精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

駭客公布蘋果安全芯片固件的"解密密鑰"

責(zé)任編輯:jackye 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2017-08-21 09:56:20 本文摘自:中關(guān)村在線

眾所周知,蘋果針對(duì)指紋識(shí)別、移動(dòng)支付方面,部署了一個(gè)獨(dú)立的安全芯片“Secure Enclave Processor(SEP)”來對(duì)指紋數(shù)據(jù)、支付標(biāo)記、加密密鑰等敏感信息進(jìn)行專門的處理。而該芯片也擁有獨(dú)立的固件、安全啟動(dòng)程序,以及與主CPU隔離的專有加密通信,不過現(xiàn)在針對(duì)SEP的固件“解密密鑰”卻被駭客攻破了。

駭客公布蘋果安全芯片固件的

  駭客公布蘋果安全芯片固件的"解密密鑰"

SEP首度出現(xiàn)在蘋果于2013年推出的iPhone 5s上,這是第一個(gè)搭載Touch ID指紋辨識(shí)功能的iPhone版本,而SEP則是一個(gè)獨(dú)立的協(xié)同處理器,負(fù)責(zé)處理來自Touch ID感應(yīng)器的指紋資料。

一名自稱為xerub的駭客透露,蘋果以密鑰形式來隱藏SEP固件令他感到擔(dān)心,這也許代表蘋果對(duì)SEP信心不足。而xerub釋出了SEP固件的解密密鑰意味著不管是駭客或安全研究人員都能一窺該固件的程式碼并找出安全漏洞或入侵途徑,但目前不論是蘋果或xerub都表示,SEP固件的曝光并不會(huì)危及使用者的信息安全。

此外,某知情人士稱蘋果方面已經(jīng)表示,保存在這一密碼協(xié)處理器中的數(shù)據(jù)仍得到安全的保護(hù),蘋果不打算修復(fù)任何問題。該知情人士說:“Secure Enclave中有多個(gè)安全層,即使有固件解密密鑰,那也無法訪問數(shù)據(jù)保護(hù)類信息。”

也就是說蘋果仍然堅(jiān)信認(rèn)為對(duì)Secure Enclave固件的分析不會(huì)影響到任何加密密鑰、支付標(biāo)記、指紋數(shù)據(jù)和其他安全保存在這個(gè)協(xié)處理器加密內(nèi)存中的信息。究竟事件發(fā)展如何,我們?nèi)员3殖掷m(xù)關(guān)注。

關(guān)鍵字:固件駭客蘋果安全

本文摘自:中關(guān)村在線

x 駭客公布蘋果安全芯片固件的"解密密鑰" 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

駭客公布蘋果安全芯片固件的"解密密鑰"

責(zé)任編輯:jackye 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2017-08-21 09:56:20 本文摘自:中關(guān)村在線

眾所周知,蘋果針對(duì)指紋識(shí)別、移動(dòng)支付方面,部署了一個(gè)獨(dú)立的安全芯片“Secure Enclave Processor(SEP)”來對(duì)指紋數(shù)據(jù)、支付標(biāo)記、加密密鑰等敏感信息進(jìn)行專門的處理。而該芯片也擁有獨(dú)立的固件、安全啟動(dòng)程序,以及與主CPU隔離的專有加密通信,不過現(xiàn)在針對(duì)SEP的固件“解密密鑰”卻被駭客攻破了。

駭客公布蘋果安全芯片固件的

  駭客公布蘋果安全芯片固件的"解密密鑰"

SEP首度出現(xiàn)在蘋果于2013年推出的iPhone 5s上,這是第一個(gè)搭載Touch ID指紋辨識(shí)功能的iPhone版本,而SEP則是一個(gè)獨(dú)立的協(xié)同處理器,負(fù)責(zé)處理來自Touch ID感應(yīng)器的指紋資料。

一名自稱為xerub的駭客透露,蘋果以密鑰形式來隱藏SEP固件令他感到擔(dān)心,這也許代表蘋果對(duì)SEP信心不足。而xerub釋出了SEP固件的解密密鑰意味著不管是駭客或安全研究人員都能一窺該固件的程式碼并找出安全漏洞或入侵途徑,但目前不論是蘋果或xerub都表示,SEP固件的曝光并不會(huì)危及使用者的信息安全。

此外,某知情人士稱蘋果方面已經(jīng)表示,保存在這一密碼協(xié)處理器中的數(shù)據(jù)仍得到安全的保護(hù),蘋果不打算修復(fù)任何問題。該知情人士說:“Secure Enclave中有多個(gè)安全層,即使有固件解密密鑰,那也無法訪問數(shù)據(jù)保護(hù)類信息。”

也就是說蘋果仍然堅(jiān)信認(rèn)為對(duì)Secure Enclave固件的分析不會(huì)影響到任何加密密鑰、支付標(biāo)記、指紋數(shù)據(jù)和其他安全保存在這個(gè)協(xié)處理器加密內(nèi)存中的信息。究竟事件發(fā)展如何,我們?nèi)员3殖掷m(xù)關(guān)注。

關(guān)鍵字:固件駭客蘋果安全

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 云林县| 扶绥县| 丽水市| 本溪市| 六枝特区| 韶关市| 榆林市| 香港| 邵武市| 班戈县| 马龙县| 奉新县| 望奎县| 广元市| 沧州市| 长治县| 广汉市| 军事| 高台县| 海盐县| 小金县| 通道| 芜湖县| 宜州市| 水城县| 拉萨市| 肃南| 和田市| 府谷县| 清涧县| 青神县| 德昌县| 临泉县| 松桃| 沐川县| 房山区| 绥化市| 淮南市| 绍兴市| 泰兴市| 宁阳县|