分享好友 资讯首页 频道列表

盘古团队发现苹果不可修复漏洞:iOS 14能完美越狱

2020-08-06 15:267060

来自中国的安全团队盘古对iOS 14进行了完美越狱,而他们利用了苹果Secure Enclave安全协处理器上的一个“永久性”的漏洞。

Secure Enclave安全协处理器几乎是苹果产品的标准配置,它能为苹果设备提供额外的安全保护,使用随机密钥对数据进行加密,只有 Secure Enclave 才能访问。这些密钥对你的设备来说是独一无二的,而且它们绝不会与 iCloud 同步。

 

来自中国的盘古团队在苹果的 Secure Enclave 芯片上发现了一个“不可修补”的漏洞,可能导致私人安全密钥的加密被破解。这意味着这个漏洞存在于硬件中,因此苹果无法通过软件更新的方式进行安全升级。

目前盘古团队并没有进一步说明该漏洞的细节,但如果能够完全访问 Security Enclave ,意味着攻击者可以获得密码、信用卡等信息。目前我们唯一知道的是,Secure Enclave的这个漏洞会影响到A7和A11 Bionic之间的所有苹果产品。

别的不说,单单A11处理器设备就至少还有百万以上,不知道苹果要怎么面对?

反对 0
举报 0
收藏 0
打赏 0
评论 0
苹果推送AirPods多款耳机新固件 修复漏洞助力性能再升级
苹果推送AirPods多款耳机新固件 修复漏洞助力性能再升级

0评论2026-03-251300

17岁少年钻网购漏洞虚假退货万余单 涉案476万终获6年刑期
17岁少年钻网购漏洞虚假退货万余单 涉案476万终获6年刑期

0评论2026-01-062057

苹果iOS 26.2等三大系统更新:修复20余漏洞,提升安全防护力
苹果iOS 26.2等三大系统更新:修复20余漏洞,提升安全防护力

0评论2025-12-162877

掌握漏洞扫描原理与作用,精准选择高效方案筑牢网络安全防线
掌握漏洞扫描原理与作用,精准选择高效方案筑牢网络安全防线

0评论2025-12-052905

苹果Xcode 26.1.1更新:优化AI编码,修复多漏洞并新增诊断日志收集功能
苹果Xcode 26.1.1更新:优化AI编码,修复多漏洞并新增诊断日志收集功能

0评论2025-11-132034

AI陪伴应用安全漏洞致隐私泄露,用户私密对话与财产双双陷入危机
AI陪伴应用安全漏洞致隐私泄露,用户私密对话与财产双双陷入危机

0评论2025-10-152022

苹果安全赏金计划升级:挖出高危漏洞,最高可获500万美元奖金
苹果安全赏金计划升级:挖出高危漏洞,最高可获500万美元奖金

0评论2025-10-132881

苹果漏洞赏金计划大改革:最高奖励升至200万美元,2025年11月正式实施
苹果漏洞赏金计划大改革:最高奖励升至200万美元,2025年11月正式实施

0评论2025-10-132509