蘋果 Face ID / Touch ID 安全晶片傳漏洞 - 手機討論

Table of Contents

蘋果 Face ID / Touch ID 安全晶片傳漏洞!無法修復、iPhone 5S 後續機種中招

文/記者黃敬淳/ 2020-08-05 08:05

據國外科技網站《9to5Mac》消息,蘋果在自家處理器及部份 Mac 上採用的安全元件「
Secure Enclave」,被轉型為「白帽駭客」的前越獄團隊盤古(Pangu)發現了一些漏
洞,可能導致用戶的資安受到影響。

「Secure Enclave」主要用來加密或處理用戶的重要安全資訊,如自 Facd ID、Touch
ID 儲存到的生物辨識資料,或是執行 Apple Pay 付款等高度資安需求活動。這項重要
的安全元件,並被普遍使用在所有具備蘋果自家處理器的裝置,如 iPhone 5S(含)以
後的出品的 iPhone、所有 Apple Watch、Apple TV 四代(含)以後機型、iPad Air(
含)以後的 iPad,以及 HomePod 和部份搭載 T1、T2 安全晶片的 Mac 電腦,如具備
Touch Bar 觸控列的 MacBook Pro。

盤古團隊並稱,其發現的漏洞為硬體層級,無法透過事後的軟體更新修復。值得關注的
是,儘管「Secure Enclave」先前就曾傳出被破解的消息,但當時的第三方團隊並無法
獲得安全密鑰,因此並不影響用戶的安全,但此次盤古團隊發現的漏洞,則可能導致安
全加密被破解。而受到該漏洞影響的裝置,則包括搭載 A7 ~ A11 Bionic 處理器的蘋
果裝置,以 iPhone 來說,為 iPhone 5S ~ iPhone X 期間內的 iPhone。

有趣的是,受到該漏洞影響的裝置,也正好是能透過「checkm8」漏洞越獄的蘋果裝置


目前,這項漏洞已在使用 A12、A13 晶片的裝置上被修復,如 iPhone XR、iPhone 11
系列,換言之,近兩年內推出的蘋果裝置將不受影響。盤古團隊目前亦暫未公布完整的
漏洞內容。

https://3c.ltn.com.tw/news/41234

心得:
這個影響的範圍其實還滿大的,iPhone 5S現在還在用的應該無多了
但是iPhone X那代的用戶肯定是還有不少,蘋果應該也會想辦法解決好

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Noah avatarNoah2020-08-05
一看到最近的機種不影響… 強迫升級啊XDD Strong BUY!!
Necoo avatarNecoo2020-08-05
有差嗎,反正蘋果粉活在有apple mark就是安全的安心感,被偷光也沒差啦
Suhail Hany avatarSuhail Hany2020-08-06
這家的安全就是自我催眠的成果
Connor avatarConnor2020-08-06
根本強迫升級,幹
Daniel avatarDaniel2020-08-06
封閉系統最安全
George avatarGeorge2020-08-07
所以FBI要求apple解鎖是犯傻嗎?乾脆要求盤古公司好了…
Donna avatarDonna2020-08-07
FBI都解不了到底安不安全呢?
Necoo avatarNecoo2020-08-07
強迫換機欸 好猛
Lauren avatarLauren2020-08-07
FBI能解會詔告天下嗎?
Caroline avatarCaroline2020-08-08
見縫插針酸酸要出動了嗎
Isla avatarIsla2020-08-08
新機都沒有中表示蘋果早就知道這漏洞了?
Franklin avatarFranklin2020-08-08
信仰不足,請儲值。
Cara avatarCara2020-08-09
X居然再裡面
Caroline avatarCaroline2020-08-09
果黑出來高潮囉
Bennie avatarBennie2020-08-09
有種變相要使用者換新機的意味
Audriana avatarAudriana2020-08-09
原本看嚇了一跳,原來A12之後修復了
Caroline avatarCaroline2020-08-10
有漏洞還怕人酸,挺好笑的
Daniel avatarDaniel2020-08-10
樓上自己觀落陰!誰怕?
Anonymous avatarAnonymous2020-08-10
黑黑真的很愛當大師觀落陰感應別人的感受…
Jake avatarJake2020-08-11
也不知道是感應誰的…
Candice avatarCandice2020-08-11
12樓不就急著出來罵人見縫插針,明明就是廠商的問題還要極力護航,果粉真是辛苦拿同樣標準要求安卓廠商跟蘋果沒那麼難啦
Blanche avatarBlanche2020-08-11
蘋果都有漏洞了 安卓一定更多啊
Caroline avatarCaroline2020-08-11
忍術,說別人高潮之術
Skylar Davis avatarSkylar Davis2020-08-12
6 7 8還是不少人在用 不是每個人都換X或11
Ursula avatarUrsula2020-08-12
FBI確實這方面的事情會跟駭客團體接觸啊
Freda avatarFreda2020-08-12
然後FBI本職又不是駭客,就算有雇用白帽也不會有雇多
Puput avatarPuput2020-08-13
這不就像在說"衛生署都研究不出疫苗"一樣搞笑嗎...
Candice avatarCandice2020-08-13
不過也不用大驚小怪啦... 能JB就表示找到新漏洞一直有新JB就是一直有新漏洞,但不見得有具體危害
Poppy avatarPoppy2020-08-13
(後續如果發生安全事件大爆炸的話不要找我)
Jake avatarJake2020-08-13
設計的後門打開了,果迷們該儲值信仰了。
Poppy avatarPoppy2020-08-14
FBI專門“收集情報”的耶…你的比喻才搞笑吧 ^^
Caroline avatarCaroline2020-08-14
FBI是"調查局" 調查百百種犯罪 解鎖只是調查犯罪的"工具"或是牽涉到資訊犯罪之類的,也只是FBI業務的一小部分好嗎
Bennie avatarBennie2020-08-14
(反恐攻..網路攻擊..)也是它的主要任務...被你講鼠雂ㄜ垠n講得很不重要
Cara avatarCara2020-08-15
還是你覺得“情報”跟手機,網路這些不相關!?
Zanna avatarZanna2020-08-15
這些當然是任務,但是鑽研手機的安全性漏洞不是
Bennie avatarBennie2020-08-15
所以他們僱用會破解的人就好了啊 懸賞就行了啊
Kyle avatarKyle2020-08-15
飛安調查墜機都要查黑盒子,誰跟你調查單位自己修黑盒子
Oscar avatarOscar2020-08-16
都是送去相對應的專業機構修,調查員拿到資料調查就好當然不表示FBI不具備一定程度的破解能力,但這不是主要業務
Jake avatarJake2020-08-16
所以FBI自己不能破解根本不代表甚麼,也不代表FBI束手無策
Aaliyah avatarAaliyah2020-08-16
自己破不了 -> 問手機公司給不給破 -> 不給破 -> 找駭客這也只是破案情資的其中一種來源而已
Frederic avatarFrederic2020-08-17
FBI要管的聯邦犯罪類型超過200種,本來就不是專職駭客單位
Oscar avatarOscar2020-08-17
所以FBI破解不了不代表全世界沒人能破解,邏輯ok?
Caroline avatarCaroline2020-08-17
所以我邏輯沒問題啊!FBI解不了--> 到底安全嗎? 看你講的跟我認知的差不多:有一定程度的安全我從來沒說“沒人”破解的了…
Leila avatarLeila2020-08-17
但你的比喻根本就是FBI完全不會破解-->因為衛生署完全不生產疫苗