0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

执法机构如何利用这些漏洞进入锁定的设备

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-01-26 14:50 次阅读

约翰·霍普金斯大学的研究人员发布了一份报告,重点介绍了AndroidiOS智能手机加密中的所有漏洞,并解释了执法机构如何利用这些漏洞进入锁定的设备。

该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。

根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。

这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zinkus),杜沙尔·乔伊斯(Tushar Jois)和马修·格林(Matthew Green)进行,结果表明,苹果拥有一套“强大而引人注目的”安全保护和隐私控制措施,并以强大的加密技术为后盾。但是,由于这些工具未得到充分利用,因此严重缺乏覆盖范围,这使得执法机构和黑客可以随意闯入。

“我们观察到,内置应用程序所维护的大量敏感数据受到弱的‘首次解锁后可用’(AFU)保护级别的保护,该保护级别不会在手机锁定时从内存中清除解密密钥。其影响是,可以从处于开机状态(但处于锁定状态)的手机捕获并进行逻辑利用,从而访问来自苹果内置应用程序的绝大多数敏感用户数据。”

研究人员指出,云备份和服务也存在弱点。他们发现“ iCloud的许多违反直觉的功能增加了该系统的漏洞”。

研究人员还强调了在端到端加密云服务和iCloud备份服务的情况下Apple文档的“模糊性”。

就Android智能手机而言,尽管该平台具有强大的保护功能,尤其是在最新的旗舰设备上,但与苹果相比,Android设备的安全性和隐私控制的支离破碎和不一致的性质使它们更加脆弱。

这项研究还归咎于Android设备更新速度慢,实际上是设备更新速度快以及其他各种软件体系结构问题,这是导致Android手机漏洞率较高的主要原因。

“ Android没有提供与Apple的完全保护(CP)加密类等效的功能,该类会在手机锁定后不久从内存中逐出解密密钥。因此,“首次解锁”后,Android解密密钥始终会保留在内存中,用户数据可能很容易被法医捕获。

该报告还补充说,去优先级化和端到端加密的有限使用也是错误的。

研究人员指出了与Google服务(例如Drive,Gmail和Photos)的深度集成,因为这些应用程序提供了可以轻松渗透的丰富用户数据。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    137

    浏览量

    19729
  • 应用程序
    +关注

    关注

    37

    文章

    3238

    浏览量

    57565
  • 生态系统
    +关注

    关注

    0

    文章

    699

    浏览量

    20702
收藏 人收藏

    评论

    相关推荐

    LMX2595EVM在使用时应该如何确保其进入锁定状态,以及操作时有什么需要注意的吗?

    在使用lmx2595evm时有时很难进入锁定状态,如果已锁定,插拔线时锁定指示灯也会闪烁,请问在使用时应该如何确保其进入
    发表于 11-08 06:42

    物联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多物联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致设备存在先天性的安全漏洞这些
    的头像 发表于 10-29 13:37 265次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 288次阅读

    执法记录仪(穿戴式移动视频监控设备)|集群对讲|物联网接入

    执法仪大家都知道哈,其普遍运用在各类执法活动中,不仅帮助执法人员全面、准确的记录执法过程,还能在争议和纠纷中提供有力证据。 案例一: 湖南某地交警在处理一起机动车逆向行驶的违法行为时,
    的头像 发表于 09-19 17:10 247次阅读

    执法装备管理系统DW-S304的概念与特点

    执法装备管理系统(DW-S304)适用于多种警务和安保场景,如警察局、特警队、边防检查站、监狱管理系统、生态环境局、执法大队等。它可以帮助这些机构提高对装备的控制能力,确保装备在需要时
    的头像 发表于 06-03 09:44 283次阅读
    <b class='flag-5'>执法</b>装备管理系统DW-S304的概念与特点

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零日漏洞,其中2个已被证实被黑客利用进行攻击,另
    的头像 发表于 05-15 14:45 639次阅读

    4G执法记录仪,5G执法记录仪

    4G执法记录仪,5G执法记录仪系统设计
    的头像 发表于 04-14 17:08 662次阅读
    4G<b class='flag-5'>执法</b>记录仪,5G<b class='flag-5'>执法</b>记录仪

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 525次阅读

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在
    的头像 发表于 04-10 14:12 511次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook A
    的头像 发表于 01-18 14:26 624次阅读

    ADP5024为什么会进入低输入电压锁定状态?

    我们正在开发一款手持设备用到了ADP5024芯片,现在碰到的现象是上电之后芯片好像就进入到低输入电压锁定状态,BUCK输出对地基本上能测到内部的PULL-DOWN电阻,等VIN放电结束后VOUT对地
    发表于 01-09 08:03

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 711次阅读
    如何消除内存安全<b class='flag-5'>漏洞</b>

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    嵌入式指纹传感器安全时,发现了多个安全漏洞。攻击者利用这些漏洞可以绕过设备的 Windows Hello 指纹认证,受影响的
    的头像 发表于 12-08 12:39 367次阅读

    盘点连接器的六种锁定机构

    连接器上有各种锁定机制,包括插销锁、Lacth Locking、Lever、推拉式、螺钉和卡入式。这些代表了更常见的样式,但并非详尽无遗。连接器的锁止可以支持多种功能,例如辅助耦合和分离,以及提高连接的环境耐用性,此外还可以提高机械性能和防止意外脱钩。
    的头像 发表于 11-29 14:27 879次阅读

    消防救援大队增配AEE防爆执法记录仪,推进规范执法

    执法记录仪真实记录消防执法人员实施消防救援全过程,完善火情记录,总结经验,为提高消防救援工作提供强有力帮助
    的头像 发表于 11-22 11:08 577次阅读