专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

骇客公布苹果安全芯片固件的"解密密钥"
2017-08-22 16:57:01 来源:中关村在线 作者:【
关键词:固件 骇客 苹果 安全
 
众所周知,苹果针对指纹识别、移动支付方面,部署了一个独立的安全芯片“Secure Enclave Processor(SEP)”来对指纹数据、支付标记、加密密钥等敏感信息进行专门的处理。

  众所周知,苹果针对指纹识别、移动支付方面,部署了一个独立的安全芯片“Secure Enclave Processor(SEP)”来对指纹数据、支付标记、加密密钥等敏感信息进行专门的处理。而该芯片也拥有独立的固件、安全启动程序,以及与主CPU隔离的专有加密通信,不过现在针对SEP的固件“解密密钥”却被骇客攻破了。

  骇客公布苹果安全芯片固件的"解密密钥"

  SEP首度出现在苹果于2013年推出的iPhone 5s上,这是第一个搭载Touch ID指纹辨识功能的iPhone版本,而SEP则是一个独立的协同处理器,负责处理来自Touch ID感应器的指纹资料。

  一名自称为xerub的骇客透露,苹果以密钥形式来隐藏SEP固件令他感到担心,这也许代表苹果对SEP信心不足。而xerub释出了SEP固件的解密密钥意味着不管是骇客或安全研究人员都能一窥该固件的程式码并找出安全漏洞或入侵途径,但目前不论是苹果或xerub都表示,SEP固件的曝光并不会危及使用者的信息安全。

  此外,某知情人士称苹果方面已经表示,保存在这一密码协处理器中的数据仍得到安全的保护,苹果不打算修复任何问题。该知情人士说:“Secure Enclave中有多个安全层,即使有固件解密密钥,那也无法访问数据保护类信息。”

  也就是说苹果仍然坚信认为对Secure Enclave固件的分析不会影响到任何加密密钥、支付标记、指纹数据和其他安全保存在这个协处理器加密内存中的信息。究竟事件发展如何,我们仍保持持续关注。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇黑客演示用音乐将智能设备变成监..
下一篇美军网络司令部升级:网战军备竞..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259