ハッカーがAppleのセキュアエンクレーブのファームウェア復号鍵を公開

  • wviaeu
  • 0 comments
ハッカーがAppleのセキュアエンクレーブのファームウェア復号鍵を公開

iPhone 5sのタッチID木曜日、ハッカーがAppleのSecure Enclaveのファームウェア復号キーであると主張するものを公開し、当初はiOSのセキュリティが侵害されたのではないかという懸念が広がった。

AppleのSecure Enclave Processor(SEP)は、Apple Watch Series 2、iPhone 5s、iPad Air、iPad mini 2および3、そしてそれ以降のAシリーズチップに搭載されているA7プロセッサのすべての暗号化処理を担当しています。暗号化されたSEPはシステムの他の部分から完全に分離されており、Touch IDトランザクション、パスワード認証、その他のセキュリティプロセスを別のOSで処理することで、カーネルが侵害された場合でもデータ保護の整合性を維持します。

SEPがこれを実現する方法の一つは、認証のために各デバイスに固有ID(UID)を生成することです。UIDはデバイスが再起動されるたびに自動的に変更され、システムの他の部分には認識されないため、セキュリティがさらに強化されます。

それ以外、SEP が Apple 以外で実際にどのように機能するかについてはほとんど知られていないが、これは設計によるものだ。エンクレーブの分離により、システムの残りの部分から SEP が難読化され、ハッカーがコードを調べて可能な限り安全にするのを防いでいる。

昨日 GitHub に投稿された復号鍵では、ハッカーが Secure Enclave 内に保存されたデータにアクセスすることはできませんが、ハッカーやセキュリティ研究者がそれを制御するファームウェアを復号し、コードの脆弱性を発見できる可能性があります。

TechRepublic の取材に対し、キーを公開したハッカーは、コードを難読化しようとする Apple の取り組み自体が懸念材料だと主張した。

「SEPが鍵の裏に隠されていたという事実が心配だ」とxerub氏は述べた。「AppleはiOS 10以降のカーネルで行ったように、SEPを復号化してリリースするほど自信がないのだろうか?」彼はさらに、SEPは素晴らしい技術だが、それが「ブラックボックス」であるという事実は、セキュリティにほとんど、あるいは全く貢献しないと付け加えた。「隠蔽はセキュリティを向上させる。その点は否定しない」と彼は述べたが、セキュリティのためにSEPに頼るのは得策ではないと付け加えた。

「長期的には、国民の監視によってSEPのセキュリティが強化されると思う」とxerub氏は述べ、鍵を公開したのもそれが目的だったと指摘した。

Xerub氏は、復号鍵を使ってSEPの動作を監視できることは理論的には可能だと主張し、ハッカーがSEPのプロセスをリバースエンジニアリングし、パスワードや指紋データなどのコンテンツにアクセスできるようになる可能性があると述べた。しかし、復号されたファームウェアを悪用するには、さらに多くの作業が必要になることも認めた。

長期的な影響がどうなるかはまだ不明だが、匿名を希望したAppleの情報筋は、SEPキーの公開によって顧客データが直接危険にさらされることはない、とTechRepublicに語った。

「SEPには多層的なセキュリティが組み込まれており、ファームウェアへのアクセスによってデータ保護クラス情報にアクセスできるようになることは決してありません」と彼らは述べた。「顧客データへのアクセスが可能になるとは、決して断言できません。」

より正確に言えば、SEPの構造を調査することが可能になり、ハッカーがその動作上の欠陥を発見できる可能性がある。Appleは現時点では修正プログラムを公開する予定はないと述べた。

人気のストーリー

iOS 26.1からiOS 26.4では、iPhoneに以下の新機能が追加されます

2025年10月1日水曜日午後1時26分(PDT)ジョー・ロシニョール

iOS 26は先月リリースされましたが、ソフトウェアの進化は止まることなく、iOS 26.1のベータテストはすでに開始されています。iOS 26.1では、Apple Intelligenceと対応AirPodsのライブ翻訳が追加言語で利用可能になったほか、Apple Music、カレンダー、写真、Safariにもいくつかの小さな変更が加えられています。今後のバージョンでは、さらに多くの機能と変更が予定されています。

