從 iPhone 5s 開始,蘋果先後在 iPhone/iPad/Apple Watch、Apple TV HD(第 4 代)、Mac 機(限 T1/T2 裝置)和 HomePod 新增 Secure Enclave 處理器,為蘋果 ARM 系統晶片 (System-on-Chip,簡稱 SoC) 提供安全密鑰庫的硬件加密模組。
Secure Enclave 最大的作用除了加密系統之外,還會為裝置儲存一些敏感數據例如 Touch ID/Face ID 生物認證、用於 Apple Pay 的卡、鑰匙圈密碼等等。一般情況來說 Secure Enclave 處理器非常安全,但有越獄團隊最近卻發現重大漏洞。[the_ad_placement id=”ad2″]
盤古越獄團隊的 Jin Wook Kim 在 Twitter 分享 iOS 14 越獄照片的時候指,盤古在 Secure Enclave 處理器發現一個重大漏洞,他以「unpatchable」暗示這漏洞不能以軟件更新解決。目前盤古沒有提供漏洞的資料,但如果 Secure Enclave 也有不能用軟件更新解決的漏洞,換言之儲存在內的敏感資料有機會因為這個漏洞而被盜竊。
The Team Pangu has found an “unpatchable” vulnerability on the Secure Enclave Processor (SEP) chip in iPhones. https://t.co/9oJYu3k8M4
— Jin Wook Kim (@wugeej) July 29, 2020
[the_ad_placement id=”ad2″]
不過,這個漏洞早已在 A12 Bionic 或以後的處理器的裝置解決,加上 iPhone SE(第 2 代)和 iPhone 12 發佈,吸引果粉們換機,估計只有仍然使用 A11 Bionic 或較舊處理器裝置的用戶會受今次重大漏洞影響。[the_ad_placement id=”ad2″]