0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

调查发现:许多iOS加密措施没有使用过

如意 ? 来源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据约翰-霍普金斯大学的密码学家称,iOS并没有尽可能多地利用内置的加密措施,从而出现了潜在的不必要的安全漏洞。利用苹果和谷歌的公开文档、关于绕过移动安全功能的执法报告以及他们自己的分析,密码学家们评估了iOS和Android加密的稳健性。研究发现,虽然iOS上的加密基础设施听起来真的很好,但它基本上没有被使用。

尤其是在iOS上,这种分层加密的基础设施已经到位,听起来真的很不错,但研究人员当时看到它有多少未被使用时感到非常惊讶。当iPhone启动时,所有存储的数据都处于完全保护状态,用户必须在解密任何东西之前解锁设备。虽然这样做非常安全,但研究人员强调,一旦设备在重启后首次解锁,大量数据就会进入苹果所谓的 “在首次用户认证前受保护 ”的状态。

由于设备很少重启,所以大部分数据在大部分时间都处于“在首次用户认证前受保护 ”的状态,而不是 “完全保护”。这种不太安全状态的好处是,解密密钥存储在快速访问内存中,可以被应用程序迅速访问。理论上,攻击者可以找到并利用iOS系统中某些类型的安全漏洞来获取快速访问内存中的加密密钥,使其能够解密设备中的大量数据。相信这也是许多智能手机破解访问工具的工作原理,比如取证访问公司Grayshift的工具。

虽然攻击者确实需要特定的操作系统漏洞才能获取密钥,而且苹果和谷歌在发现这些漏洞时都会打上许多补丁,但通过将加密密钥隐藏得更深,这可能是可以避免的。约翰-霍普金斯大学的密码学家马修-格林表示:“这真的让我很震惊,因为我开始这个项目时,认为这些手机真的很好地保护了用户数据,现在我从这个项目中走出来,认为几乎没有任何东西得到保护。那么,既然这些手机实际提供的保护如此糟糕,我们为什么需要一个执法后门呢?”

研究人员还直接与苹果公司分享了他们的发现和一些技术建议。苹果公司发言人对此进行了公开声明:“苹果设备设计有多层安全防护措施,以抵御各种潜在的威胁,我们不断努力为用户数据增加新的保护措施。随着客户在设备上存储的敏感信息量不断增加,我们将继续在硬件和软件上开发更多的保护措施来保护他们的数据。”

该发言人还向Wired表示,苹果安全工作主要集中在保护用户免受黑客、小偷和想窃取个人信息犯罪分子的攻击。他们还指出,研究人员强调的攻击类型开发成本非常高,需要对目标设备进行物理访问,并且只有在苹果发布补丁之前才能发挥作用。苹果还强调,其对iOS的目标是平衡安全性和便利性。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24552

    浏览量

    204485
  • 加密
    +关注

    关注

    0

    文章

    317

    浏览量

    24431
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3399

    浏览量

    153439
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TC387芯片Fwcheck报错,检查后发现冷复位后MC[83]_FAULTSTS =1与预期不符,为什么?

    项目使用TC387芯片,工程集成SafetyPack功能安全包,Fwcheck执行报错,检查后发现冷复位后MC[83]_FAULTSTS =1与功能安全手册的预期值0x5不相符,程序没有使用也没有使能以太网相关功能功能,请问该如
    发表于 07-31 08:24

    GLAD:利用全息图实现加密和解密

    概述 全息图能够通过两束相干光相干叠加获得。用其中一束光照射生成的全息图就可以得到另一束相干光,这样全息图就可以用作加密/解密的装置了。 系统描述 在本例中一个复杂的随机图样作为参考光源,用来恢复
    发表于 06-13 08:42

    CCG6DF有没有使用示波器测量 IMO 时钟频率的简便方法?

