Хакеры взломали чип Apple Secure Enclave. Защиты больше нет?

Александр
Китайские хакеры из группировки Pangu сообщили о создании эксплойта для Apple Secure Enclave. Этот чип должен обеспечивать безопасное хранение ключей шифрования, а его взлом означает, что хакеры потенциально могут получить неограниченный доступ к конфиденциальным пользовательским данным почти на любых современных устройствах Apple.

В качестве доказательства успешного взлома Secure Enclave хакеры привели фотографию root-доступа к чипу.

Apple Secure Enclave

Уязвимость в чипе Apple Secure Enclave неустраняемая, поскольку она завязана на оборудовании, а не софте. Apple не сможет закрыть её обновлением ПО на уже выпущенных устройствах, компании потребуется разрабатывать новый чип, и он появится лишь в новых гаджетах, а старые навсегда останутся уязвимыми.

В теории эта уязвимость способна обеспечить хакерам несанкционированный доступ к любым данным, хранящимся на смартфоне, даже тем, что защищены паролем или биометрией на системном уровне. Подробности об эксплойте и детализация его возможностей не раскрываются, но очевидно, что уязвимыми становятся все смартфоны и планшеты Apple с процессорами от Apple A7 вплоть до Apple A11 Bionic, а также некоторых других устройствах.

Устройства Apple с чипом Secure Enclave:

  • iPhone 5s и более поздние модели
  • iPad пятого поколения и более поздние модели
  • iPad Air первого поколения и более поздние модели
  • iPad mini 2 и более поздние модели
  • iPad Pro
  • Компьютеры Mac с чипом T1 и T2
  • Apple TV HD четвёртого поколения и более поздние модели
  • Apple Watch первого поколения и более поздние модели
  • HomePod

Secure Enclave — сопроцессор, обеспечивающий дополнительный уровень безопасности на устройствах Apple. Он хранит приватные ключи, необходимые для доступа к паролям, платёжным данным и биометрическим данным систем Touch ID и Face ID. Эти ключи уникальные, хранятся только на устройстве и не синхронизируются с iCloud.
4
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+851
Жуть ! Как дальше жить ?
3 августа 2020 в 13:52
#
СИМА
+749
Перехожу на отечественного производителя! Эти пиндосы облажались, ыыыы😬(сарказм)
Ну что теперь поделать, буду с большим интересом ждать официальных комментариев.
3 августа 2020 в 14:02
#
+45
Я так понимаю, с "джейлбрейком" проблем теперь не будет? Зато проблемы могут возникнуть с банковскими программами.
3 августа 2020 в 14:02
#
–900
Джеил на Иос12, иос13 — все банки работают норм. А у меня их 5 штук разных. В иос13 пришлось посуетиться конечно.
4 августа 2020 в 06:32
#
+1
Подскажите, какой смысл от джейла? Понимаю был у меня 1-й айфон с сша, там была привязка к оператору, но сейчас... программы если покупать не так дорого, да и игры хочешь поиграть качай, хочешь онлайн-заплати
4 августа 2020 в 10:16
#
Ikarus
+662
США 1:1 КИТАЙ
3 августа 2020 в 15:41
#
+2
Да, только важный момент, чтоб получить доступ к Secure Enclave, необходим физический доступ к устройству...
3 августа 2020 в 16:28
#
+105
Ну вот силовики и порадовались
4 августа 2020 в 07:56
#
+72
Возвращаюсь на iPhone 3g
4 августа 2020 в 00:40
#
–1
100 пудов дело не обошлось без помощи intel
4 августа 2020 в 01:45
#
0
О чудесный копипаст с хабра не разобравшись в теме
4 августа 2020 в 05:40
#
Ruslan Lukas
+13
Это обычное дело. Недавно была утечка данных с базы IT компании Фигура 8, дочерней компании APPEN solution. Эти сами занимаются разработкой машинного интеллекта, а их все равно хакнули. Уровень компании не играет роли походу.
6 августа 2020 в 16:25
#