吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

調(diào)查發(fā)現(xiàn):許多iOS加密措施沒(méi)有使用過(guò)

如意 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀

據(jù)約翰-霍普金斯大學(xué)的密碼學(xué)家稱,iOS并沒(méi)有盡可能多地利用內(nèi)置的加密措施,從而出現(xiàn)了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關(guān)于繞過(guò)移動(dòng)安全功能的執(zhí)法報(bào)告以及他們自己的分析,密碼學(xué)家們?cè)u(píng)估了iOS和Android加密的穩(wěn)健性。研究發(fā)現(xiàn),雖然iOS上的加密基礎(chǔ)設(shè)施聽(tīng)起來(lái)真的很好,但它基本上沒(méi)有被使用。

尤其是在iOS上,這種分層加密的基礎(chǔ)設(shè)施已經(jīng)到位,聽(tīng)起來(lái)真的很不錯(cuò),但研究人員當(dāng)時(shí)看到它有多少未被使用時(shí)感到非常驚訝。當(dāng)iPhone啟動(dòng)時(shí),所有存儲(chǔ)的數(shù)據(jù)都處于完全保護(hù)狀態(tài),用戶必須在解密任何東西之前解鎖設(shè)備。雖然這樣做非常安全,但研究人員強(qiáng)調(diào),一旦設(shè)備在重啟后首次解鎖,大量數(shù)據(jù)就會(huì)進(jìn)入蘋果所謂的 “在首次用戶認(rèn)證前受保護(hù) ”的狀態(tài)。

由于設(shè)備很少重啟,所以大部分?jǐn)?shù)據(jù)在大部分時(shí)間都處于“在首次用戶認(rèn)證前受保護(hù) ”的狀態(tài),而不是 “完全保護(hù)”。這種不太安全狀態(tài)的好處是,解密密鑰存儲(chǔ)在快速訪問(wèn)內(nèi)存中,可以被應(yīng)用程序迅速訪問(wèn)。理論上,攻擊者可以找到并利用iOS系統(tǒng)中某些類型的安全漏洞來(lái)獲取快速訪問(wèn)內(nèi)存中的加密密鑰,使其能夠解密設(shè)備中的大量數(shù)據(jù)。相信這也是許多智能手機(jī)破解訪問(wèn)工具的工作原理,比如取證訪問(wèn)公司Grayshift的工具。

雖然攻擊者確實(shí)需要特定的操作系統(tǒng)漏洞才能獲取密鑰,而且蘋果和谷歌在發(fā)現(xiàn)這些漏洞時(shí)都會(huì)打上許多補(bǔ)丁,但通過(guò)將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學(xué)的密碼學(xué)家馬修-格林表示:“這真的讓我很震驚,因?yàn)槲议_始這個(gè)項(xiàng)目時(shí),認(rèn)為這些手機(jī)真的很好地保護(hù)了用戶數(shù)據(jù),現(xiàn)在我從這個(gè)項(xiàng)目中走出來(lái),認(rèn)為幾乎沒(méi)有任何東西得到保護(hù)。那么,既然這些手機(jī)實(shí)際提供的保護(hù)如此糟糕,我們?yōu)槭裁葱枰粋€(gè)執(zhí)法后門呢?”

研究人員還直接與蘋果公司分享了他們的發(fā)現(xiàn)和一些技術(shù)建議。蘋果公司發(fā)言人對(duì)此進(jìn)行了公開聲明:“蘋果設(shè)備設(shè)計(jì)有多層安全防護(hù)措施,以抵御各種潛在的威脅,我們不斷努力為用戶數(shù)據(jù)增加新的保護(hù)措施。隨著客戶在設(shè)備上存儲(chǔ)的敏感信息量不斷增加,我們將繼續(xù)在硬件和軟件上開發(fā)更多的保護(hù)措施來(lái)保護(hù)他們的數(shù)據(jù)。”

該發(fā)言人還向Wired表示,蘋果安全工作主要集中在保護(hù)用戶免受黑客、小偷和想竊取個(gè)人信息犯罪分子的攻擊。他們還指出,研究人員強(qiáng)調(diào)的攻擊類型開發(fā)成本非常高,需要對(duì)目標(biāo)設(shè)備進(jìn)行物理訪問(wèn),并且只有在蘋果發(fā)布補(bǔ)丁之前才能發(fā)揮作用。蘋果還強(qiáng)調(diào),其對(duì)iOS的目標(biāo)是平衡安全性和便利性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24475

