精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

黑客攻破iPhone 5s Touch ID安全區(qū):并曬出密鑰提取工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-08-18 11:22:35 本文摘自:cnBeta.COM

在新加坡 Hack in the Box 大會(huì)前,一名參與者披露 iPhone 5s 的“安全區(qū)域”已被攻破,且解密密鑰也已被放出,但目前 iPhone 用戶沒有立即擔(dān)心的必要。周三的時(shí)候,Redmond Pie 率先爆料了此事,因?yàn)槟澄幻?ldquo;@xerub”的 Twitter 用戶曬出了一款針對(duì) Secure Enclave 固件的提取工具。如果經(jīng)驗(yàn)不夠老道,一般人也玩不轉(zhuǎn)這款工具,因其輸出為二進(jìn)制的內(nèi)核、以及管理 Touch ID 指紋傳感器和 Secure Enclave 通信相關(guān)的軟件。

需要指出的是,該過程并不涉及 Touch ID 指紋傳感器 / Secure Enclave 在過去和當(dāng)下傳輸?shù)娜魏涡畔ⅰ?/p>

而提取一部 iPhone 5s 上的加密密鑰,也并不意味著該設(shè)備就此變得不安全。只是說在面對(duì)‘釣魚’利用的時(shí)候,大家需要比以往多長個(gè)心眼,最好是認(rèn)真檢查下設(shè)備的 Secure Enclave 固件有沒有問題。

目前暫未聽說有利用該工具來收集數(shù)據(jù)的報(bào)告,也不清楚攻擊者將如何在目標(biāo)設(shè)備上操作或安裝。即便有基于此開發(fā)的工具,也都只是針對(duì) iPhone 5s 而已,且需要物理接觸到設(shè)備并加載定制固件。

蘋果 A7 及后續(xù)處理器上的 Secure Enclave 安全區(qū),均針對(duì) iOS 設(shè)備上的數(shù)據(jù)存儲(chǔ)操作進(jìn)行了全加密保護(hù)。

該工具需要借助自身的‘安全啟動(dòng)’,且可通過個(gè)性化的軟件更新過程(與應(yīng)用程序處理器隔離),因此需要對(duì)每一部設(shè)備都單獨(dú)安裝一次。

Secure Enclave 負(fù)責(zé)處理來自 Touch ID 傳感器的指紋數(shù)據(jù),判斷其是否與當(dāng)前已注冊(cè)的指紋相匹配,以允許機(jī)主的訪問。每套配對(duì)的 Touch ID 分享了它們的加密密鑰,然后用一個(gè)隨機(jī)數(shù)來生成該會(huì)話的完整加密密鑰。

關(guān)鍵字:iPhoneTouchid

本文摘自:cnBeta.COM

x 黑客攻破iPhone 5s Touch ID安全區(qū):并曬出密鑰提取工具 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

黑客攻破iPhone 5s Touch ID安全區(qū):并曬出密鑰提取工具

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2017-08-18 11:22:35 本文摘自:cnBeta.COM

在新加坡 Hack in the Box 大會(huì)前,一名參與者披露 iPhone 5s 的“安全區(qū)域”已被攻破,且解密密鑰也已被放出,但目前 iPhone 用戶沒有立即擔(dān)心的必要。周三的時(shí)候,Redmond Pie 率先爆料了此事,因?yàn)槟澄幻?ldquo;@xerub”的 Twitter 用戶曬出了一款針對(duì) Secure Enclave 固件的提取工具。如果經(jīng)驗(yàn)不夠老道,一般人也玩不轉(zhuǎn)這款工具,因其輸出為二進(jìn)制的內(nèi)核、以及管理 Touch ID 指紋傳感器和 Secure Enclave 通信相關(guān)的軟件。

需要指出的是,該過程并不涉及 Touch ID 指紋傳感器 / Secure Enclave 在過去和當(dāng)下傳輸?shù)娜魏涡畔ⅰ?/p>

而提取一部 iPhone 5s 上的加密密鑰,也并不意味著該設(shè)備就此變得不安全。只是說在面對(duì)‘釣魚’利用的時(shí)候,大家需要比以往多長個(gè)心眼,最好是認(rèn)真檢查下設(shè)備的 Secure Enclave 固件有沒有問題。

目前暫未聽說有利用該工具來收集數(shù)據(jù)的報(bào)告,也不清楚攻擊者將如何在目標(biāo)設(shè)備上操作或安裝。即便有基于此開發(fā)的工具,也都只是針對(duì) iPhone 5s 而已,且需要物理接觸到設(shè)備并加載定制固件。

蘋果 A7 及后續(xù)處理器上的 Secure Enclave 安全區(qū),均針對(duì) iOS 設(shè)備上的數(shù)據(jù)存儲(chǔ)操作進(jìn)行了全加密保護(hù)。

該工具需要借助自身的‘安全啟動(dòng)’,且可通過個(gè)性化的軟件更新過程(與應(yīng)用程序處理器隔離),因此需要對(duì)每一部設(shè)備都單獨(dú)安裝一次。

Secure Enclave 負(fù)責(zé)處理來自 Touch ID 傳感器的指紋數(shù)據(jù),判斷其是否與當(dāng)前已注冊(cè)的指紋相匹配,以允許機(jī)主的訪問。每套配對(duì)的 Touch ID 分享了它們的加密密鑰,然后用一個(gè)隨機(jī)數(shù)來生成該會(huì)話的完整加密密鑰。

關(guān)鍵字:iPhoneTouchid

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 黄龙县| 论坛| 商城县| 略阳县| 夏津县| 开原市| 保德县| 通榆县| 舒城县| 木兰县| 榆中县| 遂溪县| 瑞昌市| 山丹县| 抚松县| 三台县| 萨迦县| 哈密市| 武安市| 东宁县| 旌德县| 辽中县| 张北县| 深水埗区| 北票市| 剑川县| 绵阳市| 平舆县| 将乐县| 定西市| 芦山县| 海林市| 平安县| 上栗县| 漠河县| 浏阳市| 汾阳市| 德惠市| 泽州县| 呼图壁县| 北安市|