范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

苹果SecureEnclave安全晶片爆硬体漏洞旧款设备无法修复

  随着现在的生活水准越来越高,大家购买苹果的产品也是越来越多了,那么苹果的产品当中有很多的功能大家是未必知道如何去使用的,当然也包括要去多了解苹果新出的新功能之类的,那么今天小编就收集了一些关于苹果Secure Enclave安全晶片爆硬体漏洞旧款设备无法修复的一些信息来分享给大家,欢迎大家接着往下看哦。
  苹果为了增强 iOS 设备安全性,不时会推出 iOS 更新修补安全漏洞,可见 iOS 设备安全性会比 Android 高出不少,不过在坚硬的安全防护总是会有一些漏洞,盘古团队成员徐昊就在 2020 移动安全技术峰会( MOSEC 2020 )上表示已经找到不可修复的苹果安全隔离区处理器 Secure Enclave 硬体漏洞,被苹果认定无法修补,也是苹果替 ARM 系统晶片加入安全密钥硬件加密模组,成为史上最严重的 iOS 处理器漏洞。
  Secure Enclave 是什么?
  Apple 为了要替 iPhone 和 iPad 设备加入额外安全保护,採用另一颗「安全隔离区处理器(Secure Enclave Processor ;简称 SEP)」专门负责处理加密静态资料、钥匙圈密码、Apple Pay 和生物特徵辨识 Touch ID / Face ID 辨识与加密任务,Secure Enclave 拥有独立韧体、安全启动程式,以及应用处理器之间通讯採用隔离加密隔离控制,就算 iOS 核心遭到越狱破解,依旧能维持加密编译作业。
  Secure Enclave 漏洞旧设备全遭殃
  据韩国开发者 Jin Wook Kim 指出盘古团队在MOSEC大会上展示 iOS 14 越狱同时,也透露已经找到苹果安全隔离区处理器 Secure Enclave 硬体漏洞,甚至还以「unpatchable」暗示这漏洞无法透过 iOS 更新修补,严格来说这漏洞比起先前 @axi0mX 所发现的 BootRom 漏洞「checkm8」更危险、更有杀伤力。
  不过盘古在 MOSEC 大会结束后,主办单位也稍微透露一些关于SEP漏洞细节:
  今天会议压轴的一个议题是来自盘古团队关于iOS SEP芯片的安全研究,也是全球首个公开iOS SEP芯片中安全漏洞的议题。一直以来,苹果为了保证手机加密能力的安全性,把很多密钥加解密和安全存储的功能放在独立的协处理器(SEP)之中。
  和BOOTROM一样,SEP晶片也有独立的SEPROM用于加载SEPOS及运行在SEPOS之上的APP。而由于ROM的特殊性,ROM是晶片内置的系统并且是只读的,所以相应的漏洞苹果也无法通过软件更新的方式进行升级修补,因此,我们也称这些漏洞为硬件漏洞。
  windknown首先介绍苹果SEP硬件及系统的架构,其中主处理器和协处理之间是隔离的,需要通过共享内存的机制进行通讯。随后,又详细的讲解了SEPROM初始化的过程包括内存隔离机制的实现,而其中的内存隔离机制是由TZ0机制进行实现的,其中TZ0寄存器描述了SEP内存使用的範围,而AMCC是用于禁止主处理器访问TZ0的内存空间。
  这次公布的史诗级漏洞是存在于SEPROM之中,通过结合checkm8的BOOTROM exploit,可以修改IO映射寄存器来绕过内存隔离保护。之后配合主处理器的race来达到修改任意SEPOS及SEP APP的目的,例如通过patch sks中密码输入的限制,来无限制尝试解锁密码。
  目前已知受到影响的 SEP 晶片漏洞包括:  iPhone 5s及更高版本 iPad(第五代)及更高版本 iPad Air(第一代)及更高版本 iPad mini 2及更高版本 iPad Pro
  如果骇客掌握苹果「安全隔离区处理器 (Secure Enclave Processor)」 硬体漏洞会让人无法想像,毕竟这块晶片上储存设备中最重要的敏感性辨识资料和密码,这也可能会因这个漏洞导致个人机密内容变得更容易获取,算是非常严重的大灾难,除了 iOS 设备会受到影响外,连同 Mac 、Apple Watch 、HomePod 和 Apple TV 都会遭殃。
