脱獄がiOS 10.2で利用できるようになった場合、私はそれをインストールすることに興味があります。
Apple Payを使用しているので(時計のみ)、支払いの詳細が安全であることを知りたいのですが。クレジットカード情報はiOSのApple Watchアプリで確認できるため、データは両方のデバイス間で同期されます。
時計と携帯電話にデータが存在するため、ハッカーが私のカードの詳細を入手することは可能ですか?もしそうなら、それは最後の4桁と私の銀行プロバイダーまたはすべての詳細でしょうか?
脱獄がiOS 10.2で利用できるようになった場合、私はそれをインストールすることに興味があります。
Apple Payを使用しているので(時計のみ)、支払いの詳細が安全であることを知りたいのですが。クレジットカード情報はiOSのApple Watchアプリで確認できるため、データは両方のデバイス間で同期されます。
時計と携帯電話にデータが存在するため、ハッカーが私のカードの詳細を入手することは可能ですか?もしそうなら、それは最後の4桁と私の銀行プロバイダーまたはすべての詳細でしょうか?
回答:
[編集]-この編集は私の答えを修正します:
1. OPの正確な質問/シナリオへの回答
はい、将来の脱獄を行う前にデバイスに Apple Payをすでに設定しているため、支払いの詳細は100%安全です。これは、カード情報がデバイスに保存されていないためです。言い換えると、データはもともとデバイス上にないため、脱獄した後でも、iPhoneからデータにアクセスされるリスクはありません。情報は単に盗むためのものではありません!
2.ジェイルブレイクしたデバイスでの暗号化とデータ保護に関するApple自身の言葉
アップルによると
安全なブートチェーン、コード署名、ランタイムプロセスのセキュリティはすべて、信頼できるコードとアプリのみがデバイスで実行できるようにするのに役立ちます。iOSには追加の暗号化およびデータ保護機能があり、セキュリティインフラストラクチャの他の部分が侵害された場合(たとえば、不正な変更が行われたデバイス上)でもユーザーデータを保護します。これは、ユーザーとIT管理者の両方に重要な利点を提供し、個人情報と企業情報を常に保護し、デバイスの盗難または紛失の場合に即座に完全にリモートワイプする方法を提供します。
出典:AppleのiOSセキュリティホワイトペーパー、2014年、p8。注:大胆な強調は、Appleのものではありません。
ご覧のとおり、Appleによると、デバイスをジェイルブレイクしても、信頼されていないコードやアプリがSecure Enclaveなどの特定の領域にアクセスすることはありません。
具体的には、Appleは次のように述べています。
Secure Enclaveは、Apple A7チップで製造されたコプロセッサーです。アプリケーションプロセッサとは別に、独自のセキュアブートとパーソナライズされたソフトウェアアップデートを利用します。また、データ保護キー管理のためのすべての暗号化操作を提供し 、カーネルが侵害された場合でもデータ保護の整合性を維持します。
出典:AppleのiOSセキュリティホワイトペーパー、2014年、p5。注:大胆な強調は、Appleのものではありません。
Secure Enclaveは、AppleのA7以降のプロセッサの一部です。この飛び地はアップル特許出願20130308838に文書化されており、SEP OSと呼ばれる独自のOSも持っています。
だから、アップルによると、あなたのデータは安全です。
3. Apple Payとセキュリティに関する一般情報
Apple Payを設定するときにカード情報を入力する最良の方法は、iPhoneのカメラを使用することです。これは、カード情報がデバイスに保存されたり、フォトライブラリに保存されたりすることがないためです。言い換えれば、データはもともとデバイス上にないため、iPhoneからアクセスされるリスクはありません。
デバイスをApple Pay用に設定すると、銀行(または金融機関)がデバイスに固有のデバイスアカウント番号(DAN)を作成し、暗号化されてAppleに送信されるため、セキュアと呼ばれるデバイスに追加できます。デバイス上の要素。この要素は全くされiOSとwatchOSから分離、されるAppleのサーバーに保存されたことがない、またはiCloudにバックアップ。
また、DANは実際にはAppleによって復号化されることはなく、暗号化された形式でデバイスに配置するアクションを実行するだけであることにも注意してください。
カード情報を手動で入力する必要がある場合(つまり、iPhoneのカメラを使用する代わりに)、この情報も暗号化されてAppleサーバーに送信されます。情報は暗号化の前にiPhoneに保存されるため、理論的にはサードパーティがこれを記録する可能性がありますが、脱獄されていないデバイスでデータ(つまり、カード情報)が発生するリスクは0%です。
要約すると、ハッカーがカードの詳細を取得できないことを完全に保証することは不可能だとは思いませんが、実際には、ハッカーがiPhoneからではなく、銀行のシステムに侵入したことがリスクです。
4.さらに読む: