Uma das principais melhorias de segurança que a Apple introduziu em seus dispositivos ao longo dos anos é o chip Enclave Seguro, que criptografa e protege todos os dados confidenciais armazenados nos dispositivos. No entanto, alguns hackers afirmam que encontraram uma brecha permanente e irreparável nesse chip de segurança, que pode colocar os dados dos usuários no iPhone, iPad e até Macs em risco. Por isso, devo me preocupar, como usuário normal? E quando estou em risco? Continue o artigo porque há informações que interessam a você.


O que é Enclave Seguro

O Secure Enclave (SEP) é um processador de segurança incluído em quase todos os dispositivos Apple para fornecer uma camada extra de segurança, de modo que todos os dados armazenados no iPhone, iPad, Mac, Apple Watch e outros dispositivos Apple sejam criptografados usando chaves privadas aleatórias que só pode ser acessado por meio do processador Enclave seguro. Essas chaves são exclusivas do seu dispositivo e nunca são sincronizadas com o iCloud. Elas estão apenas no seu dispositivo. Por meio desse assistente, as compras são feitas pelo serviço Apple Pay e desbloqueiam o telefone via Face ID ou Touch ID de impressão digital, senha e outros serviços que exigem um padrão de alta segurança, e é difícil para qualquer hacker invadir seus dados.

É importante observar que, embora o chip Secure Enclave esteja integrado no dispositivo, ele opera completamente separado do resto do sistema. Isso garante que os aplicativos não acessem suas chaves privadas, de forma que eles só possam enviar solicitações para descriptografar dados específicos, como sua impressão digital, para abrir um aplicativo específico, por exemplo.

Mesmo que você tenha um iPhone desbloqueado e acesso total aos arquivos internos do sistema, tudo o que é gerenciado pelo Secure Enclave permanece protegido porque está longe do sistema e possui um chip privado.

Aqui está uma lista de dispositivos que atualmente possuem o chip Enclave Seguro:

IPhone 5S e posterior.

IPad de XNUMXª geração e posteriores.

IPad Air XNUMXª geração e posteriores.

IPad mini 2 e posterior.

Chip Macs T1 ou T2

Apple TV HD XNUMXª geração e posteriores.

◉ Apple Watch em todas as versões.

◉HomePod


O que isto significa? Qual é o seu impacto no usuário?

Esta não é a primeira vez que hackers encontram uma vulnerabilidade de segurança do Secure Enclave. Em 2017, um grupo de hackers conseguiu decodificar o firmware do Secure Enclave para explorar como o componente funciona. Porém, eles não tinham acesso às chaves privadas, portanto, não havia risco para os usuários.

Agora é relatado que hackers chineses da equipe Pangu afirmam ter descoberto uma vulnerabilidade "sem patch" permanente no chip Enclave Seguro de dispositivos Apple que pode quebrar a criptografia de chaves de segurança privadas, e isso significa que há uma segurança vulnerabilidade no hardware no hardware e não no sistema Portanto, talvez não haja nada que a Apple possa fazer para consertar em dispositivos que já se esgotaram.

Ainda não temos mais detalhes sobre o que exatamente os hackers podem fazer com esta vulnerabilidade específica, mas o acesso total ao Enclave de Segurança também pode significar acesso a senhas, cartões de crédito e muito mais. A única coisa que sabemos até agora é que esta vulnerabilidade do Enclave Seguro afeta todos os chips da Apple entre o A7 e A11 Bionic, semelhante à vulnerabilidade checkm8 que permite o jailbreak de quase todos os dispositivos iOS, até do iPhone X.

Embora a Apple tenha descoberto essa falha de segurança antes do chipset A12, uma vez que já havia consertado essa falha de segurança com os chips A12 e A13 Bionic, ainda existem milhões de dispositivos Apple executando chips A11 Bionic ou mais antigos que podem ser afetados por esta vulnerabilidade. Esperamos saber quais impactos essa vulnerabilidade no Enclave de Segurança terá sobre os usuários nos próximos dias.

Você deve se preocupar com essa lacuna?

Lembre-se de que esses hacks exigem que o hacker tenha acesso físico ao dispositivo para obter quaisquer dados, portanto, é improvável que alguém consiga acessar seu dispositivo remotamente. O cenário esperado é que as agências governamentais usem essa violação de segurança nos dispositivos confiscados, se o que a equipe de Pangu afirma for verdade.

ConclusãoSe você tiver um dispositivo mais recente do que o iPhone X, você não corre nenhum risco; se o seu dispositivo for o iPhone X ou mais antigo, nenhum dano será causado a você, exceto por agências governamentais ou órgãos que têm autoridade para confiscar seu dispositivo se a equipe Pangu vender a vulnerabilidade.

 

Você acha que esta vulnerabilidade pode causar danos à Apple? Deixe-nos saber nos comentários.

Fonte:

9to5mac

Artigos relacionados