0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

执法机构如何利用这些漏洞进入锁定的设备

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-01-26 14:50 次阅读

约翰·霍普金斯大学的研究人员发布了一份报告,重点介绍了AndroidiOS智能手机加密中的所有漏洞,并解释了执法机构如何利用这些漏洞进入锁定的设备。

该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。

根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。

这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zinkus),杜沙尔·乔伊斯(Tushar Jois)和马修·格林(Matthew Green)进行,结果表明,苹果拥有一套“强大而引人注目的”安全保护和隐私控制措施,并以强大的加密技术为后盾。但是,由于这些工具未得到充分利用,因此严重缺乏覆盖范围,这使得执法机构和黑客可以随意闯入。

“我们观察到,内置应用程序所维护的大量敏感数据受到弱的‘首次解锁后可用’(AFU)保护级别的保护,该保护级别不会在手机锁定时从内存中清除解密密钥。其影响是,可以从处于开机状态(但处于锁定状态)的手机捕获并进行逻辑利用,从而访问来自苹果内置应用程序的绝大多数敏感用户数据。”

研究人员指出,云备份和服务也存在弱点。他们发现“ iCloud的许多违反直觉的功能增加了该系统的漏洞”。

研究人员还强调了在端到端加密云服务和iCloud备份服务的情况下Apple文档的“模糊性”。

就Android智能手机而言,尽管该平台具有强大的保护功能,尤其是在最新的旗舰设备上,但与苹果相比,Android设备的安全性和隐私控制的支离破碎和不一致的性质使它们更加脆弱。

这项研究还归咎于Android设备更新速度慢,实际上是设备更新速度快以及其他各种软件体系结构问题,这是导致Android手机漏洞率较高的主要原因。

“ Android没有提供与Apple的完全保护(CP)加密类等效的功能,该类会在手机锁定后不久从内存中逐出解密密钥。因此,“首次解锁”后,Android解密密钥始终会保留在内存中,用户数据可能很容易被法医捕获。

该报告还补充说,去优先级化和端到端加密的有限使用也是错误的。

研究人员指出了与Google服务(例如Drive,Gmail和Photos)的深度集成,因为这些应用程序提供了可以轻松渗透的丰富用户数据。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    139

    浏览量

    19792
  • 应用程序
    +关注

    关注

    37

    文章

    3283

    浏览量

    57765
  • 生态系统
    +关注

    关注

    0

    文章

    703

    浏览量

    20747
收藏 人收藏

    评论

    相关推荐

    顶坚国产芯单北斗执法仪:精准定位铁路隐患,保障行车安全

    顶坚国产芯单北斗执法仪,是一款集成了北斗卫星导航系统和先进技术的执法设备,依托北斗卫星导航系统的高精度定位技术,精准捕捉铁路沿线隐患,为行车安全筑起坚实防线,确保铁路交通顺畅无阻,它在铁路安全监控
    的头像 发表于 01-09 15:25 33次阅读
    顶坚国产芯单北斗<b class='flag-5'>执法</b>仪:精准定位铁路隐患,保障行车安全

    5G防爆执法终端如何助力危化环境下的通讯保障

    顶坚5G防爆执法终端在危化环境下的通讯保障中发挥着至关重要的作用。这些终端结合了5G通讯技术和防爆设计,能够在易燃易爆、高温高压等危险环境中提供稳定、高效的通讯服务,从而确保工作人员的安全和生产作业
    的头像 发表于 12-18 12:01 144次阅读
    5G防爆<b class='flag-5'>执法</b>终端如何助力危化环境下的通讯保障

    常见的漏洞分享

    漏洞利用swaks可以伪造邮件发到自己邮箱测试。163可行 #sourcemap文件泄露漏洞 油猴脚本:sourcemap-searcher、burp hae插件 在F12控制台输入sms(),下载
    的头像 发表于 11-21 15:39 183次阅读
    常见的<b class='flag-5'>漏洞</b>分享

    LMX2595EVM在使用时应该如何确保其进入锁定状态,以及操作时有什么需要注意的吗?

    在使用lmx2595evm时有时很难进入锁定状态,如果已锁定,插拔线时锁定指示灯也会闪烁,请问在使用时应该如何确保其进入
    发表于 11-08 06:42

    物联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多物联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致设备存在先天性的安全漏洞这些
    的头像 发表于 10-29 13:37 419次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 449次阅读

    执法记录仪(穿戴式移动视频监控设备)|集群对讲|物联网接入

    执法仪大家都知道哈,其普遍运用在各类执法活动中,不仅帮助执法人员全面、准确的记录执法过程,还能在争议和纠纷中提供有力证据。 案例一: 湖南某地交警在处理一起机动车逆向行驶的违法行为时,
    的头像 发表于 09-19 17:10 372次阅读

    安川伺服参数锁定了怎么解开

    安川伺服系统是一种广泛应用于工业自动化领域的高性能伺服驱动器和电机系统。在某些情况下,用户可能会遇到伺服参数被锁定的问题,导致无法修改参数。本文将详细介绍如何解除安川伺服参数锁定的方法,以及相关
    的头像 发表于 06-06 12:31 1862次阅读

    执法装备管理系统DW-S304的概念与特点

    执法装备管理系统(DW-S304)适用于多种警务和安保场景,如警察局、特警队、边防检查站、监狱管理系统、生态环境局、执法大队等。它可以帮助这些机构提高对装备的控制能力,确保装备在需要时
    的头像 发表于 06-03 09:44 333次阅读
    <b class='flag-5'>执法</b>装备管理系统DW-S304的概念与特点

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零日漏洞,其中2个已被证实被黑客利用进行攻击,另
    的头像 发表于 05-15 14:45 720次阅读

    4G执法记录仪,5G执法记录仪

    4G执法记录仪,5G执法记录仪系统设计
    的头像 发表于 04-14 17:08 748次阅读
    4G<b class='flag-5'>执法</b>记录仪,5G<b class='flag-5'>执法</b>记录仪

    单北斗5G执法记录仪有什么作用?什么品牌的5G执法记录仪具有最高性价比?

    单北斗5G执法记录仪有什么作用?什么品牌的5G执法记录仪具有最高性价比?
    的头像 发表于 04-14 10:02 799次阅读
    单北斗5G<b class='flag-5'>执法</b>记录仪有什么作用?什么品牌的5G<b class='flag-5'>执法</b>记录仪具有最高性价比?

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 574次阅读

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在
    的头像 发表于 04-10 14:12 598次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook A
    的头像 发表于 01-18 14:26 702次阅读