在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

調查發現:許多iOS加密措施沒有使用過

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀

據約翰-霍普金斯大學的密碼學家稱,iOS并沒有盡可能多地利用內置的加密措施,從而出現了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關于繞過移動安全功能的執法報告以及他們自己的分析,密碼學家們評估了iOS和Android加密的穩健性。研究發現,雖然iOS上的加密基礎設施聽起來真的很好,但它基本上沒有被使用。

尤其是在iOS上,這種分層加密的基礎設施已經到位,聽起來真的很不錯,但研究人員當時看到它有多少未被使用時感到非常驚訝。當iPhone啟動時,所有存儲的數據都處于完全保護狀態,用戶必須在解密任何東西之前解鎖設備。雖然這樣做非常安全,但研究人員強調,一旦設備在重啟后首次解鎖,大量數據就會進入蘋果所謂的 “在首次用戶認證前受保護 ”的狀態。

由于設備很少重啟,所以大部分數據在大部分時間都處于“在首次用戶認證前受保護 ”的狀態,而不是 “完全保護”。這種不太安全狀態的好處是,解密密鑰存儲在快速訪問內存中,可以被應用程序迅速訪問。理論上,攻擊者可以找到并利用iOS系統中某些類型的安全漏洞來獲取快速訪問內存中的加密密鑰,使其能夠解密設備中的大量數據。相信這也是許多智能手機破解訪問工具的工作原理,比如取證訪問公司Grayshift的工具。

雖然攻擊者確實需要特定的操作系統漏洞才能獲取密鑰,而且蘋果和谷歌在發現這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學的密碼學家馬修-格林表示:“這真的讓我很震驚,因為我開始這個項目時,認為這些手機真的很好地保護了用戶數據,現在我從這個項目中走出來,認為幾乎沒有任何東西得到保護。那么,既然這些手機實際提供的保護如此糟糕,我們為什么需要一個執法后門呢?”

研究人員還直接與蘋果公司分享了他們的發現和一些技術建議。蘋果公司發言人對此進行了公開聲明:“蘋果設備設計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶數據增加新的保護措施。隨著客戶在設備上存儲的敏感信息量不斷增加,我們將繼續在硬件和軟件上開發更多的保護措施來保護他們的數據。”

該發言人還向Wired表示,蘋果安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息犯罪分子的攻擊。他們還指出,研究人員強調的攻擊類型開發成本非常高,需要對目標設備進行物理訪問,并且只有在蘋果發布補丁之前才能發揮作用。蘋果還強調,其對iOS的目標是平衡安全性和便利性。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24538

    瀏覽量

    203186
  • 加密
    +關注

    關注

    0

    文章

    317

    瀏覽量

    24310
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3399

    瀏覽量

    152561
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    CCG6DF有沒有使用示波器測量 IMO 時鐘頻率的簡便方法?

    沒有使用示波器測量 IMO 時鐘頻率的簡便方法? 我使用的是 CCG6DF 芯片。 有代碼可以測量嗎?
    發表于 05-23 06:09

    CY7C65215使用IOS中的USB CDC UART類驅動程序是否可以與IOS一起工作?

    我知道 CY7C65215 沒有適用于 IOS 的驅動程序。但是,使用 IOS 中的 USB CDC UART 類驅動程序是否可以與 IOS 一起工作? 我們正在考慮在我們的設備中安裝
    發表于 04-30 07:57

    華企盾:保護設計成果,一文教你如何給CAD圖紙加密

    保護措施,助您輕松守護設計安全。 方法一:部署華企盾DSC數據防泄密系統: 透明加密技術:該技術讓加密過程對用戶無感,保持原有的工作流程和習慣不變。 自動加密解密:在圖紙的創建、編輯和
    的頭像 發表于 03-10 15:01 ?250次閱讀

    Jtti.cc如何確保海外服務器租用過程中的數據安全?