    瀏覽量

    200003
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    305

    瀏覽量

    24007
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3399

    瀏覽量

    150985
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    數(shù)據(jù)庫(kù)加密辦法

    企業(yè)對(duì)于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對(duì)數(shù)據(jù)庫(kù)做一些針對(duì)性的措施,讓企業(yè)更安全。 ? 數(shù)據(jù)庫(kù)加密是保護(hù)數(shù)據(jù)安全的重要措施
    的頭像 發(fā)表于 12-24 09:47 ?154次閱讀

    ADS1299在使用過(guò)程中,發(fā)現(xiàn),8個(gè)通道之間信號(hào)發(fā)生串?dāng)_

    ADS1299在使用過(guò)程中,發(fā)現(xiàn),8個(gè)通道之間信號(hào)發(fā)生串?dāng)_,比如一個(gè)通道接入信號(hào)發(fā)生器,其他空置的通道也會(huì)接收到,同樣的信號(hào)。通道輸入是否要加運(yùn)放?
    發(fā)表于 12-23 18:17

    在實(shí)際應(yīng)用過(guò)程中發(fā)現(xiàn)ADS1120QPWRQ1會(huì)出現(xiàn)漏流,怎么解決?

    我們?cè)趯?shí)際應(yīng)用過(guò)程中發(fā)現(xiàn)ADS1120QPWRQ1會(huì)出現(xiàn)漏流,這個(gè)在手冊(cè)上沒(méi)有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時(shí)漏流大約多少到多少的uA; 關(guān)閉時(shí)漏流大約多少到多少的uA; 謝謝!
    發(fā)表于 12-18 07:19

    多封裝的運(yùn)放芯片,沒(méi)有使用的運(yùn)放管腳都怎么處理呢?

    如題,一個(gè)芯片中封裝了多個(gè)運(yùn)放,沒(méi)有使用的運(yùn)放管腳都怎么處理呢?
    發(fā)表于 09-18 08:11

    使用過(guò)程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴(yán)重怎么解決?

    最近設(shè)計(jì)了一塊控制系統(tǒng)pcb,在使用過(guò)程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴(yán)重,用溫槍測(cè)了下,有55°,輸入輸出波形正常,±15V供電,請(qǐng)問(wèn)TI工程師這種現(xiàn)象正常嗎?有沒(méi)有其他可以替代的產(chǎn)品,原先使用的一款OP07沒(méi)有
    發(fā)表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP沒(méi)有使用,沒(méi)有使用的引腳應(yīng)該如何處理?

    OPA2333AQDRQ1其中有一路AMP沒(méi)有使用,請(qǐng)問(wèn)沒(méi)有使用的引腳應(yīng)該如何處理? 當(dāng)前處理為: 5pin:下拉接地 6pin,7pin接在一起 這樣可以嗎?還有有其他建議?
    發(fā)表于 08-14 07:56

    請(qǐng)問(wèn)esp-now如何確定消息是否加密

    使用 esp_now_add_peer(MAC1, ESP_NOW_ROLE_COMBO, CHANNEL, key, sizeof(key)); 現(xiàn)在的問(wèn)題是,我仍然可以接收未加密的消息,例如廣播消息。而且我無(wú)法發(fā)現(xiàn)它們實(shí)際上是未
    發(fā)表于 07-09 07:14

    伺服驅(qū)動(dòng)器沒(méi)有使能怎么解決

    伺服驅(qū)動(dòng)器沒(méi)有使能的問(wèn)題可能會(huì)導(dǎo)致整個(gè)自動(dòng)化系統(tǒng)無(wú)法正常工作。為了解決這個(gè)問(wèn)題,我們需要從多個(gè)方面進(jìn)行分析和排查。 伺服驅(qū)動(dòng)器概述 伺服驅(qū)動(dòng)器是一種用于控制伺服電機(jī)的設(shè)備,它能夠?qū)⑤斎氲碾妷盒盘?hào)轉(zhuǎn)換
    的頭像 發(fā)表于 06-14 10:18 ?4923次閱讀

    esp32啟用ble后用自己的iOS app能夠發(fā)現(xiàn)service,但沒(méi)有發(fā)現(xiàn)service里面的特征,為什么?

    esp32,啟用ble后用自己的iOS app能夠發(fā)現(xiàn)service,但沒(méi)有發(fā)現(xiàn)service里面的特征,在創(chuàng)建服務(wù)或特征的時(shí)候需要進(jìn)行什么特別的設(shè)置嗎?
    發(fā)表于 06-13 06:24

    esp32加密后無(wú)法關(guān)閉怎么解決?

