Wenn ein Jailbreak für iOS 10.2 verfügbar wird, möchte ich ihn installieren.
Da ich Apple Pay verwende (nur auf meiner Uhr), möchte ich wissen, dass meine Zahlungsdaten sicher sind. Da Sie Ihre Kreditkarteninformationen in der Apple Watch-App unter iOS sehen können, bedeutet dies, dass die Daten auf beiden Geräten synchronisiert werden.
Würde es einem Hacker aufgrund der Daten auf der Uhr und dem Telefon möglich sein, meine Kartendaten abzurufen? Wenn ja, wären es nur die letzten vier Ziffern und mein Bankanbieter oder alle Details?
Antworten:
[BEARBEITEN] - Diese Bearbeitung überarbeitet meine Antwort auf:
1. Beantworten Sie die genaue Frage / das Szenario von OP
Ja, Ihre Zahlungsdaten sind 100% sicher , da Sie Apple Pay bereits auf Ihren Geräten eingerichtet haben, bevor Sie in Zukunft einen Jailbreak durchführen. Dies liegt daran, dass Ihre Karteninformationen nicht auf dem Gerät gespeichert werden. Mit anderen Worten, da die Daten zunächst nicht auf dem Gerät gespeichert sind, besteht auch nach einem Jailbreak kein Risiko, dass Sie von Ihrem iPhone aus darauf zugreifen. Die Informationen sind einfach nicht zum Stehlen da!
2. Apples eigene Worte beziehen sich auf Verschlüsselung und Datenschutz auf Geräten mit Jailbreak
Laut Apple
Quelle: Apples iOS Security White Paper, 2014, S. 8. HINWEIS: Meine Betonung ist fett, nicht die von Apple.
Wie Sie sehen können, führt laut Apple ein Jailbreak eines Geräts nicht dazu, dass nicht vertrauenswürdiger Code oder Apps auf bestimmte Bereiche wie die Secure Enclave zugreifen können.
Insbesondere stellt Apple fest:
Quelle: Apples iOS Security White Paper, 2014, S. 5. HINWEIS: Meine Betonung ist fett, nicht die von Apple.
Die Secure Enclave ist Teil der A7- und späteren Prozessoren von Apple. Diese Enklave ist in der Apple-Patentanmeldung 20130308838 dokumentiert und hat auch ein eigenes Betriebssystem namens SEP OS.
Laut Apple sind Ihre Daten also sicher.
3. Allgemeine Informationen zu Apple Pay und Sicherheit
Die beste Möglichkeit, Ihre Karteninformationen beim Einrichten von Apple Pay einzugeben, ist die Verwendung der Kamera Ihres iPhones. Dies liegt daran, dass Ihre Karteninformationen niemals auf dem Gerät gespeichert oder in der Fotobibliothek gespeichert werden. Mit anderen Worten, da die Daten zunächst nicht auf dem Gerät gespeichert sind, besteht kein Risiko, dass Sie von Ihrem iPhone aus darauf zugreifen.
Sobald Sie Ihr Gerät für Apple Pay eingerichtet haben, erstellt Ihre Bank (oder Ihr Finanzinstitut) eine Gerätekontonummer (DAN), die für Ihr Gerät eindeutig ist und verschlüsselt und an Apple gesendet wird, damit sie sie dem so genannten Secure hinzufügen können Element auf Ihrem Gerät. Dieses Element ist vollständig von iOS und watchOS isoliert , wird niemals auf Apples Servern gespeichert oder in iCloud gesichert.
Es ist auch wichtig zu beachten, dass der DAN von Apple niemals tatsächlich entschlüsselt wird. Er führt lediglich die Aktion aus, ihn in verschlüsselter Form auf Ihrem Gerät zu platzieren.
Wenn Sie Ihre Karteninformationen manuell eingeben müssen (dh anstatt die Kamera Ihres iPhones zu verwenden), werden diese Informationen ebenfalls verschlüsselt und an Apple-Server gesendet. Da die Informationen vor der Verschlüsselung auf Ihrem iPhone gespeichert werden, ist es theoretisch möglich, dass ein Dritter dies protokolliert. Das Risiko, dass dies auf einem Gerät ohne Jailbreak auftritt, beträgt jedoch 0%, da die Daten (dh Ihre Karteninformationen):
Zusammenfassend glaube ich nicht, dass es absolut 100% ig möglich ist, zu garantieren, dass ein Hacker Ihre Kartendaten niemals abrufen kann, aber in Wirklichkeit besteht das Risiko dafür tatsächlich darin, dass ein Hacker stattdessen die Systeme Ihrer Bank verletzt und nicht von Ihrem iPhone.
4. Weiterführende Literatur:
quelle