0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

调查发现:许多iOS加密措施没有使用过

如意 来源:cnBeta.COM 作者:cnBeta.COM 2021-01-15 12:03 次阅读

据约翰-霍普金斯大学的密码学家称,iOS并没有尽可能多地利用内置的加密措施,从而出现了潜在的不必要的安全漏洞。利用苹果和谷歌的公开文档、关于绕过移动安全功能的执法报告以及他们自己的分析,密码学家们评估了iOS和Android加密的稳健性。研究发现,虽然iOS上的加密基础设施听起来真的很好,但它基本上没有被使用。

尤其是在iOS上,这种分层加密的基础设施已经到位,听起来真的很不错,但研究人员当时看到它有多少未被使用时感到非常惊讶。当iPhone启动时,所有存储的数据都处于完全保护状态,用户必须在解密任何东西之前解锁设备。虽然这样做非常安全,但研究人员强调,一旦设备在重启后首次解锁,大量数据就会进入苹果所谓的 “在首次用户认证前受保护 ”的状态。

由于设备很少重启,所以大部分数据在大部分时间都处于“在首次用户认证前受保护 ”的状态,而不是 “完全保护”。这种不太安全状态的好处是,解密密钥存储在快速访问内存中,可以被应用程序迅速访问。理论上,攻击者可以找到并利用iOS系统中某些类型的安全漏洞来获取快速访问内存中的加密密钥,使其能够解密设备中的大量数据。相信这也是许多智能手机破解访问工具的工作原理,比如取证访问公司Grayshift的工具。

虽然攻击者确实需要特定的操作系统漏洞才能获取密钥,而且苹果和谷歌在发现这些漏洞时都会打上许多补丁,但通过将加密密钥隐藏得更深,这可能是可以避免的。约翰-霍普金斯大学的密码学家马修-格林表示:“这真的让我很震惊,因为我开始这个项目时,认为这些手机真的很好地保护了用户数据,现在我从这个项目中走出来,认为几乎没有任何东西得到保护。那么,既然这些手机实际提供的保护如此糟糕,我们为什么需要一个执法后门呢?”

研究人员还直接与苹果公司分享了他们的发现和一些技术建议。苹果公司发言人对此进行了公开声明:“苹果设备设计有多层安全防护措施,以抵御各种潜在的威胁,我们不断努力为用户数据增加新的保护措施。随着客户在设备上存储的敏感信息量不断增加,我们将继续在硬件和软件上开发更多的保护措施来保护他们的数据。”

该发言人还向Wired表示,苹果安全工作主要集中在保护用户免受黑客、小偷和想窃取个人信息犯罪分子的攻击。他们还指出,研究人员强调的攻击类型开发成本非常高,需要对目标设备进行物理访问,并且只有在苹果发布补丁之前才能发挥作用。苹果还强调,其对iOS的目标是平衡安全性和便利性。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24348

    浏览量

    196720
  • 加密
    +关注

    关注

    0

    文章

    302

    浏览量

    23895
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3393

    浏览量

    150427
收藏 人收藏

    评论

    相关推荐

    多封装的运放芯片,没有使用的运放管脚都怎么处理呢?

    如题,一个芯片中封装了多个运放,没有使用的运放管脚都怎么处理呢?
    发表于 09-18 08:11

    使用过程中发现TL084I发烫特别严重怎么解决?

    最近设计了一块控制系统pcb,在使用过程中发现TL084I发烫特别严重,用温枪测了下,有55°,输入输出波形正常,±15V供电,请问TI工程师这种现象正常吗?有没有其他可以替代的产品,原先使用的一款OP07没有
    发表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP没有使用,没有使用的引脚应该如何处理?

    OPA2333AQDRQ1其中有一路AMP没有使用,请问没有使用的引脚应该如何处理? 当前处理为: 5pin:下拉接地 6pin,7pin接在一起 这样可以吗?还有有其他建议?
    发表于 08-14 07:56

    伺服驱动器没有使能怎么解决

    伺服驱动器没有使能的问题可能会导致整个自动化系统无法正常工作。为了解决这个问题,我们需要从多个方面进行分析和排查。 伺服驱动器概述 伺服驱动器是一种用于控制伺服电机的设备,它能够将输入的电压信号转换
    的头像 发表于 06-14 10:18 4039次阅读

    esp32启用ble后用自己的iOS app能够发现service,但没有发现service里面的特征,为什么?

    esp32,启用ble后用自己的iOS app能够发现service,但没有发现service里面的特征,在创建服务或特征的时候需要进行什么特别的设置吗?
    发表于 06-13 06:24

    esp32加密后无法关闭怎么解决?

    ... .html#id19尝试关闭加密功能时,发现提示New value required for efuse,如图显示。 请教这是什么原因? 另外我发现加密后,无法使用eras
    发表于 06-06 06:48

    iOS和Android蓝牙传输速度都非常的慢,有没有提高的方法?

    iOS和Android蓝牙传输速度都非常的慢,有没有提高的方法?
    发表于 06-05 06:53

    用过zynq今天在看解析是发现汽车的CID上有用这个,不知道zynq有什么优势?

    用过zynq今天在看解析是发现汽车的CID上有用这个,不知道zynq有什么优势?
    发表于 04-23 15:01

    iOS 18将新增Safari浏览助手与加密视觉搜索

    他在代码中找到了“Safari浏览助手”的描述,并推断其有可能对页面关键信息进行总结。此外,他还发现了“加密视觉搜索”这一描写,但具体细则仍待考证。
    的头像 发表于 04-11 14:30 1004次阅读

    为什么有些变频器使用刹车电阻而有些变频器没有使用?

    为什么有些变频器使用刹车电阻而有些变频器没有使用?外接刹车电阻有何作用? 变频器是一种电力传动设备,它可以通过改变电源频率来控制电动机的转速和输出力矩。在某些应用中,变频器需要使用刹车电阻来实现一些
    的头像 发表于 02-18 13:51 1058次阅读

    美国启动337调查,指向特定蜂窝基站通信设备

    据悉,337调查系依据美国《1930年关税法》第337节实施,主要关注不正当进口行为,受害方可寻求ITC救济。若进口商品侵犯美国知识产权,不论美企或外企,均可向ITC提起337调查申请,要求采取相应制裁措施
    的头像 发表于 01-23 14:50 759次阅读

    高盟新材董事长涉侵犯商业机密被立案调查,董事遭强制措施

    高盟新材1月17日公告称,公司总经理陈登雨因涉嫌侵犯商业机密罪被公安机关立案侦查,董事长曹学同样因涉及该案件被采取强制措施,两人均需接受取保候审等待调查结果。高盟新材是国内胶黏剂行业领先者,业务涵盖三大核心板块
    的头像 发表于 01-17 14:19 601次阅读

    java中cpu占用过高如何分析

    的每个线程都会占用一定的CPU资源,当线程数量过多时,会导致CPU占用过高。这可能是因为程序中创建了大量的线程,或者存在线程创建后没有正确关闭的情况。 死循环:程序中存在死循环时,会导致CPU不断运行,从而造成CPU占用过高的问
    的头像 发表于 12-05 11:15 9047次阅读

    php加密方式有哪些

    PHP加密方式有许多种,以下是一些常用的加密方式: 对称加密 对称加密算法使用相同的密钥进行加密
    的头像 发表于 12-04 15:32 623次阅读

    在AD7656使用过程中,发现在0点附近采样结果有突变是为什么?

    问:在AD7656使用过程中,发现在0点附近采样结果有突变,而且信号幅度越小越明显,详见下图:
    发表于 11-28 06:01