    ... .html#id19嘗試關(guān)閉加密功能時(shí),發(fā)現(xiàn)提示New value required for efuse,如圖顯示。 請(qǐng)教這是什么原因? 另外我發(fā)現(xiàn)加密后,無(wú)法使用eras
    發(fā)表于 06-06 06:48

    iOS和Android藍(lán)牙傳輸速度都非常的慢,有沒(méi)有提高的方法?

    iOS和Android藍(lán)牙傳輸速度都非常的慢,有沒(méi)有提高的方法?
    發(fā)表于 06-05 06:53

    沒(méi)用過(guò)zynq今天在看解析是發(fā)現(xiàn)汽車的CID上有用這個(gè),不知道zynq有什么優(yōu)勢(shì)?

    沒(méi)用過(guò)zynq今天在看解析是發(fā)現(xiàn)汽車的CID上有用這個(gè),不知道zynq有什么優(yōu)勢(shì)?
    發(fā)表于 04-23 15:01

    iOS 18將新增Safari瀏覽助手與加密視覺(jué)搜索

    他在代碼中找到了“Safari瀏覽助手”的描述,并推斷其有可能對(duì)頁(yè)面關(guān)鍵信息進(jìn)行總結(jié)。此外,他還發(fā)現(xiàn)了“加密視覺(jué)搜索”這一描寫,但具體細(xì)則仍待考證。
    的頭像 發(fā)表于 04-11 14:30 ?1077次閱讀

    求助,沒(méi)有使能HAL_NVIC_EnableIRQ(EXTI0_1_IRQn)就不能HAL_NVIC_DisableIRQ嗎?

    沒(méi)有使能HAL_NVIC_EnableIRQ(EXTI0_1_IRQn);就不能HAL_NVIC_DisableIRQ嗎? 單獨(dú)執(zhí)行HAL_NVIC_DisableIRQ(EXTI0_1_IRQn); 會(huì)導(dǎo)致程序進(jìn)步了STOP模式,是這樣的嗎?
    發(fā)表于 03-28 07:04

    為什么有些變頻器使用剎車電阻而有些變頻器沒(méi)有使用?

    為什么有些變頻器使用剎車電阻而有些變頻器沒(méi)有使用?外接剎車電阻有何作用? 變頻器是一種電力傳動(dòng)設(shè)備,它可以通過(guò)改變電源頻率來(lái)控制電動(dòng)機(jī)的轉(zhuǎn)速和輸出力矩。在某些應(yīng)用中,變頻器需要使用剎車電阻來(lái)實(shí)現(xiàn)一些
    的頭像 發(fā)表于 02-18 13:51 ?1282次閱讀
    百家乐平六亿财富网| 金钱豹百家乐的玩法技巧和规则| 明升网站| 百家乐官网娱乐软件| 娱乐网百家乐的玩法技巧和规则 | 百家乐官网庄家提成| 大家赢百家乐投注| 免费百家乐官网娱乐城| 南宁百家乐赌机| 百家乐官网棋牌游戏皇冠网| 百家乐群的微博| 百家乐官网制胜法| 博亿线上娱乐城| 百家乐桌布小| 百家乐官网一代龙虎机| 百家乐网络游戏信誉怎么样| 线上百家乐官网是如何作弊| 棋牌游戏注册送6元| 海立方百家乐赢钱| 百家乐官网不倒翁缺点| 威尼斯人娱乐城百家乐| 天博百家乐官网娱乐城| 百家乐官网de概率| 百家乐看点打法| 百家乐官网怎么会赢| 克拉克百家乐的玩法技巧和规则| 百家乐官网破解秘籍| 优博注册| 百家乐有无规律可循| 百家乐官网全讯网2| 免费百家乐统计| 百家乐官网德州| 免费百家乐官网游戏机| 大发888常见断续| 昆明百家乐装修装潢有限公司| 百家乐官网棋牌游戏正式版| 德州扑克比大小| 百家乐电投网址| 百家乐官网计算法| 柏乡县| 百家乐游戏打水|