在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼學家稱許多 iOS 加密措施 “未被使用”

工程師鄧生 ? 來源:IT之家 ? 作者:遠洋 ? 2021-01-15 09:49 ? 次閱讀

據約翰 - 霍普金斯大學的密碼學家稱,iOS 并沒有盡可能多地利用內置的加密措施,從而出現了潛在的不必要的安全漏洞。

利用蘋果和谷歌的公開文檔、關于繞過移動安全功能的執法報告以及他們自己的分析,密碼學家們評估了 iOS 和 Android 加密的穩健性。研究發現,雖然 iOS 上的加密基礎設施 “聽起來真的很好”,但它基本上沒有被使用。

“尤其是在 iOS 上,這種分層加密的基礎設施已經到位,聽起來真的很不錯,”iOS 首席研究員 Maximilian Zinkus 說,“但我當時看到它有多少未被使用,絕對感到驚訝。”

iPhone 啟動時,所有存儲的數據都處于 “完全保護”狀態,用戶必須在解密任何東西之前解鎖設備。雖然這樣做非常安全,但研究人員強調,一旦設備在重啟后首次解鎖,大量數據就會進入蘋果所謂的 “在首次用戶認證前受保護”的狀態。

由于設備很少重啟,所以大部分數據在大部分時間都處于 “保護到第一次用戶認證”的狀態,而不是 “完全保護”。這種不太安全的狀態的好處是,解密密鑰存儲在快速訪問內存中,可以被應用程序迅速訪問。

理論上,攻擊者可以找到并利用 iOS 系統中的某些類型的安全漏洞來獲取快速訪問內存中的加密密鑰,使其能夠解密設備中的大量數據。相信這也是許多智能手機訪問工具的工作原理,比如取證訪問公司 Grayshift 的工具。

雖然攻擊者確實需要特定的操作系統漏洞才能獲取密鑰,而且蘋果和谷歌在發現這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這是可以避免的。

“這真的讓我很震驚,因為我進入這個項目時認為這些手機真的很好地保護了用戶數據,”約翰 - 霍普金斯大學的密碼學家馬修 - 格林說,“現在我從這個項目中走出來,認為幾乎沒有任何東西得到保護,因為它可以。那么,既然這些手機實際提供的保護如此糟糕,我們為什么需要一個執法后門呢?”

研究人員還直接與蘋果公司分享了他們的發現和一些技術建議。蘋果公司的發言人對此進行了公開聲明。

“蘋果設備設計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶的數據增加新的保護措施。隨著客戶在設備上存儲的敏感信息量不斷增加,我們將繼續在硬件和軟件上開發更多的保護措施來保護他們的數據?!?/p>

IT之家了解到,該發言人還向 Wired 表示,蘋果的安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息的犯罪分子的攻擊。他們還指出,研究人員強調的攻擊類型的開發成本非常高,需要對目標設備進行物理訪問,并且只有在蘋果發布補丁之前才能發揮作用。蘋果還強調,其對 iOS 的目標是平衡安全性和便利性。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密碼
    +關注

    關注

    9

    文章

    193

    瀏覽量

    30896
  • 加密
    +關注

    關注

    0

    文章

    317

    瀏覽量

    24314
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3399

    瀏覽量

    152582
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Microchip推出MEC175xB系列嵌入式控制器

    密碼學研究的進步及更強安全措施需求的推動,美國國家安全局(NSA)推出了《商用國家安全算法套件2.0》(CNSA 2.0),旨在建立一套抗量子計算破解的密碼標準。NSA敦促數據中心和計算市場在未來
    的頭像 發表于 05-19 17:38 ?465次閱讀

    28nm制程!國產抗量子密碼芯片迎重磅新品

    電子發燒友網報道(文 / 吳子鵬)抗量子密碼芯片作為融合量子物理原理與經典密碼學的新型安全芯片,其核心使命在于抵御量子計算對傳統加密體系帶來的嚴峻威脅。該芯片的核心技術涵蓋量子隨機數生成、抗量子算法
    的頭像 發表于 05-08 01:06 ?7452次閱讀

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進入實用化突破期,傳統密碼體系面臨的安全威脅已從理論風險升級為可預見的技術挑戰。量子計算機強大的運算能力可能會破解現有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應對量子
    的頭像 發表于 04-14 11:01 ?331次閱讀
    抵御量子計算威脅:航芯「抗量子<b class='flag-5'>密碼</b><b class='flag-5'>加密</b>簽名方案」為信息安全筑起新防線

    如何給軟件上密碼鎖?

    在現代數字生活中,隱私和安全成為了我們不可忽視的重要議題。隨著智能手機、平板電腦以及各種應用程序的普及,保護個人信息和數據安全顯得尤為重要。給軟件上密碼鎖,是一種簡單而有效的措施,能夠防止未經授權
    的頭像 發表于 02-27 10:13 ?1354次閱讀

    數據庫加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一些針對性的措施,讓企業更安全。 ? 數據庫加密是保護數據安全的重要措施
    的頭像 發表于 12-24 09:47 ?576次閱讀

    常見的加密算法有哪些?它們各自的優勢是什么?

    常見的加密算法及其優勢如下: AES(Advanced Encryption Standard): AES是一種對稱加密算法,采用分組密碼體制,支持128位、192位和256位密鑰長度。AES的優勢
    的頭像 發表于 12-17 15:57 ?808次閱讀

    對稱加密技術在實際應用中如何保障數據安全?

    ,如使用安全的密鑰協商和密鑰分發方式,定期更換密鑰等。 密碼學原理的安全性: 對稱加密算法的安全性基于密碼學原理,需要確保密碼學原理的安全性,如避免使用弱
    的頭像 發表于 12-16 13:59 ?596次閱讀

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?978次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?857次閱讀

    RK3568國產處理器_教學實驗箱_操作教程:1-22 密碼學編程實驗

    地址,即可打開登錄界面 (根據實際IP地址修改網頁地址)。 輸入密碼:tronlong,登錄。 在程序目錄,雙擊打開程序,點擊重新運行程序。 等待右上角的進度餅圖變白,程序運行完成。 在程序最下方,會顯示運行結果。 程序運行后,會打印反轉加密法的運行示例結果。
    發表于 12-02 16:20

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(KDF)的原理及其應用,揭示密碼存儲中的常見誤區,并分享一系列安全實踐。
    的頭像 發表于 09-14 17:37 ?689次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區!

    擁有SHA-256核心和32Kbits的EEPROM應用的加密芯片-GEN-FA

    加密芯片 - GEN -FA有32 Kbits的EEPROM。配置數據和用戶數據可以保存在EEPRO m。數據由密碼加密n保護。GEN有SHA-256核心。SHA-256用于身份驗證。
    的頭像 發表于 09-13 09:36 ?657次閱讀
    擁有SHA-256核心和32Kbits的EEPROM應用的<b class='flag-5'>加密</b>芯片-GEN-FA

    SSID和密碼是否以加密形式存儲在ESP8266中?

    1.) SSID和密碼是否以加密形式存儲在ESP8266中。如果是,加密格式是什么? 2.) 芯片的唯一MAC ID是否加密
    發表于 07-22 07:35

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 密鑰派生介紹及算法規格

    密碼學中,密鑰派生函數(Key derivation function,KDF)使用偽隨機函數從諸如主密碼密碼的秘密值中派生出一個或多個密鑰。
    的頭像 發表于 07-11 16:30 ?535次閱讀

    請問ESP32使用AT固件如何讓配對密碼大于6位?

    AT+BLESECPARAM 指令密匙長度設置成多少都回復的是 6 位數字的配對密碼。 使用的指令如下: 藍牙 AT 加密指令參考: AT+RESTORE // 恢復出廠設置 AT+GMR//查詢模組版本信息
    發表于 06-27 07:42
    主站蜘蛛池模板: 99精品国产第一福利网站 | 欧美猛交喷潮在线播放 | 日韩亚洲人成网站在线播放 | 免费一级毛片视频 | 西西午夜影院 | 农村妇女野外一级毛片 | 国产黄页 | 侵犯希崎中文字幕在线 | 午夜精品久久久久久久四虎 | 国内一级特黄女人精品毛片 | ww欧洲ww欧洲视频 | 寡妇一级a毛片免费播放 | 精品伊人久久大线蕉色首页 | 羞羞色院91精品网站 | 特黄一级 | 在线观看亚洲天堂 | 亚洲jizzjizz中国妇女 | 夜夜爽夜夜 | 91中文字幕在线视频 | 美女黄页在线观看 | 亚洲国产精品自在现线让你爽 | 男人日女人的网站 | 日本午夜影院 | 第九色 | 国产精品怡红院永久免费 | 亚洲一区二区在线免费观看 | 天天色天天操天天 | 亚洲jizzjizz中国妇女 | 91日本在线观看亚洲精品 | 天天视频官网天天视频在线 | 国产精品久久久久免费 | 免费人成黄页在线观看日本 | 天天弄 | 狠狠躁夜夜躁人人爽天天天天 | 午夜刺激爽爽视频免费观看 | 欧美日韩国产乱了伦 | 亚洲美女视频一区二区三区 | 三级色网站 | xxxx曰本 | 亚洲最新在线观看 | 韩国最新三级网站在线播放 |