Secure Enclave固件解密密鑰曝光:蘋果“不理”

責(zé)任編輯:editor004

2017-08-21 11:01:08

摘自:威鋒網(wǎng)

8月20日消息,本周早些時(shí)候,黑客xerub發(fā)布了Secure Enclave Processor固件的“解密密鑰”。”  也就是說蘋果非常自信,認(rèn)為對(duì)Secure Enclave固件的分析不會(huì)影響到任何加密密鑰、支付標(biāo)記、指紋數(shù)據(jù)和其他安全保存在這個(gè)協(xié)處理器加密內(nèi)存中的信息。

8月20日消息,本周早些時(shí)候,黑客xerub發(fā)布了Secure Enclave Processor固件的“解密密鑰”。當(dāng)時(shí)我們就已經(jīng)提醒過用戶,接下來會(huì)有一場關(guān)于這個(gè)固件“解密密鑰”的風(fēng)波。用戶大可以放心,這個(gè)解密密鑰不會(huì)影響到Secure Enclave的安全。蘋果方面好像也不會(huì)對(duì)此采取什么特別的措施。

根據(jù)外媒的最新消息,某知情人士稱蘋果方面已經(jīng)表示,保存在這一密碼協(xié)處理器中的數(shù)據(jù)仍得到安全的保護(hù),蘋果不打算修復(fù)任何問題。該知情人士說:“Secure Enclave中有多個(gè)安全層,即使有固件解密密鑰,那也無法訪問數(shù)據(jù)保護(hù)類信息。”

也就是說蘋果非常自信,認(rèn)為對(duì)Secure Enclave固件的分析不會(huì)影響到任何加密密鑰、支付標(biāo)記、指紋數(shù)據(jù)和其他安全保存在這個(gè)協(xié)處理器加密內(nèi)存中的信息。

對(duì)此黑客表示:“蘋果的工作就是盡可能讓Secure Enclave安全。這是一個(gè)持續(xù)不斷的過程,不存在你可以說‘它現(xiàn)在是100%安全’的情況。”

Secure Enclave是獨(dú)立于主處理器和整個(gè)系統(tǒng)的。它有自己的固件,獨(dú)立更新,斷絕與主處理器之間的一切聯(lián)系。設(shè)備對(duì)Secure Enclave所做的事情是一無所知的。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)