[BEARBEITEN] - Diese Bearbeitung überarbeitet meine Antwort auf:
- Beantworten Sie genauer die Frage des OP nach ihrem genauen Szenario
- Reduzieren Sie Mehrdeutigkeiten, indem Sie die allgemeineren Teile meiner Antwort klarer machen
1. Beantworten Sie die genaue Frage / das Szenario von OP
Ja, Ihre Zahlungsdaten sind 100% sicher , da Sie Apple Pay bereits auf Ihren Geräten eingerichtet haben, bevor Sie in Zukunft einen Jailbreak durchführen. Dies liegt daran, dass Ihre Karteninformationen nicht auf dem Gerät gespeichert werden. Mit anderen Worten, da die Daten zunächst nicht auf dem Gerät gespeichert sind, besteht auch nach einem Jailbreak kein Risiko, dass Sie von Ihrem iPhone aus darauf zugreifen. Die Informationen sind einfach nicht zum Stehlen da!
2. Apples eigene Worte beziehen sich auf Verschlüsselung und Datenschutz auf Geräten mit Jailbreak
Laut Apple
Die sichere Startkette, die Codesignatur und die Sicherheit des Laufzeitprozesses tragen dazu bei, dass nur vertrauenswürdiger Code und Apps auf einem Gerät ausgeführt werden können. iOS verfügt über zusätzliche Verschlüsselungs- und Datenschutzfunktionen, um Benutzerdaten zu schützen, selbst wenn andere Teile der Sicherheitsinfrastruktur gefährdet sind (z. B. auf einem Gerät mit nicht autorisierten Änderungen) . Dies bietet sowohl Benutzern als auch IT-Administratoren wichtige Vorteile, schützt jederzeit persönliche und Unternehmensinformationen und bietet Methoden für die sofortige und vollständige Remote-Löschung bei Diebstahl oder Verlust von Geräten.
Quelle: Apples iOS Security White Paper, 2014, S. 8. HINWEIS: Meine Betonung ist fett, nicht die von Apple.
Wie Sie sehen können, führt laut Apple ein Jailbreak eines Geräts nicht dazu, dass nicht vertrauenswürdiger Code oder Apps auf bestimmte Bereiche wie die Secure Enclave zugreifen können.
Insbesondere stellt Apple fest:
Die Secure Enclave ist ein Coprozessor aus dem Apple A7-Chip. Es verwendet einen eigenen sicheren Start und ein personalisiertes Software-Update, das vom Anwendungsprozessor getrennt ist. Es bietet auch alle kryptografischen Vorgänge für die Verwaltung von Datenschutzschlüsseln und
behält die Integrität des Datenschutzes bei, selbst wenn der Kernel kompromittiert wurde .
Quelle: Apples iOS Security White Paper, 2014, S. 5. HINWEIS: Meine Betonung ist fett, nicht die von Apple.
Die Secure Enclave ist Teil der A7- und späteren Prozessoren von Apple. Diese Enklave ist in der Apple-Patentanmeldung 20130308838 dokumentiert und hat auch ein eigenes Betriebssystem namens SEP OS.
Laut Apple sind Ihre Daten also sicher.
3. Allgemeine Informationen zu Apple Pay und Sicherheit
Die beste Möglichkeit, Ihre Karteninformationen beim Einrichten von Apple Pay einzugeben, ist die Verwendung der Kamera Ihres iPhones. Dies liegt daran, dass Ihre Karteninformationen niemals auf dem Gerät gespeichert oder in der Fotobibliothek gespeichert werden. Mit anderen Worten, da die Daten zunächst nicht auf dem Gerät gespeichert sind, besteht kein Risiko, dass Sie von Ihrem iPhone aus darauf zugreifen.
Sobald Sie Ihr Gerät für Apple Pay eingerichtet haben, erstellt Ihre Bank (oder Ihr Finanzinstitut) eine Gerätekontonummer (DAN), die für Ihr Gerät eindeutig ist und verschlüsselt und an Apple gesendet wird, damit sie sie dem so genannten Secure hinzufügen können Element auf Ihrem Gerät. Dieses Element ist vollständig von iOS und watchOS isoliert , wird niemals auf Apples Servern gespeichert oder in iCloud gesichert.
Es ist auch wichtig zu beachten, dass der DAN von Apple niemals tatsächlich entschlüsselt wird. Er führt lediglich die Aktion aus, ihn in verschlüsselter Form auf Ihrem Gerät zu platzieren.
Wenn Sie Ihre Karteninformationen manuell eingeben müssen (dh anstatt die Kamera Ihres iPhones zu verwenden), werden diese Informationen ebenfalls verschlüsselt und an Apple-Server gesendet. Da die Informationen vor der Verschlüsselung auf Ihrem iPhone gespeichert werden, ist es theoretisch möglich, dass ein Dritter dies protokolliert. Das Risiko, dass dies auf einem Gerät ohne Jailbreak auftritt, beträgt jedoch 0%, da die Daten (dh Ihre Karteninformationen):
- wird in einem verschlüsselten Speicher gespeichert
- nur für einen sehr kurzen Zeitraum gespeichert (höchstens einige Sekunden)
- wird durch AES- Schlüsselumhüllung geschützt, wobei beide Seiten einen zufälligen Schlüssel bereitstellen, der den Sitzungsschlüssel erstellt und die AES-CCM- Transportverschlüsselung verwendet.
Zusammenfassend glaube ich nicht, dass es absolut 100% ig möglich ist, zu garantieren, dass ein Hacker Ihre Kartendaten niemals abrufen kann, aber in Wirklichkeit besteht das Risiko dafür tatsächlich darin, dass ein Hacker stattdessen die Systeme Ihrer Bank verletzt und nicht von Ihrem iPhone.
4. Weiterführende Literatur: