Одним з основних поліпшень безпеки, яке Apple впродовж багатьох років представила своїм пристроям, є мікросхема Secure Enclave, яка шифрує та захищає всі конфіденційні дані, що зберігаються на пристроях. Однак деякі хакери стверджують, що вони знайшли постійну, непоправну лазівку в цій мікросхемі безпеки, яка може поставити під загрозу дані користувачів на iPhone, iPad і навіть Mac, тож я, як звичайний користувач, переживаю? А коли я ризикую? Продовжуйте статтю, оскільки є інформація, яка вас цікавить.
Що таке Secure Enclave
Secure Enclave (SEP) - це процесор безпеки, що входить до складу майже всіх пристроїв Apple, щоб забезпечити додатковий рівень захисту, завдяки чому всі дані, що зберігаються на iPhone, iPad, Mac, Apple Watch та інших пристроях Apple, шифруються за допомогою випадкових приватних ключів, які доступний лише через процесор Secure Enclave. Ці клавіші унікальні для вашого пристрою і ніколи не синхронізуються з iCloud. Вони є лише на вашому пристрої. За допомогою цього майстра покупки здійснюються через службу Apple Pay і розблоковують телефон за допомогою ідентифікатора обличчя або сенсорного ідентифікатора відбитка пальця, пароля та інших служб, які вимагають стандартного високого рівня безпеки, і будь-якому хакеру важко проникнути у ваші дані.
Важливо зазначити, що, хоча мікросхема Secure Enclave вбудована в пристрій, вона працює повністю окремо від решти системи. Це гарантує, що програми не отримуватимуть доступ до ваших приватних ключів, тому вони можуть надсилати лише запити на дешифрування певних даних, наприклад, вашого відбитка пальця, щоб відкрити певний додаток, наприклад.
Навіть якщо у вас зламаний iPhone і є повний доступ до внутрішніх файлів системи, все, чим керує Secure Enclave, залишається захищеним, оскільки воно далеко від системи і має приватний чіп.
Ось список пристроїв, які в даний час мають чіп Secure Enclave:
IPhone 5S і пізніших версій.
IPad XNUMX-го покоління та пізніших версій.
IPad Air XNUMX-го покоління та пізніших версій.
IPad mini 2 і новіших версій.
Чіп Macs T1 або T2
Apple TV HD XNUMX-го покоління та пізніших версій.
Watch Apple Watch усі версії.
HomePod
Що це означає? Який його вплив на користувача?
Це не перший раз, коли хакери стикаються з уразливістю безпеки Secure Enclave. У 2017 році групі хакерів вдалося розшифрувати прошивку Secure Enclave, щоб дослідити, як працює компонент. Однак вони не мали доступу до приватних ключів, тому для користувачів не було ризику.
Зараз повідомляється, що китайські хакери з команди Pangu заявляють, що виявили постійну вразливість "без виправлення" на чіпі Secure Enclave пристроїв Apple, яка може порушити шифрування приватних ключів безпеки, а це означає, що існує вразливість системи безпеки в апаратному забезпеченні в апаратному забезпеченні, а не в системі. Тож, можливо, Apple нічого не може зробити, щоб виправити це на пристроях, які вже продані.
У нас досі немає детальної інформації про те, що саме можуть зробити хакери з цією специфічною вразливістю, але повний доступ до Security Enclave може означати також доступ до паролів, кредитних карток тощо. Наразі нам відомо лише те, що ця вразливість Secure Enclave впливає на всі чіпи Apple між A7 і A11 Bionic, подібно до недоліку checkm8, який дозволяє розірвати в’язницю майже всіх пристроїв iOS, навіть iPhone X.
Незважаючи на те, що Apple виявила цей недолік безпеки ще до набору мікросхем A12, оскільки вона вже виправила це порушення безпеки за допомогою мікросхем A12 і A13 Bionic, все ще існують мільйони пристроїв Apple, що працюють на чіпах A11 Bionic або старших, і які можуть зазнати впливу цієї вразливості. Ми чекаємо, щоб дізнатись, який вплив ця вразливість в Security Enclave матиме на користувачів протягом найближчих днів.
Якщо вас турбує ця лазівка?
Майте на увазі, що ці хакери вимагають від хакера фізичного доступу до пристрою для отримання будь-яких даних, тому навряд чи хтось зможе отримати віддалений доступ до вашого пристрою. Очікуваний сценарій полягає в тому, що державні органи використають це порушення безпеки на конфіскованих пристроях, якщо те, що стверджує команда Pangu, відповідає дійсності.
ВисновокЯкщо у вас є пристрій новіший за iPhone X, ви зовсім не ризикуєте, якщо ваш пристрій iPhone X або старіший, вам не заподіюють шкоди, крім державних установ чи органів, які мають повноваження конфіскувати ваш пристрій, і лише в тому випадку якщо команда Pangu продає вразливість.
Джерело:
Дякую за зусилля  
Я думаю, що це неправда. Apple просто намагалася придбати новий пристрій, щоб не використовувати старий пристрій
У мене є iPhone SE 2020
Я маю на увазі, я думаю, що Apple буде нелегкою у цьому питанні, а оскільки вразливість не відома, ми зачекаємо
Власники Android з’їдуть з розуму через цю статтю ха-ха
Він явно малодумний, бо це лише іграшки!
"Майте на увазі, що для цих хакерів хакер повинен мати фізичний доступ до пристрою".
Чесно кажучи, я злякався, коли прочитав заголовок і почав читати статтю, але побачивши вищезазначену фразу, я втішився і зрозумів, що це не дуже небезпечно, і я впевнений, що така гігантська компанія, як Apple, не дозволить використовувати вразливості і намагатиметься різними способами її закрити або, принаймні, пом'якшити шкоду
Хай Бог допоможе вам із коментарів Android Tabla
Як прискорити iPhone
Мій брат ахмадіслам8,
Система ios - це завжди легка та плавна система, завдяки якій iPhone працює швидко і без проблем, але в будь-якому випадку я даю вам кілька рішень та порад.
1- Завжди оновлюйте до останньої версії iOS, це робить пристрій плавнішим, швидшим та стабільнішим.
2- Не позбавляйтеся від додатків, двічі натиснувши на кнопку додому, а потім потягнувши їх, щоб очистити оперативну пам'ять .. Цей спосіб не працює на iPhone, а навпаки шкодить акумулятору .. Система ios розроблена для ідеального збереження ОЗП.
3- Позбавтеся від непотрібних вам програм .. наприклад, якщо у вас є програма, яку ви ніколи не використовуєте, немає необхідності зберігати її на iPhone, видаляти, так у вас буде більше місця в iPhone пам'яті, і це дає вам кращу швидкість.
Я сподіваюся, що я хоч трохи допомогла вам
Ті, хто заробляє на iPhone, заробляють гроші
Брат, я не розумію, що відбувається ..
Які всі ці наполегливі та наполегливі спроби проникнути на iPhone та iOS, тоді як хакери не дбають про інші пристрої та інші системи?
Apple - їх ворог?
Або вони прагнуть довести світові свої вміння, проникнувши на iPhone?
Я думаю, що справа дійшла до того, що вона була смішною та смішною ..
Дивне явище, ми завжди чуємо про спроби зламати iPhone (лише).
Що саме відбувається?
Я сподіваюся, що оскільки система Android вже проникла, я маю на увазі все, що ми чуємо з історій, які ми починаємо боятися, хакерство, це для пристроїв Android, але це проста і легка система для проникнення. і якщо хтось його порушить, те, що я спочатку сподіваюся, дійде до нього. Оновлюйте, поки це порушення не буде видалено
Здебільшого проблема пов’язана з матеріалами та продажем лазівки, звичайно, якщо це зловмисний хакер, і якщо лазівка потрапляє в руки етичного хакера, компанія звертається з проханням закрити її.
Чим складніше це, тим вища ціна продажу, і пристрої Apple часто є одними з найскладніших пристроїв для проникнення
І я також на форумі з форуму кажуть, що один із власників форуму (старший бос) ввів посилання, надіслане звичайним учасником, тому він був здивований, що його акаунт було вкрадено, тому що раніше система Android була зламана
Я думаю, якщо Apple знає про вплив цієї вразливості, вона може її закрити, навіть маючи гроші
Мій брате, я здивований цим наполегливим і наполегливим спробам проникнути на айфони та зламати дірки в чіпсетах, вау ..
Вони завжди говорять про вразливості в Apple, лише ніби Apple є їхнім ворогом.
Що саме відбувається?
А як щодо інших телефонів та інших операційних систем?
Я думаю, що хакери стають дуже смішними.
Їх турбує лише iPhone і iOS.