新型iPhoneの需要は1機種を除いて「予想を上回る」

2025年10月2日木曜日午前7時26分(PDT)ジョー・ロシニョール

iPhone 17シリーズの発売から約2週間後、投資銀行モルガン・スタンレーのアナリストは、Appleのオンラインストアにおける出荷予定の延長とAppleのサプライチェーンから収集した情報に基づき、同機種の需要は「当初の予想よりもやや強まっている」と述べた。iPhone 17、iPhone 17 Pro、…の初期需要は堅調だった。

M5 MacBook Air:発売日、機能、パフォーマンス予測

2025年10月3日金曜日午前3時39分PDT ティム・ハードウィック

MacBook AirはAppleの最も人気のあるノートパソコンです。薄型でファンレス、そしてAppleシリコンの効率性により静音性に優れたマシンです。M4モデルはそれほど古いモデルではありませんが、すでに後継機に注目が集まっています。Appleは新製品の発売を事前に発表することはありませんが、Appleのシリコンロードマップを見れば、今後の展開を驚くほど明確に予想することができます。

iOS 26ではiPhoneに200以上の新機能と変更点が追加されます

2025年10月4日土曜日午前8時19分(太平洋夏時間)ジョー・ロシニョール

Appleのウェブサイトでは、先月リリースされたソフトウェアアップデートに含まれる約200の新機能と変更点(PDFファイル)のリストが公開されています。AppleはiPadOS 26とmacOS Tahoeについても同様のリストを公開しています。iOS 26はiPhone 11以降と互換性があります。アップデートをインストールするには、iPhoneの設定アプリを開き、「一般」をタップし、「ソフトウェアアップデート」をタップしてください。以下に、特に注目すべき8つの機能をご紹介します。

Appleのイベントは10月に?何が期待できるのか

2025年9月29日月曜日午前9時31分(PDT)ジョー・ロシニョール

Appleの毎年恒例のiPhoneイベントは終了しましたが、噂によると、年末までにいくつかの追加製品をリリースする予定とのことです。今年の10月にAppleのイベントは開催されるのでしょうか?その可能性については、以下で考察します。10月のAppleイベント Appleが最近10月にイベントを開催したのは2021年と2023年です。2022年と2024年には、Appleは10月にイベントを開催しませんでした。その代わりに…

MacRumors Show:リーク情報でAppleの次期製品が明らかに

The MacRumors Showの今回のエピソードでは、次世代iPad Pro、MacBook Pro、Studio Display、Vision Proに関する最新のリーク情報を取り上げます。その他の動画はThe MacRumors ShowのYouTubeチャンネルに登録してください。今週初め、M5チップを搭載したアップデート版iPad Proの開封動画と思われるものがオンラインで公開されました。同じYouTubeアカウントで、M4チップを搭載した14インチMacBook Proの情報もリークされていました…

昨日リークされたAppleの新製品一覧

2025年10月1日水曜日午前8時27分(PDT)ジョー・ロシニョール

昨日、ロシアのYouTube動画と、Appleの機密保持要請にもかかわらず公開された米国連邦通信委員会(FCC)の文書を組み合わせ、Appleの次期製品に関する情報がいくつかリークされました。リークされた製品には、M5チップを搭載したiPad Pro、アップデートされたMacBook Pro、そしてApple Vision Proモデルが含まれています。これらのデバイスはいずれも既に噂されていました…

次期iPad Proには2つの主要機能が搭載されるが、1つの噂はまだ不確定

次期iPad Proモデルには、AppleのM5チップと、最低12GBに増量されたRAMを含む、2つの重要なアップグレードが搭載されると噂されています。先週、ロシアのチャンネルWylsacomとRomancev768が、次世代13インチiPad Proの開封動画と思われる動画をYouTubeに投稿しました。同じYouTubeチャンネルは、Appleが発表する前に、M4チップを搭載した14インチMacBook Proのリークも行っていました…