Μία από τις σημαντικότερες βελτιώσεις ασφαλείας που η Apple εισήγαγε στις συσκευές της με τα χρόνια είναι το τσιπ Secure Enclave, το οποίο κρυπτογραφεί και προστατεύει όλα τα ευαίσθητα δεδομένα που είναι αποθηκευμένα στις συσκευές. Ωστόσο, ορισμένοι χάκερ ισχυρίζονται ότι βρήκαν ένα μόνιμο, ανεπανόρθωτο κενό σε αυτό το τσιπ ασφαλείας, το οποίο θα μπορούσε να θέσει τα δεδομένα των χρηστών σε iPhone, iPad και ακόμη και σε Mac σε κίνδυνο, οπότε εγώ, ως κανονικός χρήστης, ανησυχώ; Και πότε διακινδυνεύω; Συνεχίστε το άρθρο, επειδή υπάρχουν πληροφορίες που σας ενδιαφέρουν.


Τι είναι το Secure Enclave

Το Secure Enclave (SEP) είναι ένας επεξεργαστής ασφαλείας που περιλαμβάνεται σχεδόν σε όλες τις συσκευές Apple για να παρέχει ένα επιπλέον επίπεδο ασφάλειας, έτσι ώστε όλα τα δεδομένα που είναι αποθηκευμένα σε iPhone, iPad, Mac, Apple Watch και άλλες συσκευές Apple να κρυπτογραφούνται χρησιμοποιώντας τυχαία ιδιωτικά κλειδιά που είναι δυνατή η πρόσβαση μόνο μέσω του επεξεργαστή Secure Enclave. Αυτά τα κλειδιά είναι μοναδικά για τη συσκευή σας και δεν συγχρονίζονται ποτέ με το iCloud. Είναι μόνο στη συσκευή σας. Μέσω αυτού του οδηγού, πραγματοποιούνται αγορές μέσω της υπηρεσίας Apple Pay και ξεκλειδώνουν το τηλέφωνο μέσω Face ID ή δακτυλικών αποτυπωμάτων Touch ID, κωδικού πρόσβασης και άλλων υπηρεσιών που απαιτούν τυπική υψηλή ασφάλεια και είναι δύσκολο για οποιονδήποτε χάκερ να διεισδύσει στα δεδομένα σας.

Είναι σημαντικό να σημειωθεί ότι παρόλο που το τσιπ Secure Enclave είναι ενσωματωμένο στη συσκευή, λειτουργεί εντελώς ξεχωριστά από το υπόλοιπο σύστημα. Αυτό διασφαλίζει ότι οι εφαρμογές δεν έχουν πρόσβαση στα ιδιωτικά σας κλειδιά, επομένως μπορούν να στέλνουν αιτήματα μόνο για την αποκρυπτογράφηση συγκεκριμένων δεδομένων, όπως το δακτυλικό σας αποτύπωμα, για να ανοίξετε μια συγκεκριμένη εφαρμογή, για παράδειγμα.

Ακόμα κι αν έχετε iPhone με σπασμένη jailbreak και πλήρη πρόσβαση στα εσωτερικά αρχεία του συστήματος, οτιδήποτε διαχειρίζεται το Secure Enclave παραμένει προστατευμένο, επειδή απέχει πολύ από το σύστημα και διαθέτει ιδιωτικό chip.

Ακολουθεί μια λίστα με συσκευές που περιέχουν αυτήν τη στιγμή το Secure Enclave:

IPhone 5S και μεταγενέστερη έκδοση.

IPad XNUMXη γενιά και μεταγενέστερη έκδοση.

IPad Air XNUMXης γενιάς και αργότερα.

IPad mini 2 και μεταγενέστερες εκδόσεις.

Τσιπ Macs T1 ή T2

Apple TV HD XNUMXης γενιάς και αργότερα.

◉ Apple Παρακολουθήστε όλες τις εκδόσεις.