    在租用海外服務器時,確保數據安全需要綜合運用技術措施、合規措施和管理措施。以下是具體建議: 1. 技術措施 數據加密 數據
    的頭像 發表于 02-18 15:23 ?271次閱讀

    中國反壟斷機構或調查蘋果政策

    的主導機構,他們正在對蘋果的多項政策進行細致審查。其中,蘋果對應用內消費收取高達30%的提成政策成為了審查的重點之一。這一提成政策一直備受爭議,許多應用程序開發者對此表示不滿,認為這一費用過高,對他們的經營造成了不
    的頭像 發表于 02-07 15:25 ?580次閱讀

    數據庫加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一些針對性的措施,讓企業更安全。 ? 數據庫加密是保護數據安全的重要措施
    的頭像 發表于 12-24 09:47 ?569次閱讀

    ADS1299在使用過程中,發現,8個通道之間信號發生串擾

    ADS1299在使用過程中,發現,8個通道之間信號發生串擾,比如一個通道接入信號發生器,其他空置的通道也會接收到,同樣的信號。通道輸入是否要加運放?
    發表于 12-23 18:17

    在實際應用過程中發現ADS1120QPWRQ1會出現漏流,怎么解決?

    我們在實際應用過程中發現ADS1120QPWRQ1會出現漏流,這個在手冊上沒有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時漏流大約多少到多少的uA; 關閉時漏流大約多少到多少的uA; 謝謝!
    發表于 12-18 07:19

    對稱加密技術在實際應用中如何保障數據安全?

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數據也就不再安全。因此,需要采取相應的措施來保障
    的頭像 發表于 12-16 13:59 ?592次閱讀

    多封裝的運放芯片,沒有使用的運放管腳都怎么處理呢?

    如題,一個芯片中封裝了多個運放,沒有使用的運放管腳都怎么處理呢?
    發表于 09-18 08:11

    使用過程中發現TL084I發燙特別嚴重怎么解決?

    最近設計了一塊控制系統pcb,在使用過程中發現TL084I發燙特別嚴重,用溫槍測了下,有55°,輸入輸出波形正常,±15V供電,請問TI工程師這種現象正常嗎?有沒有其他可以替代的產品,原先使用的一款OP07沒有
    發表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP沒有使用,沒有使用的引腳應該如何處理?

    OPA2333AQDRQ1其中有一路AMP沒有使用,請問沒有使用的引腳應該如何處理? 當前處理為: 5pin:下拉接地 6pin,7pin接在一起 這樣可以嗎?還有有其他建議?
    發表于 08-14 07:56

    請問esp-now如何確定消息是否加密

    使用 esp_now_add_peer(MAC1, ESP_NOW_ROLE_COMBO, CHANNEL, key, sizeof(key)); 現在的問題是,我仍然可以接收未加密的消息,例如廣播消息。而且我無法發現它們實際上是未
    發表于 07-09 07:14

    伺服驅動器沒有使能怎么解決

    伺服驅動器沒有使能的問題可能會導致整個自動化系統無法正常工作。為了解決這個問題,我們需要從多個方面進行分析和排查。 伺服驅動器概述 伺服驅動器是一種用于控制伺服電機的設備,它能夠將輸入的電壓信號轉換
    的頭像 發表于 06-14 10:18 ?6496次閱讀

    esp32啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,為什么?

    esp32,啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,在創建服務或特征的時候需要進行什么特別的設置嗎?
    發表于 06-13 06:24
    主站蜘蛛池模板: 午夜影院免费观看视频 | aaa一级最新毛片 | 精品欧美一区二区三区在线观看 | 天堂资源在线中文 | 婷婷六月激情在线综合激情 | 2017天天干夜夜操 | 欧美精品成人久久网站 | 国产一区二区三区 韩国女主播 | 韩国a级床戏大尺度在线观看 | 黄色一级一毛片 | 国产精品www夜色影视 | 久久精品人人爽人人爽 | se色成人亚洲综合 | 女人被狂躁视频免费网站 | 特黄特色大片免费播放器9 特黄特色大片免费视频播放 | 91久久麻豆 | 精品三级内地国产在线观看 | 色综合亚洲天天综合网站 | 一区二区三区四区视频在线观看 | 国产999星空传媒在线观看 | 色婷婷色综合 | 亚洲va久久久噜噜噜久久男同 | 精彩视频一区二区三区 | 1024你懂的国产在线播放 | 亚洲黄色高清视频 | 久久国产精品久久久久久 | 色狠狠综合 | 琪琪see色原网一区二区 | dy888午夜秋霞影院不卡 | 亚洲国产成人va在线观看 | 天天视频色 | 另类性欧美喷潮videofree | 国产精品综合色区在线观看 | 久久精品国产大片免费观看 | 日日噜噜噜夜夜爽爽狠狠 | 天天做夜夜做久久做狠狠 | 永久免费的拍拍拍网站 | 免费看av的网址 | 男人视频网 | 藏经阁在线 | 色姑娘天天干 |