日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

号称最安全的苹果TEE被黑客攻破了,怎么办?

發布時間:2025/4/16 编程问答 43 豆豆
生活随笔 收集整理的這篇文章主要介紹了 号称最安全的苹果TEE被黑客攻破了,怎么办? 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

蘋果產品一直以其高安全性著稱,嚴格的應用審查制度幫助蘋果系統打造了一個所謂“沒有病毒的桃花源”,而獨立于系統之外單獨運行在特制芯片上的“安全區(TEE - Trust Execution Environment可信執行環境)”更是將蘋果系統的安全性能推上了新高度。

然而,這并不意味著蘋果建立起了一道全然堅不可摧的安全大壩。

近日,一名為“xerub”的黑客便聲稱已經攻破了蘋果TEE芯片“安全區”并獲取到了內部代碼和密鑰,這意味著手機指紋識別傳感器與“安全區”之間的通信可被破譯,用戶指紋等數據可被截獲。這次被黑客攻破安全芯片并公布代碼的重大事件無疑對蘋果將是非常沉重的打擊。

有一點需要明確,雖然本次事件告訴大家TEE技術并非完美,且暴露出若干安全隱患,但是安全隔離運行區的概念仍是目前最先進的思路和最安全的模式之一。

蘋果的硬件TEE芯片是怎么工作的?

蘋果的硬件TEE安全區是設備中一個自帶操作系統、獨立運行于系統之外的輔助處理器。該芯片搭載了蘋果特制的L4微核系列,擁有一套獨立的安全啟動,并且可以由一個與應用處理器分開的個性化軟件升級程序升級。

(圖片來自蘋果)

在A9和后續的A系列處理器上,這枚芯片負責生成一串每個用戶獨有的UID,這串UID便是打開安全區的鑰匙。每當一臺iPhone設備啟動時,系統會根據這串UID生成一段密鑰,這串密鑰會直接授權啟用安全區。當用戶觸摸指紋識別器時,處理器并不讀取數據,而是將數據傳送給安全區處理。識別器與安全區之間的數據傳輸就是由安全區完成加密的。

這一過程中外界很難獲知安全區內部的運算邏輯和加密算法,如此一來用戶用以支付等高敏感操作的指紋信息和其他重要數據就可以說是非常安全的了。

本次事件暴露出硬件TEE的諸多隱患,其中最關鍵的一點就是:基于硬件的TEE環境難以做到安全指令動態更新。

能夠實時動態更新的“虛機源碼保護”(軟件TEE)

虛機源碼保護其實就是軟件TEE,將安全區以軟件的形式在處理器內打造一塊完全加密的運行環境,使系統內通信達到硬件TEE芯片級別的保護,外界難于攻破。

它通過移動威脅防控系統的實時監測,從而做到動態更新,一旦原有安全區被攻破,云端系統可以實時下發一套全新密鑰,虛機源碼保護即可主動防御。

如圖所示,未經保護的系統中APP以明文形式運行,和CPU之間的通信內容也一覽無遺。而虛機源碼保護利用與硬件TEE相仿的保護思路,APP在加密環境中安全運行。

除了動態更新上的區別,虛機源碼保護在開發成本、數據存儲、部署速度上也有優勢。

硬件TEE與虛機源碼保護方案五大區別

靈活性高:硬件TEE由于需要直接操作底層硬件芯片的接口,開發難度較高,一般面向OS系統開發者。上層APP開發者無法直接使用,只能通過OS封裝的接口完成特定的功能,例如指紋對比,無法根據自身需求,利用TEE芯片去保護敏感的代碼與數據。虛機源碼保護提供了靈活的防護,可以根據需求,為任意一段代碼提供函數級的防護,讓應用開發者可以同樣使用高強度的安全防護方案。

動態安全指令:硬件TEE芯片通過獨立的系統來隔離威脅,但是它所能運行的是一組固定的指令(類似X86或ARM指令),任何固定指令集都可被逆向分析,實際上這也是常見逆向分析工具的工作原理。虛機源碼保護采用的是可變的軟件指令,即每次編譯都采用不同的指令集,這樣即使是同一份程序源碼,通過編譯也可生成不同的二進制程序,大大增加逆向分析破解的難度。黑客即使分析出其中一套指令集,也并沒有實際意義,因為這只是無數指令集中的一個實例,整個方案并沒有被攻破。

