-
盤古團(tuán)隊發(fā)現(xiàn)蘋果不可修復(fù)漏洞:iOS 14能完美越獄
2020/8/18 15:08:57 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示:來自中國的安全團(tuán)隊盤古對iOS 14進(jìn)行了完美越獄,而他們利用了蘋果Secure Enclave安全協(xié)處理器上的一個“永久性”的漏洞。 Secure Enclave安全來自中國的安全團(tuán)隊盤古對iOS 14進(jìn)行了完美越獄,而他們利用了蘋果Secure Enclave安全協(xié)處理器上的一個“永久性”的漏洞。
Secure Enclave安全協(xié)處理器幾乎是蘋果產(chǎn)品的標(biāo)準(zhǔn)配置,它能為蘋果設(shè)備提供額外的安全保護(hù),使用隨機密鑰對數(shù)據(jù)進(jìn)行加密,只有 Secure Enclave 才能訪問。這些密鑰對你的設(shè)備來說是獨一無二的,而且它們絕不會與 iCloud 同步。
來自中國的盤古團(tuán)隊在蘋果的 Secure Enclave 芯片上發(fā)現(xiàn)了一個“不可修補”的漏洞,可能導(dǎo)致私人安全密鑰的加密被破解。這意味著這個漏洞存在于硬件中,因此蘋果無法通過軟件更新的方式進(jìn)行安全升級。
目前盤古團(tuán)隊并沒有進(jìn)一步說明該漏洞的細(xì)節(jié),但如果能夠完全訪問 Security Enclave ,意味著攻擊者可以獲得密碼、信用卡等信息。目前我們唯一知道的是,Secure Enclave的這個漏洞會影響到A7和A11 Bionic之間的所有蘋果產(chǎn)品。
別的不說,單單A11處理器設(shè)備就至少還有百萬以上,不知道蘋果要怎么面對?轉(zhuǎn)自:C114通信網(wǎng)
-
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 從“換牌”到“升維”,看全國性品牌如何重塑資產(chǎn)長期價值
- 圣潔甘孜·一生有約 | 直面40位頂尖專家“味蕾大考”:雅江雪牛成都品鑒宴交出高分答卷
- 2021年鎳鈷鋰行業(yè)運行情況
- “新年俗”“新年貨”圈粉海外游客 “到中國過春節(jié)”成為時髦新風(fēng)尚
- 國貨煥新迎新春,潔柔以“幾代人的陪伴”切入年貨消費場景
- 2021年鋁行業(yè)運行情況
- “新托福”迎來首考 自適應(yīng)模式受好評
- 京東年貨節(jié)開啟小年狂歡:跟著劉宇寧買丹東草莓 七五折福利人人可領(lǐng)
- 伊利股份知識產(chǎn)權(quán)管理能力出眾榮獲ISO 56005分級評價“行業(yè)標(biāo)桿”獎
- 2021年黃金行業(yè)運行情況


