[EDIT] - Hasil edit ini merevisi jawaban saya untuk:
- lebih khusus menjawab pertanyaan OP untuk skenario persisnya
- mengurangi ambiguitas dengan memperjelas bagian-bagian jawaban saya yang lebih umum
1. Jawaban untuk pertanyaan / skenario OP yang sebenarnya
Ya, detail pembayaran Anda 100% aman , karena Anda sudah mengatur Apple Pay di perangkat Anda sebelum melakukan jailbreak di masa depan. Ini karena informasi kartu Anda tidak disimpan ke perangkat. Dengan kata lain, karena data tidak pada perangkat untuk memulai, tidak ada risiko diakses dari iPhone Anda, bahkan setelah melakukan jailbreak. Informasi itu tidak ada di sana untuk mencuri!
2. Kata-kata Apple sendiri adalah enkripsi dan perlindungan data pada perangkat yang sudah di-jailbreak
Menurut Apple
Rantai boot aman, penandatanganan kode, dan keamanan proses runtime semua membantu memastikan bahwa hanya kode dan aplikasi tepercaya yang dapat berjalan di perangkat. iOS memiliki enkripsi tambahan dan fitur perlindungan data untuk melindungi data pengguna, bahkan dalam kasus di mana bagian lain dari infrastruktur keamanan telah dikompromikan (misalnya, pada perangkat dengan modifikasi yang tidak sah) . Ini memberikan manfaat penting bagi pengguna dan administrator TI, melindungi informasi pribadi dan perusahaan setiap saat dan menyediakan metode untuk penghapusan jarak jauh secara instan dan lengkap dalam kasus pencurian atau kehilangan perangkat.
Sumber: Buku Putih Keamanan Apple iOS, 2014, p8. CATATAN: Bold penekanan milikku, bukan milik Apple.
Seperti yang Anda lihat, menurut Apple, bahkan jailbreaking perangkat tidak akan menghasilkan kode yang tidak tepercaya atau aplikasi dapat mengakses area tertentu, seperti Secure Enclave.
Lebih khusus lagi, Apple menyatakan:
Secure Enclave adalah coprocessor yang dibuat dalam chip Apple A7. Itu menggunakan boot aman sendiri dan pembaruan perangkat lunak yang dipersonalisasi terpisah dari prosesor aplikasi. Ini juga menyediakan semua operasi kriptografi untuk manajemen kunci Perlindungan Data dan
menjaga integritas Perlindungan Data bahkan jika kernel telah dikompromikan .
Sumber: White Paper Keamanan iOS Apple, 2014, p5. CATATAN: Bold penekanan milikku, bukan milik Apple.
Enklave Aman adalah bagian dari A7 Apple dan prosesor yang lebih baru. Kantung ini didokumentasikan dalam Aplikasi Paten Apple 20130308838 dan juga memiliki OS sendiri yang disebut SEP OS.
Jadi, menurut Apple, data Anda aman.
3. Info umum tentang Apple Pay dan keamanan
Cara terbaik untuk memasukkan informasi kartu Anda saat mengatur Apple Pay adalah dengan menggunakan kamera iPhone Anda. Ini karena hal itu berarti informasi kartu Anda tidak pernah disimpan ke perangkat atau disimpan ke perpustakaan foto. Dengan kata lain, karena data tidak pada perangkat untuk memulai, tidak ada risiko diakses dari iPhone Anda.
Setelah mengatur perangkat Anda untuk Apple Pay, bank Anda (atau lembaga keuangan) membuat Nomor Akun Perangkat (DAN) yang unik untuk perangkat Anda dan dienkripsi dan dikirim ke Apple sehingga mereka dapat menambahkannya ke apa yang disebut sebagai Secure. Elemen pada perangkat Anda. Ini elemen benar-benar terisolasi dari iOS dan watchOS , yang tidak pernah disimpan di server Apple , atau mundur ke iCloud.
Penting juga untuk dicatat bahwa DAN tidak pernah benar-benar didekripsi oleh Apple, mereka hanya melakukan tindakan menempatkannya di perangkat Anda dalam bentuk terenkripsi.
Jika Anda harus secara manual memasukkan informasi kartu Anda (yaitu alih-alih menggunakan kamera iPhone Anda), informasi ini juga dienkripsi dan dikirim ke server Apple. Karena informasi disimpan di iPhone Anda sebelum enkripsi, secara teori dimungkinkan pihak ketiga dapat mencatat ini, tetapi risiko hal ini terjadi pada perangkat yang tidak di-jailbreak adalah 0% karena data (yaitu info kartu Anda):
- disimpan dalam memori terenkripsi
- hanya disimpan untuk waktu yang sangat singkat (paling tidak beberapa detik)
- dilindungi oleh pembungkus kunci AES dengan kedua sisi menyediakan kunci acak yang menetapkan kunci sesi dan menggunakan enkripsi transport AES-CCM .
Singkatnya, saya tidak berpikir itu mungkin untuk sepenuhnya 100% menjamin bahwa seorang hacker tidak akan pernah dapat mengambil kembali rincian kartu Anda, tetapi pada kenyataannya risiko dari kejadian ini sebenarnya berasal dari seorang hacker yang melanggar sistem bank Anda, bukan dari iPhone Anda.
4. Bacaan lebih lanjut: