补”的漏洞,极可能将苹果部分设备处于危险当中。

根据外媒9to5mac的报导,这次Pangu越狱团队所揭露的Secure
Enclave晶片,本身可以加密和保护设备上储存的所有敏感数据,是专为设备带来安全的保障晶片。这款晶片更是大部分苹果产品的标准配置,为设备提供了额外的安全保护,能够透过随机密钥对数据进行加密,而这些加密的数据也只有Secure
Enclave才可以读取。

由Secure Enclave提供的密钥实际上在每个使用者的设备中都是独一无二的存在,也不会和iCloud进行任何同步,其功能除了加密使用者的档案外,还负责储存管理敏感数据的密钥包括密码、Apple
Pay绑定的信用卡、生物识别特征入Touch
ID和 Face ID等。列明了上述功能,相信不少人已经理解Secure
Enclave的重要性,但这也使得其中的安全漏洞若真实存在将可能造成巨大的损失。

这一次中国越狱团队Pangu所揭露的“不可修复”漏洞,极可能就存在与硬件而非软件,所以已经出厂的设备可能无法在修复这一问题。但有关的漏洞细节,Pangu并未透露更多,但安全漏洞的存在无疑增加了用户隐私资讯遭到窃取的风险,而市面上配置了Secure
Enclave的苹果产品,几乎囊括了A7至A11 Bionic之间的设备,其中包括iPhone
5s及更高版本、iPad(第5代)及更高版本、iPad
Air(第一代)及更高版本、iPad
mini 2及更高版本和iPad
Pro。

无论如何,相信既然相关的安全漏洞被发现,苹果也不会就此任之,相信在经过调查和确认后,也会给用户一个明确的解决方式,但这需要多长时间,只能够等待官方进一步的消息了。


消息来源:Qooah

想要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态

*部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*