盘古团队发现苹果不可修复漏洞:iOS 14也能完美越狱
来源:转载 作者:九悦网 发布时间:2020-08-03 16:12:46
来自中国的安全团队盘古对iOS 14进行了完美越狱,而他们利用了苹果Secure Enclave安全协处理器上的一个“永久性”的漏洞。
Secure Enclave安全协处理器几乎是苹果产品的标准配置,它能为苹果设备提供额外的安全保护,使用随机密钥对数据进行加密,只有 Secure Enclave 才能访问。这些密钥对你的设备来说是独一无二的,而且它们绝不会与 iCloud 同步。
来自中国的盘古团队在苹果的 Secure Enclave 芯片上发现了一个“不可修补”的漏洞,可能导致私人安全密钥的加密被破解。这意味着这个漏洞存在于硬件中,因此苹果无法通过软件更新的方式进行安全升级。
目前盘古团队并没有进一步说明该漏洞的细节,但如果能够完全访问 Security Enclave ,意味着攻击者可以获得密码、信用卡等信息。目前我们唯一知道的是,Secure Enclave的这个漏洞会影响到A7和A11 Bionic之间的所有苹果产品。
相关资讯
- › 盘古团队发现苹果不可修复漏洞:iOS 14也能完美越狱
- › Windows DNS服务器曝重大安全漏洞:存在17年已久
- › 技嘉旗下AMD主板集体升级BIOS:支持锐龙XT并修复底层
- › 谷歌发布Android系统两个安全补丁:修复多个严重漏洞
- › 微软紧急发布Windows 10安全补丁:修复系统严重漏洞
- › iOS/iPadOS 13.5.1正式版发布:修复Unc0ver越狱漏洞
- › iOS/iPadOS曝严重安全漏洞:5亿部iPhone隐私数据轻松
- › Firefox紧急发布最新版,修复两个零日漏洞
- › Win10爆出史诗级漏洞 堪比永恒之蓝!Win7系统不受影
- › 波及数百万辆!特斯拉/丰田/现代曝出汽车加密钥匙漏