99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

調(diào)查發(fā)現(xiàn):許多iOS加密措施沒有使用過

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)約翰-霍普金斯大學(xué)的密碼學(xué)家稱,iOS并沒有盡可能多地利用內(nèi)置的加密措施,從而出現(xiàn)了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關(guān)于繞過移動安全功能的執(zhí)法報告以及他們自己的分析,密碼學(xué)家們評估了iOS和Android加密的穩(wěn)健性。研究發(fā)現(xiàn),雖然iOS上的加密基礎(chǔ)設(shè)施聽起來真的很好,但它基本上沒有被使用。

尤其是在iOS上,這種分層加密的基礎(chǔ)設(shè)施已經(jīng)到位,聽起來真的很不錯,但研究人員當(dāng)時看到它有多少未被使用時感到非常驚訝。當(dāng)iPhone啟動時,所有存儲的數(shù)據(jù)都處于完全保護狀態(tài),用戶必須在解密任何東西之前解鎖設(shè)備。雖然這樣做非常安全,但研究人員強調(diào),一旦設(shè)備在重啟后首次解鎖,大量數(shù)據(jù)就會進入蘋果所謂的 “在首次用戶認證前受保護 ”的狀態(tài)。

由于設(shè)備很少重啟,所以大部分數(shù)據(jù)在大部分時間都處于“在首次用戶認證前受保護 ”的狀態(tài),而不是 “完全保護”。這種不太安全狀態(tài)的好處是,解密密鑰存儲在快速訪問內(nèi)存中,可以被應(yīng)用程序迅速訪問。理論上,攻擊者可以找到并利用iOS系統(tǒng)中某些類型的安全漏洞來獲取快速訪問內(nèi)存中的加密密鑰,使其能夠解密設(shè)備中的大量數(shù)據(jù)。相信這也是許多智能手機破解訪問工具的工作原理,比如取證訪問公司Grayshift的工具。

雖然攻擊者確實需要特定的操作系統(tǒng)漏洞才能獲取密鑰,而且蘋果和谷歌在發(fā)現(xiàn)這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學(xué)的密碼學(xué)家馬修-格林表示:“這真的讓我很震驚,因為我開始這個項目時,認為這些手機真的很好地保護了用戶數(shù)據(jù),現(xiàn)在我從這個項目中走出來,認為幾乎沒有任何東西得到保護。那么,既然這些手機實際提供的保護如此糟糕,我們?yōu)槭裁葱枰粋€執(zhí)法后門呢?”

研究人員還直接與蘋果公司分享了他們的發(fā)現(xiàn)和一些技術(shù)建議。蘋果公司發(fā)言人對此進行了公開聲明:“蘋果設(shè)備設(shè)計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶數(shù)據(jù)增加新的保護措施。隨著客戶在設(shè)備上存儲的敏感信息量不斷增加,我們將繼續(xù)在硬件和軟件上開發(fā)更多的保護措施來保護他們的數(shù)據(jù)?!?/p>

該發(fā)言人還向Wired表示,蘋果安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息犯罪分子的攻擊。他們還指出,研究人員強調(diào)的攻擊類型開發(fā)成本非常高,需要對目標(biāo)設(shè)備進行物理訪問,并且只有在蘋果發(fā)布補丁之前才能發(fā)揮作用。蘋果還強調(diào),其對iOS的目標(biāo)是平衡安全性和便利性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24547

    瀏覽量

    203998
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    317

    瀏覽量

    24389
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3399

    瀏覽量

    153103
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    GLAD:利用全息圖實現(xiàn)加密和解密

    概述 全息圖能夠通過兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統(tǒng)描述 在本例中一個復(fù)雜的隨機圖樣作為參考光源,用來恢復(fù)
    發(fā)表于 06-13 08:42

    CCG6DF有沒有使用示波器測量 IMO 時鐘頻率的簡便方法?

    沒有使用示波器測量 IMO 時鐘頻率的簡便方法? 我使用的是 CCG6DF 芯片。 有代碼可以測量嗎?
    發(fā)表于 05-23 06:09

    CY7C65215使用IOS中的USB CDC UART類驅(qū)動程序是否可以與IOS一起工作?

    我知道 CY7C65215 沒有適用于 IOS 的驅(qū)動程序。但是,使用 IOS 中的 USB CDC UART 類驅(qū)動程序是否可以與 IOS 一起工作? 我們正在考慮在我們的設(shè)備中安裝
    發(fā)表于 04-30 07:57

    華企盾:保護設(shè)計成果,一文教你如何給CAD圖紙加密

    保護措施,助您輕松守護設(shè)計安全。 方法一:部署華企盾DSC數(shù)據(jù)防泄密系統(tǒng): 透明加密技術(shù):該技術(shù)讓加密過程對用戶無感,保持原有的工作流程和習(xí)慣不變。 自動加密解密:在圖紙的創(chuàng)建、編輯和
    的頭像 發(fā)表于 03-10 15:01 ?305次閱讀

    Jtti.cc如何確保海外服務(wù)器租用過程中的數(shù)據(jù)安全?

