Secure Enclave geknackt: Große Bedrohung für die iPhone-Sicherheit
Sicherheitsforscher in Asien wollen eine gravierende Schwachstelle in Apples "Secure Enclave" entdeckt haben, die nicht ausgemerzt werden kann. Der spezielle Sicherheitschip des kalifornischen Unternehmens steckt unter anderem in Millionen von iPhone- und iPad-Modellen.
Die Secure Enclave von Apple weist laut Angaben des für iPhone-Jailbreaks bekannten Team Pangu einen nicht zu behebenden Fehler auf. Dadurch könnte es Angreifern möglich sein, Zugriff auf Daten des eigentlich gut abgeschotteten Sicherheitschips zu erlangen. Es ist allerdings im Moment noch unklar, wie genau sich die Schwachstelle ausnutzen lässt. Darüber hinaus sollen lediglich Geräte mit einem SoC (System on a Chip) vom Typ A7 bis A11 Bionic betroffen sein. Sämtliche iOS- respektive iPadOS-Geräte, die im Jahr 2018 oder später vorgestellt wurden, sind von dem Bug also nicht betroffen. Dazu gehören zum Beispiel das iPhone XS und XR sowie die ersten iPad Pro-Modelle mit Face ID.
Zu den auf dem Chip gespeicherten Informationen gehören beispielsweise die bei aktivierter Gesichts- oder Fingerabdruckerkennung hinterlegten biometrischen Daten, für Apple Pay relevante Kreditkarteninformationen und Verschlüsselungskeys. Im Laufe der Jahre brachte Apple diese Sicherheitstechnologie dann auch für iPads (Air-, mini- und Pro-Modelle eingeschlossen), Apple-TV-Geräte, Macs (in Form der T-Serie-Chips) und den HomePod heraus. Derartigen Schutz können bis heute die meisten Android- oder Windows-Geräte nicht aufweisen.
Die entscheidende Frage für Apple und IT-Sicherheitsspezialisten ist nun, wie die entdeckte Schwachstelle von Angreifern ausgenutzt werden könnte. Der Experte axmX meinte dazu auf Twitter, dass Browser-basierte Angriffe und auch ein App-basierter Jailbreak dadurch nicht möglich werden. Ob dies tatsächlich so ist, wird erst die Zukunft zeigen.
Unser Apple-Special Alle News und Infos zu iPhone, iPad & Co. Siehe auch:
Secure Enclave in Apple-Geräten schützt sensible Daten
Apple hatte zusammen mit der Markteinführung des iPhone 5s erstmals einen speziellen Co-Prozessor für sicherheitsrelevante Aufgaben präsentiert. Der Chip verrichtet seither in allen iPhone-Modellen zum Schutz besonders sensibler Daten seinen Dienst. Dazu ist die Secure Enclave vom Betriebssystem isoliert, um ein höchstes Maß an Sicherheit gegenüber externen Angriffen zu bieten.Zu den auf dem Chip gespeicherten Informationen gehören beispielsweise die bei aktivierter Gesichts- oder Fingerabdruckerkennung hinterlegten biometrischen Daten, für Apple Pay relevante Kreditkarteninformationen und Verschlüsselungskeys. Im Laufe der Jahre brachte Apple diese Sicherheitstechnologie dann auch für iPads (Air-, mini- und Pro-Modelle eingeschlossen), Apple-TV-Geräte, Macs (in Form der T-Serie-Chips) und den HomePod heraus. Derartigen Schutz können bis heute die meisten Android- oder Windows-Geräte nicht aufweisen.
Sicherheitslücke nicht zu patchen
Der jüngst entdeckte Bug in Apples Secure Enclave wird vom Team Pangu bislang nicht näher spezifiziert. Auf dem chinesischen Kurznachrichtendienst Weibo wird aber über ein Problem des Chips mit dem integrierten Speichercontroller von iPhones und iPads spekuliert. Fest steht: Aufgrund der speziellen Beschaffenheit der Secure Enclave, deren Code sich nicht nachträglich beschreiben lässt, ist es dem kalifornischen Technologieriesen unmöglich, die Lücke durch einen Sicherheitspatch zu schließen.Die entscheidende Frage für Apple und IT-Sicherheitsspezialisten ist nun, wie die entdeckte Schwachstelle von Angreifern ausgenutzt werden könnte. Der Experte axmX meinte dazu auf Twitter, dass Browser-basierte Angriffe und auch ein App-basierter Jailbreak dadurch nicht möglich werden. Ob dies tatsächlich so ist, wird erst die Zukunft zeigen.
Unser Apple-Special Alle News und Infos zu iPhone, iPad & Co. Siehe auch:
Thema:
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Videos zum Thema iOS
Beiträge im Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Microsoft Teams: Diese Funktionen sind im Juli alle neu dazugekommen
- BMW lässt Werbung in Autos anzeigen, nennt es feierliche Animation
- 1&1: Gericht kippt Unlimited-Klausel in AGB - Was das für Kunden heißt
- Microsoft dementiert: Kein neuer Datensammeldienst in Windows 11
- Neuer Router von Fritz: FritzBox 5630 mit Wi-Fi 7 ist ab sofort erhältlich
- Redmi Note 17 Pro Max Leak: Xiaomis Erfolgsrezept funktioniert nicht mehr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen