蘋果手機(jī)存儲(chǔ)指紋數(shù)據(jù)安全區(qū)被黑客攻破 密鑰被公開

責(zé)任編輯:jackye

作者:晨曦

2017-08-18 09:40:26

摘自:騰訊科技

在第三方移動(dòng)支付服務(wù)中,蘋果支付的安全性比較高,因?yàn)樘O果在手機(jī)中使用了專用的芯片,來存儲(chǔ)指紋的安全數(shù)據(jù),避免被外部軟件或者黑客獲取到。據(jù)報(bào)道,黑客破解的是iPhone 5s手機(jī)的安全區(qū)和密鑰,未來是否對(duì)其他型號(hào)蘋果手機(jī)也構(gòu)成威脅,尚無法證實(shí)。

在第三方移動(dòng)支付服務(wù)中,蘋果支付的安全性比較高,因?yàn)樘O果在手機(jī)中使用了專用的芯片,來存儲(chǔ)指紋的安全數(shù)據(jù),避免被外部軟件或者黑客獲取到。過去,安全性也成為蘋果推廣支付服務(wù)最大的賣點(diǎn)之一。

然而日前傳來一個(gè)不利消息,黑客已經(jīng)攻破了蘋果手機(jī)的安全區(qū),獲得了加密指紋數(shù)據(jù)的密鑰,未來將會(huì)對(duì)蘋果用戶帶來怎樣的影響,是否會(huì)造成海量用戶信息被盜,目前尚不得而知。

綜合AppleInsider等多家外媒報(bào)道,在指紋識(shí)別過程中,手機(jī)系統(tǒng)需要對(duì)用戶指紋數(shù)據(jù)進(jìn)行比對(duì),而相關(guān)的信息以加密方式保存在安全區(qū)中。蘋果采用專用芯片存儲(chǔ)的方法,最大限度避免了機(jī)密信息被黑客所攻破。

最近,安全人士準(zhǔn)備在新加坡舉行一個(gè)安全技術(shù)大會(huì),名為“Singapore Hack in the Box ”。而一位網(wǎng)名是“xerub”的黑客在推特上公布了信息,表示已經(jīng)攻破了蘋果的安全區(qū),獲得了加密密鑰。

這名黑客也曝光了一些內(nèi)部代碼和破解工具,涉及到安全區(qū)和蘋果指紋識(shí)別傳感器之間的內(nèi)部數(shù)據(jù)通信。

據(jù)報(bào)道,黑客破解的是iPhone 5s手機(jī)的安全區(qū)和密鑰,未來是否對(duì)其他型號(hào)蘋果手機(jī)也構(gòu)成威脅,尚無法證實(shí)。

目前,黑客僅僅是公布了一些攻破安全區(qū)的工具和密鑰。如果這些工具被其他不良之徒所用,預(yù)計(jì)還將獲取到其他重要的用戶信息。

外媒報(bào)道指出,此次事件對(duì)于蘋果iOS設(shè)備的安全性是一個(gè)重大打擊,因?yàn)榘踩珔^(qū)的設(shè)計(jì)對(duì)于蘋果手機(jī)至關(guān)重要。安全區(qū)完全聚焦于指紋識(shí)別和數(shù)據(jù)加密,和蘋果手機(jī)、應(yīng)用處理器等功能完全隔離。換言之,iPhone、iPad等設(shè)備,對(duì)于安全區(qū)內(nèi)進(jìn)行的數(shù)據(jù)操作,一無所知。

據(jù)悉,安全區(qū)是一個(gè)獨(dú)立的處理器,擁有自己獨(dú)立的操作系統(tǒng),單獨(dú)進(jìn)行系統(tǒng)更新。智能手機(jī)的其他零部件或者應(yīng)用軟件,完全無法獲取安全區(qū)的數(shù)據(jù)。

安全區(qū)的另外一個(gè)重要功能,是產(chǎn)生蘋果設(shè)備的獨(dú)立序列號(hào)(UID),每次設(shè)備重啟之后,蘋果將會(huì)通過復(fù)雜的加密來產(chǎn)生一個(gè)序列號(hào)。

據(jù)報(bào)道,上述漏洞是在周三被公布的,迄今為止,蘋果公司尚未作出回應(yīng)。

在智能手機(jī)市場的競爭中,蘋果iPhone的一大賣點(diǎn)是安全性以及對(duì)用戶隱私和數(shù)據(jù)更加保護(hù)。除了使用芯片等硬件來保存重要數(shù)據(jù)之外,在移動(dòng)支付交易中,蘋果也并未采集消費(fèi)者每次購物的具體數(shù)據(jù)。之前,庫克也頂住了美國政府和警方的壓力,并未破解恐怖分子留下的iPhone手機(jī)。

不過隨著iPhone用戶量增大,它逐步成為網(wǎng)絡(luò)黑客的攻擊目標(biāo),圍繞iOS和iPhone的漏洞越來越多,削弱了蘋果在安全領(lǐng)域的競爭力。去年,思科公司在iOS和蘋果電腦系統(tǒng)中發(fā)現(xiàn)嚴(yán)重漏洞,可能影響到全球上億臺(tái)設(shè)備。

就在八月初,黑客也在蘋果最新發(fā)布的iOS系統(tǒng)版本中,發(fā)現(xiàn)了一個(gè)漏洞,可能讓系統(tǒng)越獄變得更簡單。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)