無法修復的硬件級漏洞,蘋果產品面臨危機?

2020-08-04 綺瑞 網易
瀏覽

近日,國內的安全團隊盤古對IOS 14系統進行研究后,實現了完美的越獄,根據盤古團隊給出的信息,他們是利用了蘋果的Secure Enclave安全協處理器上的一個硬件級漏洞實現的。Secure Enclave安全協處理器基本上是蘋果智能產品的標配,大多數產品都使用該處理器計算的隨機密鑰對數據進行加密,這些加密數據只有Secure Enclave可以訪問,每一個密鑰都是獨立的,并且不會上傳iCloud,所以理論上來說有著出色的保密效果。

但是,盤古團隊經過測試后在Secure Enclave安全協處理器上發現了一個“無法修補”的漏洞,該漏洞源于Secure Enclave安全協處理器的硬件設計問題,是一個硬件級的漏洞,這意味著該漏洞是無法被完全修復的。據悉,通過這個漏洞可以破解Secure Enclave安全協處理器的私人安全密鑰,以此繞過蘋果的安全保護措施直接獲取數據。

盤古團隊這一次就是利用該漏洞破解了IOS 14系統,實現了完美的越獄,并且如果進一步獲取Secure Enclave安全協處理器的完全訪問權限,將可以直接獲取使用者的密碼、信用卡等信息,對蘋果的用戶造成極大的威脅。此外,盤古團隊對漏洞進行研究后確認,該漏洞至少會影響A7-A11在內的五款處理器,而目前還在使用中的A11設備就高達百萬以上。

目前蘋果公司尚未對該漏洞信息做出回應,盤古團隊也沒有公布漏洞的具體信息。