Um grupo de hackers chineses Pangu descobriu uma vulnerabilidade “irrecuperável” em dispositivos Apple. Ele se conecta ao chip Secure Enclave, um coprocessador que armazena chaves de criptografia, senhas, cartões Apple Pay e biometria para Touch ID e Face ID.

Como a vulnerabilidade é de hardware, não de software, a Apple não poderá corrigi-la com nenhum patch. Para resolver o problema, será necessário fazer ajustes na arquitetura do próprio chip. Como os hackers apontam, o problema afeta todos os dispositivos em execução nos processadores da Apple, do A7 ao A11 Bionic. Esses incluem:

  • IPhone 5s – iPhone X;
  • IPad 5-7 geração;
  • IPad Air 1ª a 2ª geração;
  • IPad mini 2-4 geração;
  • IPad Pro.

Além disso, todos os relógios inteligentes Apple Watch, o alto-falante inteligente HomePod, assim como muitas TVs da Apple e alguns Macs usando chips T1 ou T2 estão em risco. Graças à vulnerabilidade, os hackers já conseguiram invadir o sistema operacional móvel iOS 14.

A Apple usa o chip Secure Enclave para armazenar informações confidenciais, como padrões de Face ID que não são sincronizados com o iCloud. Ao mesmo tempo, o grupo de hackers relata que uma característica importante da exploração é o fato de que é necessário acesso físico ao dispositivo para usá-lo. Explorar remotamente a vulnerabilidade não funcionará.

avalanche

Postagens recentes

Informante: Fable será lançado simultaneamente para PC, Xbox e PS5, e a versão de Forza Horizon 6 para PC “simplesmente não está pronta”.

O ambicioso RPG de ação e fantasia Fable (da série Forza Horizon), do estúdio britânico…

20 minutos atrás

O boom da IA ​​teve pouco impacto no PIB dos EUA até agora, mas a dívida massiva pode se tornar um problema.

Em um estudo recente, analistas do BIS tentaram explicar que, no estágio atual de desenvolvimento…

53 minutos atrás

O número máximo de jogadores online simultâneos no Steam ultrapassou 42 milhões pela primeira vez na história.

Apenas uma semana após sua conquista anterior, o Steam, serviço de distribuição digital da empresa…

2 horas atrás

O Google introduziu um protocolo de pagamento universal (UCP, na sigla em inglês) para organizar compras por meio de chatbots.

Esta semana, o Google apresentou um novo padrão aberto, chamado Universal Commerce Protocol (UCP), projetado…

2 horas atrás

Os desenvolvedores chineses de IA admitem que é improvável que ultrapassem os EUA nos próximos anos.

Os representantes da indústria de IA da China mostram-se bastante cautelosos quanto às perspectivas de…

3 horas atrás