    在租用海外服務(wù)器時,確保數(shù)據(jù)安全需要綜合運用技術(shù)措施、合規(guī)措施和管理措施。以下是具體建議: 1. 技術(shù)措施 數(shù)據(jù)加密 數(shù)據(jù)
    的頭像 發(fā)表于 02-18 15:23 ?311次閱讀

    Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

    獲得一個完整的、最新的資產(chǎn)清單 自動化您的IT資產(chǎn)發(fā)現(xiàn) 發(fā)現(xiàn)你不知道自己擁有的設(shè)備 用無憑證設(shè)備識別來識別設(shè)備 為什么你需要IT資產(chǎn)發(fā)現(xiàn)? 在我們這個數(shù)字化快速擴張的時代,如果沒有準確
    的頭像 發(fā)表于 02-18 10:07 ?519次閱讀
    Lansweeper解析:IT資產(chǎn)<b class='flag-5'>發(fā)現(xiàn)</b>是什么

    中國反壟斷機構(gòu)或調(diào)查蘋果政策

    的主導(dǎo)機構(gòu),他們正在對蘋果的多項政策進行細致審查。其中,蘋果對應(yīng)用內(nèi)消費收取高達30%的提成政策成為了審查的重點之一。這一提成政策一直備受爭議,許多應(yīng)用程序開發(fā)者對此表示不滿,認為這一費用過高,對他們的經(jīng)營造成了不
    的頭像 發(fā)表于 02-07 15:25 ?656次閱讀

    數(shù)據(jù)庫加密辦法

    企業(yè)對于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護數(shù)據(jù)資產(chǎn),企業(yè)有必要對數(shù)據(jù)庫做一些針對性的措施,讓企業(yè)更安全。 ? 數(shù)據(jù)庫加密是保護數(shù)據(jù)安全的重要措施
    的頭像 發(fā)表于 12-24 09:47 ?673次閱讀

    ADS1299在使用過程中,發(fā)現(xiàn),8個通道之間信號發(fā)生串?dāng)_

    ADS1299在使用過程中,發(fā)現(xiàn),8個通道之間信號發(fā)生串?dāng)_,比如一個通道接入信號發(fā)生器,其他空置的通道也會接收到,同樣的信號。通道輸入是否要加運放?
    發(fā)表于 12-23 18:17

    在實際應(yīng)用過程中發(fā)現(xiàn)ADS1120QPWRQ1會出現(xiàn)漏流,怎么解決?

    我們在實際應(yīng)用過程中發(fā)現(xiàn)ADS1120QPWRQ1會出現(xiàn)漏流,這個在手冊上沒有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時漏流大約多少到多少的uA; 關(guān)閉時漏流大約多少到多少的uA; 謝謝!
    發(fā)表于 12-18 07:19

    對稱加密技術(shù)在實際應(yīng)用中如何保障數(shù)據(jù)安全?

    對稱加密技術(shù)在實際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數(shù)據(jù)也就不再安全。因此,需要采取相應(yīng)的措施來保障
    的頭像 發(fā)表于 12-16 13:59 ?684次閱讀

    光刻膠的使用過程與原理

    本文介紹了光刻膠的使用過程與原理。
    的頭像 發(fā)表于 10-31 15:59 ?1588次閱讀

    多封裝的運放芯片,沒有使用的運放管腳都怎么處理呢?

    如題,一個芯片中封裝了多個運放,沒有使用的運放管腳都怎么處理呢?
    發(fā)表于 09-18 08:11

    使用過程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴重怎么解決?

    最近設(shè)計了一塊控制系統(tǒng)pcb,在使用過程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴重,用溫槍測了下,有55°,輸入輸出波形正常,±15V供電,請問TI工程師這種現(xiàn)象正常嗎?有沒有其他可以替代的產(chǎn)品,原先使用的一款OP07沒有
    發(fā)表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP沒有使用,沒有使用的引腳應(yīng)該如何處理?

    OPA2333AQDRQ1其中有一路AMP沒有使用,請問沒有使用的引腳應(yīng)該如何處理? 當(dāng)前處理為: 5pin:下拉接地 6pin,7pin接在一起 這樣可以嗎?還有有其他建議?
    發(fā)表于 08-14 07:56