Одним з основних поліпшень безпеки, яке Apple впродовж багатьох років представила своїм пристроям, є мікросхема Secure Enclave, яка шифрує та захищає всі конфіденційні дані, що зберігаються на пристроях. Однак деякі хакери стверджують, що вони знайшли постійну, непоправну лазівку в цій мікросхемі безпеки, яка може поставити під загрозу дані користувачів на iPhone, iPad і навіть Mac, тож я, як звичайний користувач, переживаю? А коли я ризикую? Продовжуйте статтю, оскільки є інформація, яка вас цікавить.


Що таке Secure Enclave

Secure Enclave (SEP) - це процесор безпеки, що входить до складу майже всіх пристроїв Apple, щоб забезпечити додатковий рівень захисту, завдяки чому всі дані, що зберігаються на iPhone, iPad, Mac, Apple Watch та інших пристроях Apple, шифруються за допомогою випадкових приватних ключів, які доступний лише через процесор Secure Enclave. Ці клавіші унікальні для вашого пристрою і ніколи не синхронізуються з iCloud. Вони є лише на вашому пристрої. За допомогою цього майстра покупки здійснюються через службу Apple Pay і розблоковують телефон за допомогою ідентифікатора обличчя або сенсорного ідентифікатора відбитка пальця, пароля та інших служб, які вимагають стандартного високого рівня безпеки, і будь-якому хакеру важко проникнути у ваші дані.

Важливо зазначити, що, хоча мікросхема Secure Enclave вбудована в пристрій, вона працює повністю окремо від решти системи. Це гарантує, що програми не отримуватимуть доступ до ваших приватних ключів, тому вони можуть надсилати лише запити на дешифрування певних даних, наприклад, вашого відбитка пальця, щоб відкрити певний додаток, наприклад.

Навіть якщо у вас зламаний iPhone і є повний доступ до внутрішніх файлів системи, все, чим керує Secure Enclave, залишається захищеним, оскільки воно далеко від системи і має приватний чіп.

Ось список пристроїв, які в даний час мають чіп Secure Enclave:

IPhone 5S і пізніших версій.

IPad XNUMX-го покоління та пізніших версій.

IPad Air XNUMX-го покоління та пізніших версій.

IPad mini 2 і новіших версій.

Чіп Macs T1 або T2

Apple TV HD XNUMX-го покоління та пізніших версій.

Watch Apple Watch усі версії.

HomePod


Що це означає? Який його вплив на користувача?

Це не перший раз, коли хакери стикаються з уразливістю безпеки Secure Enclave. У 2017 році групі хакерів вдалося розшифрувати прошивку Secure Enclave, щоб дослідити, як працює компонент. Однак вони не мали доступу до приватних ключів, тому для користувачів не було ризику.

Зараз повідомляється, що китайські хакери з команди Pangu заявляють, що виявили постійну вразливість "без виправлення" на чіпі Secure Enclave пристроїв Apple, яка може порушити шифрування приватних ключів безпеки, а це означає, що існує вразливість системи безпеки в апаратному забезпеченні в апаратному забезпеченні, а не в системі. Тож, можливо, Apple нічого не може зробити, щоб виправити це на пристроях, які вже продані.

У нас досі немає детальної інформації про те, що саме можуть зробити хакери з цією специфічною вразливістю, але повний доступ до Security Enclave може означати також доступ до паролів, кредитних карток тощо. Наразі нам відомо лише те, що ця вразливість Secure Enclave впливає на всі чіпи Apple між A7 і A11 Bionic, подібно до недоліку checkm8, який дозволяє розірвати в’язницю майже всіх пристроїв iOS, навіть iPhone X.

Незважаючи на те, що Apple виявила цей недолік безпеки ще до набору мікросхем A12, оскільки вона вже виправила це порушення безпеки за допомогою мікросхем A12 і A13 Bionic, все ще існують мільйони пристроїв Apple, що працюють на чіпах A11 Bionic або старших, і які можуть зазнати впливу цієї вразливості. Ми чекаємо, щоб дізнатись, який вплив ця вразливість в Security Enclave матиме на користувачів протягом найближчих днів.

Якщо вас турбує ця лазівка?

Майте на увазі, що ці хакери вимагають від хакера фізичного доступу до пристрою для отримання будь-яких даних, тому навряд чи хтось зможе отримати віддалений доступ до вашого пристрою. Очікуваний сценарій полягає в тому, що державні органи використають це порушення безпеки на конфіскованих пристроях, якщо те, що стверджує команда Pangu, відповідає дійсності.

ВисновокЯкщо у вас є пристрій новіший за iPhone X, ви зовсім не ризикуєте, якщо ваш пристрій iPhone X або старіший, вам не заподіюють шкоди, крім державних установ чи органів, які мають повноваження конфіскувати ваш пристрій, і лише в тому випадку якщо команда Pangu продає вразливість.

 

Чи вважаєте ви, що ця вразливість може завдати шкоди Apple? Повідомте нас у коментарях.

Джерело:

9to5mac

مقالات ذات لل