Als Apple 2013 das iPhone 5s mit Touch ID und der „Secure Enclave“ vorstellte, waren sich Sicherheitsexperten einig, dass es nur eine Frage der Zeit ist, bis selbige geknackt ist. Und sie sollten Recht behalten: Es hat ca. 4 Jahre gedauert – nun gibt es den Decryption-Key online. Er allein kann aber noch nicht viel anrichten.
Es ist vollbracht
Ein Hacker, der sich als „xerub“ ausgibt (via), hat es geschafft, den Decryption-Key für den Secure Enclave Processor (SEP) auszulesen. Dabei handelt es sich um eine Hardware-Verschlüsselung, mit der sehr sensible Daten, wie jener des Fingerabdrucks für Touch ID, gespeichert werden. Allerdings handelt es sich hierbei zunächst einmal nur um den Schlüssel, der die Firmware aufsperrt – das wird es Forschern erlauben, die interne Funktionsweise zu studieren. Aber Touch ID selbst ist damit (noch) nicht umgangen.
Bei Twitter stellt er seinen Fund ausführlich vor. Dort sind Links zum iPhone-Wiki mit dem Key und zu img4lib zum Entschlüsseln zu finden. Mit einem kleinen C-Programm, das ebenfalls im Tweet verlinkt ist, lassen sich die Ergebnisse weiter verarbeiten.
Bislang gibt es noch keinen Grund zur Annahme, dass sich aus dem Schlüssel zur Secure Enclave Gefahren ableiten lassen – das ist vor allem damit zu begründen, dass der Schlüssel zunächst einmal lediglich erlaubt, hinter die Kulissen zu schauen. Wie schon festgestellt wurde, kommt die Firmware des SEP mit ihrem eigenen Kernel und ihren eigenen Treibern. Apple hat also tatsächlich die Verarbeitung der sensiblen Daten vom Rest des Systems abgeschirmt, der Hauptprozessor kann also selbst wenn er es wollte nicht auf die Daten zugreifen.
Bislang ist nur der Schlüssel für das iPhone 5s veröffentlicht worden. Neuere Modelle gelten daher weiterhin als „noch nicht geknackt“. Damit aber eine ernsthafte Gefahr besteht, müssten nun Sicherheitslücken in der Firmware selbst gefunden werden. Zumindest ist dafür mit der Veröffentlichung des Schlüssels der Grundstein gelegt worden.
13 Gedanken zu „Nach fast 4 Jahren: Secure Enclave für Touch ID des iPhone 5s ist (so gut wie) geknackt“
Die Kommentare sind geschlossen.