수년 동안 Apple이 장치에 도입 한 주요 보안 개선 사항 중 하나는 장치에 저장된 모든 민감한 데이터를 암호화하고 보호하는 Secure Enclave 칩입니다. 그러나 일부 해커는이 보안 칩에서 영구적이고 복구 할 수없는 취약점을 발견하여 iPhone, iPad 및 심지어 Mac 사용자의 데이터를 위험에 빠뜨릴 수 있다고 주장합니다. 그래서 일반 사용자로서 걱정해야할까요? 그리고 나는 언제 위험에 처해 있습니까? 관심있는 정보가 있으므로 기사를 계속하십시오.


Secure Enclave 란?

SEP (Secure Enclave)는 거의 모든 Apple 장치에 포함 된 보안 프로세서로, 추가 보안 계층을 제공하므로 iPhone, iPad, Mac, Apple Watch 및 기타 Apple 장치에 저장된 모든 데이터는 다음과 같은 임의의 개인 키를 사용하여 암호화됩니다. Secure Enclave 프로세서를 통해서만 액세스 할 수 있습니다. 이러한 키는 기기에 고유하며 iCloud와 동기화되지 않습니다. 기기에만 있습니다.이 마법사를 통해 Apple Pay 서비스를 통해 구매하고 Face ID 또는 지문 Touch ID, 암호 및 기타 서비스를 통해 휴대 전화를 잠금 해제 할 수 있습니다. 표준 높음 보안이 필요하며 해커가 데이터에 침투하기 어렵습니다.

Secure Enclave 칩은 장치에 통합되어 있지만 시스템의 나머지 부분과는 완전히 별개로 작동합니다. 이렇게하면 앱이 개인 키에 액세스 할 수 없으므로 지문과 같은 특정 데이터를 해독하는 요청 만 보내서 특정 앱을 열 수 있습니다.

탈옥 된 iPhone이 있고 시스템의 내부 파일에 대한 전체 액세스 권한이 있더라도 Secure Enclave가 관리하는 모든 것은 시스템에서 멀리 떨어져 있고 개인용 칩이 있기 때문에 보호됩니다.

다음은 현재 Secure Enclave를 포함하는 장치 목록입니다.

iPhone 5S 이상.

iPad XNUMX 세대 이상.

IPad Air XNUMX 세대 이상.

iPad mini 2 이상.

Macs T1 또는 T2 칩

Apple TV HD XNUMX 세대 이상.

◉ Apple Watch 모든 버전.

◉ 홈팟


이것은 무엇을 의미 하는가? 사용자에게 미치는 영향은 무엇입니까?

해커가 Secure Enclave 보안 취약성을 발견 한 것은 이번이 처음이 아닙니다. 2017 년에 해커 그룹은 Secure Enclave 펌웨어를 디코딩하여 구성 요소의 작동 방식을 탐색했습니다. 그러나 그들은 개인 키에 대한 액세스 권한이 없었기 때문에 사용자에게 위험이 없었습니다.

Pangu 팀의 중국 해커가 Apple 장치의 Secure Enclave 칩에서 개인 보안 키의 암호화를 손상시킬 수있는 영구적 인 "비 패치"취약점을 발견했다고 주장하며 이는 보안이 있음을 의미합니다. 시스템이 아닌 하드웨어의 하드웨어 취약성 따라서 이미 매진 된 기기에 대해 Apple이 해결할 수있는 조치가 없을 수도 있습니다.

해커가이 특정 취약점으로 정확히 무엇을 할 수 있는지에 대한 자세한 정보는 아직 없지만 Security Enclave에 대한 전체 액세스는 암호, 신용 카드 등에 대한 액세스를 의미 할 수도 있습니다. 지금까지 우리가 아는 유일한 것은이 Secure Enclave 취약점이 A7과 A11 Bionic 사이의 모든 Apple 칩에 영향을 미친다는 것입니다. 이는 iPhone X까지도 거의 모든 iOS 장치의 탈옥을 허용하는 checkm8 취약점과 유사합니다.

Apple은 A12 칩셋 이전에이 보안 결함을 발견했지만 A12 및 A13 Bionic 칩으로이 보안 위반을 이미 수정 했으므로 여전히이 취약점의 영향을받을 수있는 A11 Bionic 칩 이상을 실행하는 수백만 개의 Apple 장치가 있습니다. 앞으로 며칠 동안이 Security Enclave 취약점이 사용자에게 어떤 영향을 미칠지 알기를 기다리고 있습니다.

이 허점에 대해 걱정해야합니까?

이러한 해킹은 해커가 데이터를 얻기 위해 장치에 물리적으로 액세스 할 수 있어야하므로 누구도 원격으로 장치에 액세스 할 수 없을 것입니다. 예상되는 시나리오는 Pangu 팀이 주장하는 것이 사실이라면 정부 기관이 압수 된 장치에이 보안 위반을 사용하는 것입니다.

결론iPhone X보다 새로운 기기를 사용하는 경우 위험하지 않습니다. 기기가 iPhone X 이상인 경우 기기를 압수 할 권한이있는 정부 기관이나 기관을 제외하고는 사용자에게 해를 끼치 지 않습니다. Pangu 팀이 취약점을 판매하는 경우.

 

이 취약점이 Apple에 해를 끼칠 수 있다고 생각하십니까? 댓글로 알려주세요.

한국어 :

9to5mac

관련 기사