  不过幸运的是苹果已经替 A12 Bionic、A13 Bionic 或更高版本的处理器修补这个严重漏洞,至于 A11 Bionic 或旧款处理器装置都会存在这个严重漏洞导致无法修补,同等于 Secure Enclave 依旧会存在数百万 iPhone 5s 至 iPhone X 设备上,也不用担心盘古团队会释放安全隔离区处理器代码,最主要盘古之前是以越狱出名后,后续才走向安全研究,也不会释出任何漏洞代码,此漏洞也是要回报给苹果修补,顺便可赚取高额安全漏洞奖金,不过不难保证后续其他黑客会不会找到此漏洞并私下使用或转售给特定组织使用。
  盘古 SEP 安全漏洞影响
  如从安全角度来看,这个 SEP 漏洞是可以透过恶意越狱插件或越狱工具来直接访问和读取 SEP 内储存数据,也就是说如果你是喜欢随意安装不知名来源的越狱工具或盗版插件,只要里面夹带 SEP 攻击程式码,就可以让黑客取得 Apple Pay、帐号密码、Touch ID/Face ID 等敏感资料,这也将会导致越狱风险性越来越高。
  受到 SEP 漏洞影响,存在百万台 checkm8 漏洞设备 iPhone 5s~iPhone X 中,根据研究安全人员 axi0mX 表示,这次漏洞主要是要透过 checkra1n 越狱工具或 checkm8 漏洞才能够实现,其余 JailbreakMe 或 unc0ver 越狱是没办法使用此漏洞,主因是启动后无法修改 TZ0 寄存器中的数值。
  同样这漏洞在前提条件下,也是需要有人可以取得设备后进行 DFU 模式先进行 checkra1n 越狱才能触发 SEP 漏洞攻击,至于 A12~A13 处理器设备不存在 BootROM漏洞,就不会导致会受到攻击。
  因此 SEP 对于一般用户或许没有太大影响,不过对于比较注重资安隐私权的使用者、官员、公司高层人员或重要人士,为了防止受到硬体漏洞攻击,建议更换成 iPhone XS、iPhone XS Max、iPhone XR、iPhone SE2代或iPhone 11、iPhone 11 Pro 系列,避免设备受到漏洞攻击和机密资料遭窃取。
  延伸阅读  谈盘古团队后续会不会在释放越狱工具 iPhone 爆发历史最大宗资安灾情,建议所有重要官员立即更换新iPhone
  参考来源:Apple 如喜欢这篇文章教学的话,后续也想了解更多 Apple 资讯、 iPhone 、Mac 隐藏 3C 技巧,欢迎追蹤 疯先生 FB 粉丝团、Telegram、MeWe、Instagram以及 订阅YouTube频道,将会有更多非常实用的技巧教学分享给大家。

亚马逊允许用户用语音命令删除Alexa记录基于美国的亚马逊正在引入一个新的Alexa隐私中心,它将允许用户使用简单的语音命令在所有启用Alexa的设备上删除录音,因为它看起来消除了对隐私的关注。目前,用户必须去应用程序删除谷歌付费用户可以通过app购买24k黄金科技巨头谷歌周四表示,它已与黄金精炼厂MMTCPAMPIndia合作,允许谷歌付费用户通过该应用买卖黄金。PaytmMobikwik和PhonePe等公司已经提供了这项服务。谷歌在华为正在开发自己的Android操作系统名为OakOS美国对华为的打击,迫使这家中国科技公司开发了自己的替代安卓(Android)操作系统橡木操作系统(OakOS)。环球时报在一条推特上说,华为已经开始测试自己的操作系统。这份报告暗示塔塔汽车经销商为2019年12月份提供了巨大的折扣塔塔汽车经销商为2019年12月份提供了巨大的折扣。这些福利的形式有现金折扣兑换奖金和公司折扣,根据模式的选择最多可获得1。15卢比。塔塔六角可以得到现金折扣和50,000卢比的兑看看电动踏板车的宝马宝马不仅制造四轮汽车。从自行车到摩托车,只要两辆,它就能赚到很多。现在,它也在为城市通勤制造这款站立式电动踏板车。新的宝马摩格勒X2城是为那些想要到达他们需要去的地方的通勤者而设计奥迪将面纱提升到了2020年A4家族面纱奥迪(Audi)将面纱提升到了2020年A4家族的面纱,同时又宣布了轿车AvantAllRoad和S4TFSI,S4TDIGUIES。