Логин
 
 
 
 

Статьи и обзоры

Follow idexpert_ru on Twitter

II Форум «Технологии доверенного искусственного интеллекта»
23-й Форум «Информационные технологии в финсекторе»

 
 
IX Форум Auto-ID & Mobility - решения для бизнеса

Выявлена уязвимость в программном обеспечении Touch ID для устройств Apple

18.08.2017

Эксперт по безопасности нашел способ расшифровать программную прошивку сопроцессора Secure Enclave, который в устройствах Apple отвечает за авторизацию по отпечатку пальца

Выявлена уязвимость в программном обеспечении Touch ID для устройств AppleЭксперт по безопасности, известный под псевдонимом xerub, опубликовал ключ дешифрования для программной прошивки со-процессора Secure Enclave Processor, используемого в устройствах Apple. Об этом сообщил ресурс Iclarified.

Secure Enclave Processor (SEP) представляет собой отдельное устройство, фактически, компьютер в компьютере, ответственное за обеспечение безопасности устройства. У него есть собственная операционная микросистема с ядром, драйверами, службами и приложениями.

Основная задача SEP с момента его появления сводилась к обслуживанию сенсора Touch ID, используемого для авторизации по отпечатку пальца и последующего осуществления различных операций, например, покупок онлайн без дополнительной авторизации.

Touch ID является стандартным компонентом с 2014 г., когда вышел iPhone версии 5s. Обмен данными между процессоором и сенсором Touch ID осуществляется через шину последовательного периферийного интерфейса. Основной процессор устройства перенаправляет данные к Secure Enclave, но в остальном у него нет доступа к их содержимому: они зашифрованы и для доступа к ним необходим отдельный ключ сессии, которым компоненты устройства обмениваются, используя общий ключ устройства для Touch ID и Secure Enclave.

Расшифровка программной прошивки сопроцессора Secure Enclave, обслуживающего сенсорный датчик, может иметь драматические последствия для безопасности iPhone и iPad. Обмен ключом сессии происходит с использованием шифрования симметричного ключа по алгоритму AES: оба компонента генерируют собственные случайные ключи, из которых формируется ключ сессии; его передача шифруется по алгоритму AES-CCM.


Источник:  CNews.ru


Рейтинг статьи

Возврат к списку



Материалы по теме:

Статьи и обзоры
Новости рынка и технологий

Продукты автоматической идентификации

RST-GN-001
RST-GN-001
Портальный RFID-считыватель для регистрации RFID-меток в контролируемых проходах
RST-INVENTORY
RST-INVENTORY
ПО для проведения инвентаризации с помощью мобильного RFID считывателя
RST-REPORT
RST-REPORT
ПО для построения отчетов о работе  RFID-системы
Seaory S20
Seaory S20
Настольный односторонний карточный принтер
Postek GX
Postek GX
Настольный принтер этикеток
Chainway C71
Chainway C71
Широкий набор функций, гибкое применение во множестве отраслей
Postek серия TXr
Postek серия TXr
Высокопроизводительные промышленные RFID принтеры
Chainway P80
Chainway P80
Промышленный планшетный компьютер на Android 9.0
RST-SPEEDWARE
RST-SPEEDWARE
ПО для сбора информации со считывателей и сохранения ее в базе данных

Все продукты >>>

 
IX Форум Auto-ID & Mobility - решения для бизнеса

Проекты и решения

События

Международная промышленная выставка «EXPO EURASIA KAZAKHSTAN 2024»
Вторая международная промышленная выставка «EXPO-RUSSIA IRAN 2024»

Опрос


Цифровая индустрия промышленной России - ЦИПР



Комментарии