數據存儲大:硬件TEE由于構造、成本等原因,其內部往往只能存儲少量重要數據,比如少數幾枚指紋數據等。而虛機源碼保護則沒有類似限制,可被用來存儲重要數量、文件、照片、視頻等任何信息。

部署速度快:一款硬件TEE芯片研發完成之后,需要進行硬件集成、軟件集成、集成測試等多個工序部署到智能手機等設備中,最終到達消費者手中的周期更長,整個部署周期非常長。虛機源碼保護可集成在app中,通過簡單的軟件升級就能部署到終端用戶設備中,非常快捷。

升級維護方便:硬件TEE芯片及其內部運行的程序在出廠時被固化在智能手機等設備中,除非召回進行硬件替換,否則無法進行升級維護。比如,在本案例中的iPhone 5S即面臨這個問題:蘋果雖然意識到該款手機TEE出了安全問題,但也無法第一時間作出修復。而虛機源碼保護的升級與維護與普通app無異,可以方便的通過軟件更新的方式進行升級。

綜上所述,虛機源碼保護方案的安全級別完全可以媲美硬件級的保護方案,尤其是在沒有硬件平臺支持的條件下。縱然不能像蘋果那樣大規模投入做研發,可以通過虛機源碼保護方案享受同樣級別的安全。目前,頂象技術是全球能夠極少數能夠提供該方案的安全供應商之一,其方案廣泛支持各類操作平臺及IoT設備。

作者:佚名
來源:51CTO

總結

以上是生活随笔為你收集整理的号称最安全的苹果TEE被黑客攻破了,怎么办?的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产综合福利 | 特级西西444www高清大视频 | 国产精品v欧美精品v日韩 | 国产影视一区二区 | 成人在线一区二区 | 免费国产视频在线观看 | 日韩和欧美的一区二区 | 久久深夜 | 成人性生交大片免费看中文 | 国产黄色三级 | 91网站免费在线观看 | 大地资源在线观看免费高清版粤语 | 久久92 | 黄色岛国片 | 中文字幕色网 | 99久99| 亚洲av首页在线 | 天天色天天操天天射 | 久久午夜免费视频 | 男女性高潮免费网站 | 日韩一级影院 | 韩国黄色网 | www网站在线免费观看 | 91漂亮少妇露脸在线播放 | 一级特黄aa大片 | 超碰97干 | 极品三级 | 成人性视频免费网站 | 日韩黄色一区二区 | 男男做爰猛烈啪啪高 | 国内自拍小视频 | 国产免费av片在线观看 | 欧洲性开放大片 | 欧美一级性视频 | 黄网在线免费观看 | 三级黄色在线播放 | 视频一区在线免费观看 | 爱爱爱网 | 国产黄色的视频 | 天天艹天天 | 欧美日韩精品一区二区三区蜜桃 | 国产-第1页-浮力影院 | 国产精品毛片久久久久久久 | 狠狠操人人干 | 国产一区二区自拍视频 | 91精品观看 | avwww. | 久久九色 | 成 人片 黄 色 大 片 | 亚洲理论视频 | 国产精品果冻传媒 | 中文在线免费 | 超碰久操| 白白色在线观看 | 日韩插插插 | 欧美三级黄色大片 | videosex抽搐痉挛高潮 | 中文字幕人妻一区二区在线视频 | 免费在线国产精品 | 人人干人人插 | 成年人看的网站 | 两性午夜视频 | 亚洲精品乱码久久久久久蜜桃91 | 久久精品人妻一区二区三区 | 中文字幕一本 | 国产精品久久影院 | 欧美日日操 | 狠狠天堂| 亚洲成人第一网站 | 国产麻豆天美果冻无码视频 | 久久艳片www.17c.com | 四虎影视在线播放 | 精品午夜一区二区三区 | 日日日日日日bbbbbb | 亚洲精品视频网址 | 久久在线视频免费观看 | 2019国产精品视频 | 久久精品国产亚洲 | 亚洲欧美日本一区 | 欧美 日韩 国产一区 | 国产精彩视频一区 | 中国老头性行为xxxx | 日本精品久久久久久久 | 宅男深夜视频 | 婷婷的五月天 | 99热这里是精品 | 久久精品a亚洲国产v高清不卡 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 白丝女仆被免费网站 | 91视频色版 | 91亚洲精品久久久蜜桃网站 | 亚洲成人av电影在线 | 日b视频免费看 | 亲吻刺激视频 | 高清国产在线观看 | 色哟哟在线观看视频 | 不卡的av在线 | 清清草免费视频 | 污网站在线免费 |