Eine der wichtigsten Sicherheitsverbesserungen, die Apple im Laufe der Jahre an seinen Geräten eingeführt hat, ist der Secure Enclave-Chip, der alle auf den Geräten gespeicherten vertraulichen Daten verschlüsselt und schützt. Einige Hacker behaupten jedoch, dass sie eine dauerhafte, irreparable Sicherheitslücke in diesem Sicherheitschip gefunden haben, die die Daten von iPhone-, iPad- und sogar Mac-Benutzern gefährden könnte. Muss ich mir also als normaler Benutzer Sorgen machen? Und wann bin ich gefährdet? Setzen Sie den Artikel fort, da es Informationen gibt, die Sie interessieren.


Was ist sichere Enklave?

Die Secure Enclave (SEP) ist ein Sicherheitsprozessor, der in fast allen Apple-Geräten enthalten ist, um eine zusätzliche Sicherheitsebene bereitzustellen, sodass alle auf dem iPhone, iPad, Mac, Apple Watch und anderen Apple-Geräten gespeicherten Daten mit zufälligen privaten Schlüsseln verschlüsselt werden Der Zugriff ist nur über den Secure Enclave-Prozessor möglich. Diese Schlüssel sind für Ihr Gerät eindeutig und werden nie mit iCloud synchronisiert. Sie befinden sich nur auf Ihrem Gerät. Über diesen Assistenten werden Einkäufe über den Apple Pay-Dienst getätigt und das Telefon über die Gesichts-ID oder die Fingerabdruck-Touch-ID, das Kennwort und andere Dienste entsperrt erfordern einen Standard Hohe Sicherheit, und es ist für jeden Hacker schwierig, in Ihre Daten einzudringen.

Es ist wichtig zu beachten, dass der Secure Enclave-Chip zwar in das Gerät integriert ist, jedoch vollständig vom Rest des Systems getrennt arbeitet. Dadurch wird sichergestellt, dass Apps nicht auf Ihre privaten Schlüssel zugreifen, sodass sie nur Anforderungen zum Entschlüsseln bestimmter Daten, z. B. Ihres Fingerabdrucks, senden können, um beispielsweise eine bestimmte App zu öffnen.

Selbst wenn Sie ein iPhone mit Jailbreak und vollen Zugriff auf die internen Dateien des Systems haben, bleibt alles, was von der Secure Enclave verwaltet wird, geschützt, da es weit vom System entfernt ist und über einen privaten Chip verfügt.

Hier ist eine Liste der Geräte, die derzeit die sichere Enklave enthalten:

IPhone 5S und höher.

IPad XNUMX. Generation und später.

IPad Air XNUMX. Generation und später.

IPad mini 2 und höher.

Macs T1 oder T2 Chip

Apple TV HD XNUMX. Generation und höher.

◉ Apple Watch alle Versionen.

◉ HomePod


Was bedeutet das? Welche Auswirkungen hat dies auf den Benutzer?

Dies ist nicht das erste Mal, dass Hacker auf eine Sicherheitslücke in Secure Enclave stoßen. Im Jahr 2017 gelang es einer Gruppe von Hackern, die Secure Enclave-Firmware zu entschlüsseln, um die Funktionsweise der Komponente zu untersuchen. Sie hatten jedoch keinen Zugriff auf die privaten Schlüssel, sodass für die Benutzer kein Risiko bestand.

Es wird jetzt berichtet, dass chinesische Hacker aus dem Pangu-Team behaupten, auf dem Secure Enclave-Chip von Apple-Geräten eine permanente Sicherheitslücke ohne Patch entdeckt zu haben, die die Verschlüsselung privater Sicherheitsschlüssel beschädigen könnte. Dies bedeutet, dass eine Sicherheit besteht Sicherheitslücke in der Hardware in der Hardware und nicht im System Vielleicht kann Apple nichts tun, um sie auf Geräten zu beheben, die bereits ausverkauft sind.

Wir haben noch keine weiteren Details darüber, was genau Hacker mit dieser speziellen Sicherheitsanfälligkeit tun können, aber der vollständige Zugriff auf die Sicherheitsklave könnte auch den Zugriff auf Passwörter, Kreditkarten und mehr bedeuten. Das einzige, was wir bisher wissen, ist, dass diese Sicherheitsanfälligkeit in Secure Enclave alle Apple-Chips zwischen A7 und A11 Bionic betrifft, ähnlich dem checkm8-Fehler, der das Jailbreaking fast aller iOS-Geräte ermöglicht, sogar des iPhone X.

Obwohl Apple diese Sicherheitslücke vor dem A12-Chipsatz entdeckt hat, da diese Sicherheitslücke bereits mit den A12- und A13-Bionic-Chips behoben wurde, gibt es immer noch Millionen von Apple-Geräten mit A11-Bionic-Chips oder älter, die von dieser Sicherheitsanfälligkeit betroffen sein könnten. Wir warten darauf zu erfahren, welche Auswirkungen diese Sicherheitsanfälligkeit in der Sicherheitsenklave in den kommenden Tagen auf Benutzer haben wird.

Sollten Sie sich über diese Lücke Sorgen machen?

Beachten Sie, dass für diese Hacks der Hacker physischen Zugriff auf das Gerät haben muss, um Daten abzurufen. Daher ist es unwahrscheinlich, dass jemand remote auf Ihr Gerät zugreifen kann. Das erwartete Szenario ist, dass Regierungsbehörden diese Sicherheitsverletzung auf den beschlagnahmten Geräten anwenden, wenn das, was das Pangu-Team behauptet, wahr ist.

FazitWenn Sie ein Gerät haben, das neuer als das iPhone X ist, sind Sie überhaupt nicht riskant. Wenn Ihr Gerät ein iPhone X oder älter ist, wird Ihnen kein Schaden zugefügt, außer von Regierungsbehörden oder Behörden, die befugt sind, Ihr Gerät zu beschlagnahmen, und nur für den Fall Das Pangu-Team verkauft die Sicherheitslücke.

 

Denken Sie, dass diese Sicherheitsanfälligkeit Apple Schaden zufügen könnte? Lass es uns in den Kommentaren wissen.

Quelle:

9to5mac

Verwandte Artikel