标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2024-404] 作者: ecawen 发表于: [2017-08-20]
本文共 [274] 位读者顶过
苹果的SEP(Secure Enclave处理器)是A7芯片组中的一个组件,它为iPhone 5,iPad Air,iPad mini 2和iPad mini 3设备以及苹果自那以后发布的任何A系列处理器提供支持。
[出自:jiwo.org] 它还能够处理Touch ID交易,Apple Watch Series 2智能手表中的加密操作,密码验证以及其他与安全相关的流程。 SEP被设计加密,它完全是隔离的,这意味着它不能被破坏。
苹果公司表示:“处理器将数据转发到Secure Enclave,但无法读取数据,并通过会议密钥进行加密和验证,该会话密钥使用为Touch ID传感器和Secure Enclave提供的设备共享密钥进行协商。
解密密钥不允许黑客访问存储的数据 黑客在他的Twitter帐户上宣布,他使用img4lib库解密了苹果公司的Secure Enclave处理器(SEP)固件,该库可处理img4文件,以及用于处理解密文件的SEP固件拆分工具。
这两个工具都是由黑客创建的,并且可以在GitHub上公开发布,希望解密Apple SEP固件并尝试查找漏洞。但是,这些工具不允许他们访问存储在SEP中的数据。
您可以在下面看到苹果iOS手机操作系统的安全架构图,以便您了解其安全系统的实际工作原理。黑客说解密密钥是“完全成长”的,您可以从下面的链接下载所需的工具。
像您和我这样的常规用户不应该担心iOS及其设备的安全性,因为苹果设计了最有创造力的移动操作系统之一,更不用说,它会修复安全研究人员发现的漏洞,所以让确保您始终运行最新版本。 |