[РЕДАКТИРОВАТЬ] - Эта редакция изменяет мой ответ на:
- более конкретно ответить на вопрос ОП для их точного сценария
- уменьшить двусмысленность, сделав более понятными те части моего ответа, которые носили более общий характер
1. Ответ на точный вопрос / сценарий ОП
Да, ваши платежные данные 100% безопасны , как вы уже настроили Apple , Pay на устройствах предыдущих , чтобы делать джейлбрейк в будущем. Это связано с тем, что информация о вашей карте не сохраняется на устройстве. Другими словами, поскольку данные не находятся на устройстве с самого начала, нет риска того, что они будут доступны с вашего iPhone, даже после джейлбрейка. Информация просто не может украсть!
2. Собственные слова Apple о шифровании и защите данных на взломанных устройствах.
По словам Apple
Безопасная цепочка загрузки, подписывание кода и безопасность процессов во время выполнения помогают гарантировать, что только надежный код и приложения могут работать на устройстве. iOS имеет дополнительные функции шифрования и защиты данных для защиты пользовательских данных, даже в тех случаях, когда другие части инфраструктуры безопасности были скомпрометированы (например, на устройстве с несанкционированными изменениями) . Это обеспечивает важные преимущества как для пользователей, так и для ИТ-администраторов, обеспечивая постоянную защиту личной и корпоративной информации и предоставляя методы для мгновенной и полной удаленной очистки в случае кражи или потери устройства.
Источник: Белая книга Apple по безопасности iOS, 2014 г., стр. 8. ПРИМЕЧАНИЕ: жирный акцент мой, а не Apple.
Как вы можете видеть, согласно Apple, даже джейлбрейк устройства не приведет к тому, что ненадежный код или приложения смогут получить доступ к определенным областям, таким как Secure Enclave.
В частности, Apple заявляет:
Secure Enclave - это сопроцессор, изготовленный на чипе Apple A7. Он использует собственную безопасную загрузку и персонализированное обновление программного обеспечения отдельно от процессора приложения. Он также обеспечивает все криптографические операции для управления ключами Data Protection и
поддерживает целостность Data Protection, даже если ядро было взломано .
Источник: Белая книга Apple по безопасности iOS, 2014 г., стр. 5. ПРИМЕЧАНИЕ: жирный акцент мой, а не Apple.
Secure Enclave является частью процессоров Apple A7 и более поздних. Этот анклав задокументирован в заявке на патент Apple 20130308838, а также имеет собственную ОС под названием SEP OS.
Так что, по словам Apple, ваши данные в безопасности.
3. Общая информация об Apple Pay и безопасности
Лучший способ ввести информацию о вашей карте при настройке Apple Pay - это использовать камеру вашего iPhone. Это потому, что это означает, что информация о вашей карте никогда не сохраняется на устройстве и не сохраняется в библиотеке фотографий. Другими словами, так как данные не находятся на устройстве с самого начала, нет риска доступа к ним с вашего iPhone.
После того, как вы настроили свое устройство для Apple Pay, ваш банк (или финансовое учреждение) создаст номер учетной записи устройства (DAN), который является уникальным для вашего устройства, зашифрован и отправлен в Apple, чтобы они могли добавить его к так называемому безопасному Элемент на вашем устройстве. Этот элемент полностью изолирован от iOS и watchOS , никогда не хранится на серверах Apple и не сохраняется в iCloud.
Важно также отметить, что DAN на самом деле никогда не расшифровывается Apple, они просто выполняют действие по размещению его на вашем устройстве в зашифрованном виде.
Если вам нужно вручную ввести информацию о вашей карте (т.е. вместо использования камеры вашего iPhone), эта информация также шифруется и отправляется на серверы Apple. Так как информация хранится на вашем iPhone до шифрования, теоретически возможно, что третье лицо может зарегистрировать это, но риск этого происходит на не взломанном устройстве 0%, потому что данные (то есть информация о вашей карте):
- хранится в зашифрованной памяти
- хранится только в течение очень короткого периода (не более нескольких секунд)
- защищен переносом ключа AES, причем обе стороны предоставляют случайный ключ, который устанавливает ключ сеанса и использует транспортное шифрование AES-CCM .
Подводя итог, я не думаю, что можно на 100% гарантировать, что хакер никогда не сможет получить данные вашей карты, но на самом деле риск этого происходит из-за того, что взломщик взломает системы вашего банка, а не iPhone.
4. Дальнейшее чтение: