Abo
  • Services:

Apple iPhone 5s: Hacker veröffentlicht Secure-Enclave-Key für alte iPhones

Einem Hacker ist es offenbar gelungen, den Key für die Verschlüsselung der Firmware von Apples Secure-Enclave-Prozessor zu extrahieren - bei einem iPhone 5s. Damit können detaillierte Untersuchungen der Firmware vorgenommen werden, konkrete Angriffsszenarien gibt es bislang nicht.

Artikel veröffentlicht am ,
Die Firmware der Secure Enclave des iPhone 5s kann jetzt untersucht werden.
Die Firmware der Secure Enclave des iPhone 5s kann jetzt untersucht werden. (Bild: Lam Yik Fei/Getty Images)

Ein Hacker mit dem Pseudonym xerub hat einen Verschlüsselungskey für die Firmware des Secure-Enclave-Prozessors älterer iPhone-Modelle veröffentlicht. Mit dem Schlüssel kann nicht auf den Prozessor und die dort abgelegten Informationen direkt zugegriffen werden, aber auf die Firmware der ARM-basierten Recheneinheit.

Stellenmarkt
  1. Membrain GmbH, Hamburg, Stuttgart
  2. Clariant SE, Sulzbach (Taunus)

Eine Entschlüsselung der Firmware könnte für Hacker interessant sein, die die Innereien von Apples Geräten besser kennenlernen wollen. The Register zitierte Will Strafach, CEO der Sudo Security Group, mit der Einschätzung: "Das ist nicht für Jailbreaking nutzbar, weil Jailbreaking auf den Hauptprozessor (Application Processor, AP) zielt, nicht die SEP. Aber es macht die Firmware für Sicherheitsforscher zugänglicher, die noch nicht so viel über die iOS-Plattform wissen".

Keine konkreten Angriffsszenarien

Konkrete Angriffsszenarien auf ein iPhone 5s können mit den veröffentlichten Informationen nicht angestellt werden. Eine genauere Analyse der Firmware könnte aber Schwachstellen hervorbringen. Der iOS-Security-Experte Stefan Esser schreibt auf Twitter: "Wenn immer in eine von Apples Blackboxen hineingeschaut wird, zerfällt jegliche Security zu Asche." Tatsächlich sind in den vergangenen Monaten mehrere Exploits für Schwachstellen in Firmware, etwa bei WLAN-Chips, veröffentlicht worden. Oft nutzt diese Firmware bekannte Sicherheitsmechanismen wie ASLR nicht, und vergrößert so die Angriffsfläche.

Neuere iPhones lassen sich mit den nun veröffentlichten Informationen nicht manipulieren. Denn bei Geräten ab dem iPhone 6 wird der zur Verschlüsselung der Secure Enclave genutzte Key unter der Verwendung der Device-UID (Unique Identifier) generiert. Apple hat die Veröffentlichung bislang nicht kommentiert.



Anzeige
Spiele-Angebote
  1. 2,99€
  2. 59,99€ mit Vorbesteller-Preisgarantie
  3. 14,99€
  4. 59,99€ mit Vorbesteller-Preisgarantie (Release 05.10.)

DY 21. Aug 2017

-angeblich verbleiben die Daten auf dem Telefon zur Auswertung und Verwendung. Kann diese...

widdermann 19. Aug 2017

nein, tust du nicht

itsmikel1 19. Aug 2017

ich such schon lange einen modernen Fingerprintsensor den ich mit Arduino verbasteln...


Folgen Sie uns
       


Vayyar Smart Home - Hands on

Vayyar hat auf der Ifa 2018 Vayyar Home vorgestellt. Die Box kann in einem Raum eine gestürzte Person erkennen und Hilfe rufen.

Vayyar Smart Home - Hands on Video aufrufen
Yara Birkeland: Autonome Schiffe sind eine neue Art von Transportsystem
Yara Birkeland
Autonome Schiffe sind eine neue Art von Transportsystem

Die Yara Birkeland wird das erste elektrisch angetriebene Schiff, das autonom fahren soll. Das ist aber nicht das einzige Ungewöhnliche daran. Diese Schiffe seien ein ganz neues Transportmittel, das nicht nur von den üblichen Akteuren eingesetzt werde, sagt ein Experte.
Ein Interview von Werner Pluta

  1. Power Pac Strom aus dem Container für Ozeanriesen
  2. Yara Birkeland Norwegische Werft baut den ersten autonomen E-Frachter
  3. SAVe Energy Rolls-Royce bringt Akku zur Elektrifizierung von Schiffen

Virtuelle Realität: Skin-Handel auf Basis von Blockchain
Virtuelle Realität
Skin-Handel auf Basis von Blockchain

Vlad Panchenko hat als Gaming-Unternehmer Millionen gemacht. Jetzt entwickelt er ein neues Blockchain-Protokoll. Heute kann man darüber In-Game Items sicher handeln, in der anrückenden VR-Zukunft aber alles, wie er glaubt.
Ein Interview von Sebastian Gluschak

  1. Digital Asset Google und Startup bieten Blockchain-Programmiersprache an
  2. Illegale Inhalte Die Blockchain enthält Missbrauchsdarstellungen

UHD-Blu-ray im Langzeit-Test: Die letzte Scheibe für Qualitäts-Junkies
UHD-Blu-ray im Langzeit-Test
Die letzte Scheibe für Qualitäts-Junkies

Die Menschen streamen Filme und Serien ... alle Menschen? Nein! Eine unbeugsame Redaktion hört nicht auf, auch Ultra-HD-Blu-rays zu kaufen und zu testen.
Ein Test von Michael Wieczorek

  1. Oppo Digital Ein Blu-ray-Player-Hersteller weniger
  2. Cars 3 und Coco in HDR Die ersten Pixar-Filme kommen als Ultra-HD-Blu-ray
  3. 4K-UHD-Blu-ray Panasonic zeigt Abspielgerät mit Dolby Vision und HDR10+

    •  /