Um grupo de hackers chineses Pangu descobriu uma vulnerabilidade “irrecuperável” em dispositivos Apple. Ele se conecta ao chip Secure Enclave, um coprocessador que armazena chaves de criptografia, senhas, cartões Apple Pay e biometria para Touch ID e Face ID.

Como a vulnerabilidade é de hardware, não de software, a Apple não poderá corrigi-la com nenhum patch. Para resolver o problema, será necessário fazer ajustes na arquitetura do próprio chip. Como os hackers apontam, o problema afeta todos os dispositivos em execução nos processadores da Apple, do A7 ao A11 Bionic. Esses incluem:

  • IPhone 5s – iPhone X;
  • IPad 5-7 geração;
  • IPad Air 1ª a 2ª geração;
  • IPad mini 2-4 geração;
  • IPad Pro.

Além disso, todos os relógios inteligentes Apple Watch, o alto-falante inteligente HomePod, assim como muitas TVs da Apple e alguns Macs usando chips T1 ou T2 estão em risco. Graças à vulnerabilidade, os hackers já conseguiram invadir o sistema operacional móvel iOS 14.

A Apple usa o chip Secure Enclave para armazenar informações confidenciais, como padrões de Face ID que não são sincronizados com o iCloud. Ao mesmo tempo, o grupo de hackers relata que uma característica importante da exploração é o fato de que é necessário acesso físico ao dispositivo para usá-lo. Explorar remotamente a vulnerabilidade não funcionará.

avalanche

Postagens recentes

GameStop oferece US$ 56 bilhões para comprar o eBay.

Ontem, a varejista de videogames GameStop propôs ao conselho de administração do eBay a venda…

55 minutos atrás

As placas gráficas GeForce RTX 5050 e Radeon RX 9070 apareceram no ranking de hardware do Steam.

A Valve publicou novos dados sobre o hardware e o software usados ​​na plataforma Steam.…

1 hora atrás

Um reencontro muito aguardado: um modder adicionou um comerciante do remake de Resident Evil 4 a Resident Evil Requiem.

Os desenvolvedores do aclamado jogo de ação e terror Resident Evil Requiem trocaram os carismáticos…

2 horas atrás

Os gastos trimestrais com infraestrutura em nuvem aumentaram 35%, atingindo US$ 129 bilhões.

Analistas do Synergy Research Group relataram que os gastos globais com infraestrutura em nuvem têm…

2 horas atrás

Os subornos da Broadcom forçaram o Google a recorrer à MediaTek para obter aceleradores de IA TPU.

De acordo com um relatório recente da Foundry Quarterly and Monthly Intelligence, da Counterpoint Research,…

2 horas atrás