久久久久久久视色,久久电影免费精品,中文亚洲欧美乱码在线观看,在线免费播放AV片

<center id="vfaef"><input id="vfaef"><table id="vfaef"></table></input></center>

    <p id="vfaef"><kbd id="vfaef"></kbd></p>

    
    
    <pre id="vfaef"><u id="vfaef"></u></pre>

      <thead id="vfaef"><input id="vfaef"></input></thead>

    1. 站長資訊網(wǎng)
      最全最豐富的資訊網(wǎng)站

      中國盤古團隊發(fā)現(xiàn)蘋果 Secure Enclave 芯片存在 “不可修補”漏洞

        8 月 2 日消息 據(jù) 9to5mac 報道,蘋果為設備帶來的主要安全增強功能之一就是 Secure Enclave 芯片,該芯片可以加密和保護設備上存儲的所有敏感數(shù)據(jù)。不過中國的盤古團隊在 Apple 的 Secure Enclave 芯片上發(fā)現(xiàn)了 “無法修補”的漏洞,可能導致私人安全密鑰加密被破壞。漏洞 “不可修補”意味著該漏洞存在于硬件而不是軟件中,因此已出廠的設備可能無法修復這一問題。

      中國盤古團隊發(fā)現(xiàn)蘋果 Secure Enclave 芯片存在 “不可修補”漏洞

        Secure Enclave 是幾乎每臺 Apple 設備都隨附的安全協(xié)處理器,可提供額外的安全保護。iPhone,iPad,Mac,Apple Watch 和其他 Apple 設備上存儲的所有數(shù)據(jù)都是使用隨機私鑰加密的,只能由 Secure Enclave 訪問。這些密鑰對設備而言是唯一的,并且永遠不會與 iCloud 同步。

        IT之家了解到,Secure Enclave 不僅僅加密文件,還負責存儲管理敏感數(shù)據(jù)的密鑰,例如密碼,Apple Pay 所使用的信用卡甚至用戶生物識別信息。這些信息均可被用來啟用 Touch ID 和 Face ID,這可以讓黑客更容易訪問用戶的個人數(shù)據(jù)。

        盡管設備中內(nèi)置了 Secure Enclave 芯片,但它與系統(tǒng)完全分開工作。這樣可以確保應用程序無法訪問私鑰,因為它們只能發(fā)送請求以解密特定數(shù)據(jù)(例如指紋)以通過 Secure Enclave 解鎖應用程序。即使用戶用的是可以完全訪問系統(tǒng)內(nèi)部文件的越獄設備,Secure Enclave 所管理的所有內(nèi)容也將受到保護。

        搭載 Secure Enclave 芯片的設備:

        iPhone 5s 及更高版本

        iPad(第 5 代)及更高版本

        iPad Air(第一代)及更高版本

        iPad mini 2 及更高版本

        iPad Pro

        帶有 T1 或 T2 芯片的 Mac 計算機

        Apple TV HD(第 4 代)及更高版本

        Apple Watch Series 1 和更高版本

        HomePod

        這不是黑客第一次發(fā)現(xiàn) Secure Enclave 存在漏洞。在 2017 年時就已有黑客能夠解密 Secure Enclave 固件以探索該組件的工作原理,只不過他們無法訪問私鑰,因此對用戶沒有任何風險。不過擁有對Security Enclave的完全訪問權(quán)限還可能意味著黑客可以訪問用戶的密碼,信用卡信息等。目前唯一了解的是Secure Enclave中的此漏洞會影響A7和A11 Bionic之間的所有Apple芯片,類似于checkm8漏洞,該漏洞使幾乎所有iOS設備(包括iPhone X)均可越獄。

        即使Apple已使用A12和A13 Bionic芯片修復了此安全漏洞,但仍有數(shù)百萬使用A11 Bionic或更舊版本芯片運行的Apple設備可能會受到此漏洞的影響。

      特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。

      贊(0)
      分享到: 更多 (0)
      網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號