标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-404]   作者: ecawen 发表于: [2017-08-20]

本文共 [274] 位读者顶过

苹果的SEP(Secure Enclave处理器)是A7芯片组中的一个组件,它为iPhone 5,iPad Air,iPad mini 2和iPad mini 3设备以及苹果自那以后发布的任何A系列处理器提供支持。

[出自:jiwo.org]

它还能够处理Touch ID交易,Apple Watch Series 2智能手表中的加密操作,密码验证以及其他与安全相关的流程。 SEP被设计加密,它完全是隔离的,这意味着它不能被破坏。


苹果公司表示:“处理器将数据转发到Secure Enclave,但无法读取数据,并通过会议密钥进行加密和验证,该会话密钥使用为Touch ID传感器和Secure Enclave提供的设备共享密钥进行协商。


解密密钥不允许黑客访问存储的数据

黑客在他的Twitter帐户上宣布,他使用img4lib库解密了苹果公司的Secure Enclave处理器(SEP)固件,该库可处理img4文件,以及用于处理解密文件的SEP固件拆分工具。


这两个工具都是由黑客创建的,并且可以在GitHub上公开发布,希望解密Apple SEP固件并尝试查找漏洞。但是,这些工具不允许他们访问存储在SEP中的数据。


您可以在下面看到苹果iOS手机操作系统的安全架构图,以便您了解其安全系统的实际工作原理。黑客说解密密钥是“完全成长”的,您可以从下面的链接下载所需的工具。


像您和我这样的常规用户不应该担心iOS及其设备的安全性,因为苹果设计了最有创造力的移动操作系统之一,更不用说,它会修复安全研究人员发现的漏洞,所以让确保您始终运行最新版本。

1.jpg

2.jpg

评论

暂无
发表评论
 返回顶部 
热度(274)
 关注微信