Apple'ın yıllar içinde cihazlarına sunduğu en büyük güvenlik iyileştirmelerinden biri, cihazlarda depolanan tüm hassas verileri şifreleyen ve koruyan Secure Enclave yongasıdır. Bununla birlikte, bazı bilgisayar korsanları, bu güvenlik yongasında kalıcı, onarılamaz bir boşluk bulduklarını iddia ediyorlar, bu da kullanıcıların iPhone, iPad ve hatta Mac'lerdeki verilerini riske atabilir, bu yüzden normal bir kullanıcı olarak endişelenmeli miyim? Ve ne zaman risk altındayım? Sizi ilgilendiren bilgiler olduğu için makaleye devam edin.


Secure Enclave nedir

Secure Enclave (SEP), iPhone, iPad, Mac, Apple Watch ve diğer Apple cihazlarında depolanan tüm verilerin rastgele özel anahtarlar kullanılarak şifrelenmesi için ekstra bir güvenlik katmanı sağlamak için neredeyse tüm Apple cihazlarında bulunan bir güvenlik işlemcisidir. yalnızca Secure Enclave işlemcisi aracılığıyla erişilebilir. Bu tuşlar cihazınıza özeldir ve asla iCloud ile senkronize edilmezler. Yalnızca cihazınızda bulunurlar. Bu sihirbaz aracılığıyla, satın alımlar Apple Pay servisi üzerinden yapılır ve telefonun kilidini Face ID veya parmak izi Touch ID, parola ve diğer servisler ile açılır. standart bir Yüksek güvenlik gerektirir ve herhangi bir bilgisayar korsanının verilerinize girmesi zordur.

Secure Enclave yongasının cihaza entegre olmasına rağmen, sistemin geri kalanından tamamen ayrı çalıştığına dikkat etmek önemlidir. Bu, uygulamaların özel anahtarlarınıza erişmemesini sağlar, böylece yalnızca belirli bir uygulamayı açmak için parmak iziniz gibi belirli verilerin şifresini çözme istekleri gönderebilirler.

Jailbreak'li bir iPhone'unuz olsa ve sistemin dahili dosyalarına tam erişiminiz olsa bile, Secure Enclave tarafından yönetilen her şey sistemden uzak olduğu ve özel bir yongası olduğu için korunmaya devam eder.

Şu anda Secure Enclave'i içeren cihazların bir listesi:

İPhone 5S ve üstü.

IPad XNUMX. nesil ve üzeri.

IPad Air XNUMX. nesil ve üzeri.

IPad mini 2 ve üstü.

Macs T1 veya T2 çip

Apple TV HD XNUMX. nesil ve sonrası.

◉ Apple Watch tüm sürümleri.

◉ HomePod'u


Ne anlama geliyor? Kullanıcı üzerindeki etkisi nedir?

Bu, bilgisayar korsanlarının Secure Enclave güvenlik açığıyla ilk karşılaşması değil. 2017'de bir grup bilgisayar korsanı, bileşenin nasıl çalıştığını keşfetmek için Secure Enclave aygıt yazılımının kodunu çözmeyi başardı. Ancak, özel anahtarlara erişimleri yoktu, bu nedenle kullanıcılar için herhangi bir risk yoktu.

Pangu ekibinden Çinli bilgisayar korsanlarının, Apple cihazlarının Secure Enclave çipinde özel güvenlik anahtarlarının şifrelemesini kırabilecek kalıcı bir "yama olmayan" güvenlik açığı keşfettiklerini iddia ettikleri bildirildi ve bu, bir güvenlik açığı olduğu anlamına gelir. donanımdaki donanımda ve sistemde değil Bu yüzden belki de Apple'ın bunu zaten tükenmiş aygıtlarda düzeltmek için yapabileceği hiçbir şey yoktur.

Bilgisayar korsanlarının bu belirli güvenlik açığıyla tam olarak neler yapabileceği konusunda hâlâ daha fazla ayrıntıya sahip değiliz, ancak Güvenlik Alanına tam erişim parolalara, kredi kartlarına ve daha fazlasına erişim anlamına da gelebilir. Şimdiye kadar bildiğimiz tek şey, bu Secure Enclave güvenlik açığının A7 ve A11 Bionic arasındaki tüm Apple çiplerini etkilediğidir; iPhone X dahil neredeyse tüm iOS cihazlarının jailbreak yapılmasına izin veren checkm8 güvenlik açığına benzer şekilde.

Apple bu güvenlik açığını A12 yonga setinden önce keşfetmiş olsa da, bu güvenlik açığını A12 ve A13 Biyonik yongalarla halihazırda düzelttiği için, hala bu güvenlik açığından etkilenebilecek A11 Biyonik yongaları veya daha eski sürümleri çalıştıran milyonlarca Apple cihazı var. Önümüzdeki günlerde Security Enclave'deki bu güvenlik açığının kullanıcılar üzerinde ne gibi etkileri olacağını öğrenmeyi bekliyoruz.

Bu boşluk hakkında endişelenmeli misiniz?

Bu saldırıların, bilgisayar korsanının herhangi bir veriyi elde etmek için cihaza fiziksel olarak erişmesini gerektirdiğini unutmayın; bu nedenle, herhangi birinin cihazınıza uzaktan erişme olasılığı düşüktür. Beklenen senaryo, Pangu ekibinin iddia ettiği doğruysa, devlet kurumlarının bu güvenlik ihlalini el konulan cihazlarda kullanmasıdır.

SonuçİPhone X'den daha yeni bir cihazınız varsa, hiç riskli değilsiniz ve cihazınız iPhone X veya daha eski ise, devlet kurumları veya cihazınıza el koyma yetkisine sahip kuruluşlar dışında size hiçbir zarar verilmez ve yalnızca Pangu ekibinin güvenlik açığını satması durumunda.

 

Bu güvenlik açığının Apple'a zarar verebileceğini düşünüyor musunuz? Yorumlarda bize bildirin.

المصدر:

9to5mac

İlgili Makaleler