◉ HomePod


Τι σημαίνει αυτό? Ποια είναι η επίδρασή του στον χρήστη;

Δεν είναι η πρώτη φορά που οι χάκερ αντιμετώπισαν μια ευπάθεια ασφαλείας Secure Enclave. Το 2017, μια ομάδα χάκερ κατάφερε να αποκωδικοποιήσει το υλικολογισμικό Secure Enclave για να διερευνήσει πώς λειτουργεί το στοιχείο. Ωστόσο, δεν είχαν πρόσβαση στα ιδιωτικά κλειδιά, επομένως δεν υπήρχε κίνδυνος για τους χρήστες.

Έχει πλέον αναφερθεί ότι Κινέζοι χάκερ από την ομάδα Pangu ισχυρίζονται ότι έχουν ανακαλύψει μια μόνιμη ευπάθεια "μη ενημέρωσης κώδικα" στο τσιπ Secure Enclave των συσκευών Apple που θα μπορούσε να σπάσει την κρυπτογράφηση των ιδιωτικών κλειδιών ασφαλείας και αυτό σημαίνει ότι υπάρχει ευπάθεια ασφαλείας στο υλικό στο υλικό και όχι στο σύστημα. Ίσως δεν μπορεί να κάνει τίποτα η Apple για να το διορθώσει σε συσκευές που έχουν ήδη εξαντληθεί.

Ακόμα δεν έχουμε περισσότερες λεπτομέρειες σχετικά με το τι ακριβώς μπορούν να κάνουν οι χάκερ με αυτήν τη συγκεκριμένη ευπάθεια, αλλά η πλήρης πρόσβαση στο Security Enclave θα μπορούσε επίσης να σημαίνει πρόσβαση σε κωδικούς πρόσβασης, πιστωτικές κάρτες και πολλά άλλα. Το μόνο πράγμα που γνωρίζουμε μέχρι στιγμής είναι ότι αυτή η ευπάθεια Secure Enclave επηρεάζει όλα τα Apple chips μεταξύ των A7 και A11 Bionic, παρόμοια με την ευπάθεια checkm8 που επιτρέπει jailbreaking σχεδόν όλων των συσκευών iOS ακόμη και του iPhone X.

Παρόλο που η Apple ανακάλυψε αυτό το ελάττωμα ασφαλείας πριν από το chipset A12, καθώς είχε ήδη διορθώσει αυτήν την παραβίαση ασφαλείας με τα τσιπ A12 και A13 Bionic, εξακολουθούν να υπάρχουν εκατομμύρια συσκευές Apple που χρησιμοποιούν τσιπ A11 Bionic ή παλαιότερα που θα μπορούσαν να επηρεαστούν από αυτήν την ευπάθεια. Περιμένουμε να μάθουμε τι επηρεάζει αυτή η ευπάθεια στο Security Enclave στους χρήστες τις επόμενες ημέρες.

Θα πρέπει να ανησυχείτε για αυτό το κενό;

Λάβετε υπόψη ότι αυτές οι παραβιάσεις απαιτούν από τον εισβολέα να έχει φυσική πρόσβαση στη συσκευή για να αποκτήσει δεδομένα, επομένως είναι απίθανο οποιοσδήποτε να μπορεί να έχει πρόσβαση στη συσκευή σας από απόσταση. Το αναμενόμενο σενάριο είναι ότι οι κυβερνητικές υπηρεσίες θα χρησιμοποιήσουν αυτήν την παραβίαση ασφαλείας στις κατασχεθείσες συσκευές, εάν αυτό που ισχυρίζεται η ομάδα Pangu είναι αλήθεια.

συμπέρασμαΕάν έχετε μια συσκευή νεότερη από το iPhone X, δεν είστε καθόλου επικίνδυνοι και εάν η συσκευή σας είναι iPhone X ή παλαιότερη, δεν σας προκαλεί ζημιά εκτός από κυβερνητικές υπηρεσίες ή φορείς που έχουν τη δύναμη να δημεύσουν τη συσκευή σας και μόνο περίπτωση εάν η ομάδα Pangu πουλήσει την ευπάθεια.

 

Πιστεύετε ότι αυτή η ευπάθεια μπορεί να προκαλέσει βλάβη στην Apple; Ενημερώστε μας στα σχόλια.

Πηγή:

9to5mac

Σχετικά Άρθρα