作为2020年奥迪A4范围长期承诺的间谍镜头,大众将在德国投资11亿美元用于电池生产大众汽车宣布,将在德国西部的一个工厂投资近10亿欧元(合11亿美元)用于电池生产。路透社报道,大众打算在下萨克森州建立一个新的电池设施,不久将开始谈判另一个欧洲新的多品牌工厂。关于梅赛德斯EQS电动轿车展示了s级仪表板的生产内饰当梅赛德斯在9月份公布其EQS研究报告时,我们立即意识到,生产版可能不会有这样的极简主义和同时具有未来派的室内设计。外观也有很大的不同。这里的概念似乎有点笨重和轿车样(尽管长后支柱梅赛德斯奔驰远景EQS概念车感觉就像步入了s级的未来现在应该很清楚,电力代表了汽车业的未来,市场上的大多数大公司都在加紧努力,迅速扩展到新能源汽车领域。梅赛德斯奔驰(MercedesBenz)问,除了不可避免的冰动力车辆死亡之外,奔梅赛德斯EQS电动旗舰首次亮相梅赛德斯将在今年晚些时候推出全新的EQC,我们现在第一次看到即将到来的EQS。在移动期间,EQS将成为梅赛德斯新EQ子品牌的旗舰车型。虽然间谍照片显示,模型将是一个时尚的射击刹车或2020年的梅赛德斯迈巴赫s级轿车炫耀着它超大的车身间谍摄影师已经捕捉到重新设计的梅赛德斯S级在多个场合,现在我们可以一瞥即将到来的梅巴赫变体。梅赛德斯梅巴赫S级轿车将成为该公司的旗舰轿车,其特点是经过修订的格栅带有垂直条。该型号也
英国引进路虎揽胜VelarRDynamicBlack英国路虎已经宣布了RangeRoverVelarRDynamicBlack的可用性,它仅限于500个例子。所有型号都是基于市场上最受欢迎的D180R动态SE,这是一个2。0升四缸涡尼桑公司将推出一款再生能源驱动的亮面尼桑聆风今年圣诞节,日产将在巴黎大雪中穿行,用自己的再生能源为日产叶提供明亮的节日动力。这款闪闪发亮的显示屏旨在提醒司机们,通过拥有一辆电动汽车,在庆祝再生能源的力量的同时,还可以为圣诞节塔塔AltrozEV印度版将于2020年9月推出塔塔没有能力引进它早些时候,因为它正在升级其汽车为BSVI排放规范。塔塔的第一辆远程电动汽车,阿尔特罗兹电动汽车,将于2020年9月在印度推出。。这家汽车制造商在2019年日内瓦车塔塔Altroz透露印度将于2019年年中推出在正在进行的2019年日内瓦车展上,塔塔汽车(TataMotors)公布了45X概念车的系列生产车型Altroz。Altroz将于2019年年中在印度推出,它是第一款基于塔塔汽车公阿斯顿马丁加入了冬季驾车的行列在一辆六位数的汽车中,动力在冰雪中滑行似乎是违反直觉的行为,但在寒冷的天气里,驾驶程序已经成为豪华汽车的必备部分。从AMG到宾利(Bentley),从兰博基尼(Lamborghin在效率实验室通用汽车重新考虑了老式的引擎随着燃料价格似乎每分钟都在上涨,美国的碳足迹持续膨胀,工程师们找到一种新的方式来驱动我们的汽车变得越来越重要。我们几乎涵盖了所有可能的解决方案电池氢乙醇,甚至空气动力。但是,如果我这是加州的自动驾驶汽车驾驶执照的样子周二,奥迪成为第一家获得加州自动驾驶执照的汽车制造商(截至本文撰写之时,梅赛德斯奔驰和谷歌也申请并获得了许可)。该许可证是由参议员亚历克斯帕迪拉(AlexPadilla)提交给奥迪詹姆斯邦德技术可能永远改变冬季驾驶如果没有别的,最近在美国东南部的冬季风暴加强了,即使是最先进的全轮驱动系统和电子驾驶保姆是无用的,一旦轮胎无法获得牵引。诺基安芬兰轮胎公司,生产传奇的哈卡皮利塔系列轮胎公布了一个新新的吉普牧马人可以在印度得到2。2升的柴油新的第四代格兰杰(JL系列)于去年11月在2017年洛杉矶车展上首次亮相,但吉普最近才公布了其欧洲市场的规格。对于欧洲,吉普车将提供一个新的2。2升柴油发动机,这是不提供在美国。我Neuralink正在研究一款能够使用户直接通过芯片听音乐的产品继去年发布首款脑机接口产品之后,马斯克领导的脑机接口研究公司Neuralink又有新动向。近日,马斯克在Twitter上透露,Neuralink正在研究一款能够使用户ldquo直接专家预计获取的湖芯样本可以分析过去15万年以来气候环境变化历史这是我国首次在西藏高原高海拔深水大湖获取超过100米长的湖芯,实现了在深水湖泊采样方面的突破。据国内媒体报道,7月21日15时,中科院ldquo丝路环境rdquo先导专项和第二次青