騰訊科技訊 在第三方移動支付服務中,蘋果支付的安全性比較高,因為蘋果在手機中使用了專用的芯片,來存儲指紋的安全數(shù)據(jù),避免被外部軟件或者黑客獲取到。過去,安全性也成為蘋果推廣支付服務最大的賣點之一。
然而日前傳來一個不利消息,黑客已經(jīng)攻破了蘋果手機的安全區(qū),獲得了加密指紋數(shù)據(jù)的密鑰,未來將會對蘋果用戶帶來怎樣的影響,是否會造成海量用戶信息被盜,目前尚不得而知。
綜合AppleInsider等多家外媒報道,在指紋識別過程中,手機系統(tǒng)需要對用戶指紋數(shù)據(jù)進行比對,而相關的信息以加密方式保存在安全區(qū)中。蘋果采用專用芯片存儲的方法,最大限度避免了機密信息被黑客所攻破。
最近,安全人士準備在新加坡舉行一個安全技術大會,名為“Singapore Hack in the Box ”。而一位網(wǎng)名是“xerub”的黑客在推特上公布了信息,表示已經(jīng)攻破了蘋果的安全區(qū),獲得了加密密鑰。
這名黑客也曝光了一些內(nèi)部代碼和破解工具,涉及到安全區(qū)和蘋果指紋識別傳感器之間的內(nèi)部數(shù)據(jù)通信。
據(jù)報道,黑客破解的是iPhone 5s手機的安全區(qū)和密鑰,未來是否對其他型號蘋果手機也構成威脅,尚無法證實。
目前,黑客僅僅是公布了一些攻破安全區(qū)的工具和密鑰。如果這些工具被其他不良之徒所用,預計還將獲取到其他重要的用戶信息。
外媒報道指出,此次事件對于蘋果iOS設備的安全性是一個重大打擊,因為安全區(qū)的設計對于蘋果手機至關重要。安全區(qū)完全聚焦于指紋識別和數(shù)據(jù)加密,和蘋果手機、應用處理器等功能完全隔離。換言之,iPhone、iPad等設備,對于安全區(qū)內(nèi)進行的數(shù)據(jù)操作,一無所知。
據(jù)悉,安全區(qū)是一個獨立的處理器,擁有自己獨立的操作系統(tǒng),單獨進行系統(tǒng)更新。智能手機的其他零部件或者應用軟件,完全無法獲取安全區(qū)的數(shù)據(jù)。
安全區(qū)的另外一個重要功能,是產(chǎn)生蘋果設備的獨立序列號(UID),每次設備重啟之后,蘋果將會通過復雜的加密來產(chǎn)生一個序列號。
據(jù)報道,上述漏洞是在周三被公布的,迄今為止,蘋果公司尚未作出回應。
在智能手機市場的競爭中,蘋果iPhone的一大賣點是安全性以及對用戶隱私和數(shù)據(jù)更加保護。除了使用芯片等硬件來保存重要數(shù)據(jù)之外,在移動支付交易中,蘋果也并未采集消費者每次購物的具體數(shù)據(jù)。之前,庫克也頂住了美國政府和警方的壓力,并未破解恐怖分子留下的iPhone手機。
不過隨著iPhone用戶量增大,它逐步成為網(wǎng)絡黑客的攻擊目標,圍繞iOS和iPhone的漏洞越來越多,削弱了蘋果在安全領域的競爭力。去年,思科公司在iOS和蘋果電腦系統(tǒng)中發(fā)現(xiàn)嚴重漏洞,可能影響到全球上億臺設備。
就在八月初,黑客也在蘋果最新發(fā)布的iOS系統(tǒng)版本中,發(fā)現(xiàn)了一個漏洞,可能讓系統(tǒng)越獄變得更簡單。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。