You are here
Home > Apple > 越獄團隊發現蘋果 Secure Enclave 處理器重大漏洞 敏感資料或被看光

越獄團隊發現蘋果 Secure Enclave 處理器重大漏洞 敏感資料或被看光


從 iPhone 5s 開始,蘋果先後在 iPhone/iPad/Apple Watch、Apple TV HD(第 4 代)、Mac 機(限 T1/T2 裝置)和 HomePod 新增 Secure Enclave 處理器,為蘋果 ARM 系統晶片 (System-on-Chip,簡稱 SoC) 提供安全密鑰庫的硬件加密模組。

Secure Enclave 最大的作用除了加密系統之外,還會為裝置儲存一些敏感數據例如 Touch ID/Face ID 生物認證、用於 Apple Pay 的卡、鑰匙圈密碼等等。一般情況來說 Secure Enclave 處理器非常安全,但有越獄團隊最近卻發現重大漏洞。[the_ad_placement id=”ad2″]

盤古越獄團隊的 Jin Wook Kim 在 Twitter 分享 iOS 14 越獄照片的時候指,盤古在 Secure Enclave 處理器發現一個重大漏洞,他以「unpatchable」暗示這漏洞不能以軟件更新解決。目前盤古沒有提供漏洞的資料,但如果 Secure Enclave 也有不能用軟件更新解決的漏洞,換言之儲存在內的敏感資料有機會因為這個漏洞而被盜竊。


[the_ad_placement id=”ad2″]

不過,這個漏洞早已在 A12 Bionic 或以後的處理器的裝置解決,加上 iPhone SE(第 2 代)和 iPhone 12 發佈,吸引果粉們換機,估計只有仍然使用 A11 Bionic 或較舊處理器裝置的用戶會受今次重大漏洞影響。[the_ad_placement id=”ad2″]


PLAN
曾是過去 PC3 雜誌記者,現時是 PC3 網站的編輯,渡過接近 10 年科技媒體生涯,至今依然為大家提供科技和生活資訊
Top