    没有使用示波器测量 IMO 时钟频率的简便方法? 我使用的是 CCG6DF 芯片。 有代码可以测量吗?
    发表于 05-23 06:09

    CY7C65215使用IOS中的USB CDC UART类驱动程序是否可以与IOS一起工作?

    我知道 CY7C65215 没有适用于 IOS 的驱动程序。但是,使用 IOS 中的 USB CDC UART 类驱动程序是否可以与 IOS 一起工作? 我们正在考虑在我们的设备中安装
    发表于 04-30 07:57

    华企盾:保护设计成果,一文教你如何给CAD图纸加密

    保护措施,助您轻松守护设计安全。 方法一:部署华企盾DSC数据防泄密系统: 透明加密技术:该技术让加密过程对用户无感,保持原有的工作流程和习惯不变。 自动加密解密:在图纸的创建、编辑和
    的头像 发表于 03-10 15:01 ?335次阅读

    Jtti.cc如何确保海外服务器租用过程中的数据安全?

    在租用海外服务器时,确保数据安全需要综合运用技术措施、合规措施和管理措施。以下是具体建议: 1. 技术措施 数据加密 数据
    的头像 发表于 02-18 15:23 ?330次阅读

    中国反垄断机构或调查苹果政策

    的主导机构,他们正在对苹果的多项政策进行细致审查。其中,苹果对应用内消费收取高达30%的提成政策成为了审查的重点之一。这一提成政策一直备受争议,许多应用程序开发者对此表示不满,认为这一费用过高,对他们的经营造成了不
    的头像 发表于 02-07 15:25 ?685次阅读

    数据库加密办法

    企业对于数据的重视程度不言而喻,也衍生出了数据=资产的概念。但是数据泄漏的事件频繁发生,为了保护数据资产,企业有必要对数据库做一些针对性的措施,让企业更安全。 ? 数据库加密是保护数据安全的重要措施
    的头像 发表于 12-24 09:47 ?717次阅读

    ADS1299在使用过程中,发现,8个通道之间信号发生串扰

    ADS1299在使用过程中,发现,8个通道之间信号发生串扰,比如一个通道接入信号发生器,其他空置的通道也会接收到,同样的信号。通道输入是否要加运放?
    发表于 12-23 18:17

    在实际应用过程中发现ADS1120QPWRQ1会出现漏流,怎么解决?

    我们在实际应用过程中发现ADS1120QPWRQ1会出现漏流,这个在手册上没有找到明确的范围,能否帮忙提供漏流的范围吗? 开启时漏流大约多少到多少的uA; 关闭时漏流大约多少到多少的uA; 谢谢!
    发表于 12-18 07:19

    对称加密技术在实际应用中如何保障数据安全?

    对称加密技术在实际应用中保障数据安全主要通过以下几个方面: 密钥的安全性: 对称加密的安全性高度依赖于密钥的保密性。一旦密钥泄露,加密的数据也就不再安全。因此,需要采取相应的措施来保障
    的头像 发表于 12-16 13:59 ?717次阅读

    光刻胶的使用过程与原理

    本文介绍了光刻胶的使用过程与原理。
    的头像 发表于 10-31 15:59 ?1699次阅读

    多封装的运放芯片,没有使用的运放管脚都怎么处理呢?

    如题,一个芯片中封装了多个运放,没有使用的运放管脚都怎么处理呢?
    发表于 09-18 08:11

    使用过程中发现TL084I发烫特别严重怎么解决?

    最近设计了一块控制系统pcb,在使用过程中发现TL084I发烫特别严重,用温枪测了下,有55°,输入输出波形正常,±15V供电,请问TI工程师这种现象正常吗?有没有其他可以替代的产品,原先使用的一款OP07没有
    发表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP没有使用,没有使用的引脚应该如何处理?

    OPA2333AQDRQ1其中有一路AMP没有使用,请问没有使用的引脚应该如何处理? 当前处理为: 5pin:下拉接地 6pin,7pin接在一起 这样可以吗?还有有其他建议?
    发表于 08-14 07:56