91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

執法機構如何利用這些漏洞進入鎖定的設備

倩倩 ? 來源:互聯網分析沙龍 ? 作者:互聯網分析沙龍 ? 2021-01-26 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

約翰·霍普金斯大學的研究人員發布了一份報告,重點介紹了AndroidiOS智能手機加密中的所有漏洞,并解釋了執法機構如何利用這些漏洞進入鎖定的設備。

該報告發布之時,各國政府都在要求后門進入,以在國家安全受到威脅的情況下克服設備加密來訪問數據的問題。

根據研究,進入鎖定設備的方法已經可以用于執法,但前提是它們具有正確的知識和工具。這是因為iOS和Android生態系統中存在安全漏洞。

這項研究由約翰·霍普金斯大學的馬克西米利安·津庫斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進行,結果表明,蘋果擁有一套“強大而引人注目的”安全保護和隱私控制措施,并以強大的加密技術為后盾。但是,由于這些工具未得到充分利用,因此嚴重缺乏覆蓋范圍,這使得執法機構和黑客可以隨意闖入。

“我們觀察到,內置應用程序所維護的大量敏感數據受到弱的‘首次解鎖后可用’(AFU)保護級別的保護,該保護級別不會在手機鎖定時從內存中清除解密密鑰。其影響是,可以從處于開機狀態(但處于鎖定狀態)的手機捕獲并進行邏輯利用,從而訪問來自蘋果內置應用程序的絕大多數敏感用戶數據。”

研究人員指出,云備份和服務也存在弱點。他們發現“ iCloud的許多違反直覺的功能增加了該系統的漏洞”。

研究人員還強調了在端到端加密云服務和iCloud備份服務的情況下Apple文檔的“模糊性”。

就Android智能手機而言,盡管該平臺具有強大的保護功能,尤其是在最新的旗艦設備上,但與蘋果相比,Android設備的安全性和隱私控制的支離破碎和不一致的性質使它們更加脆弱。

這項研究還歸咎于Android設備更新速度慢,實際上是設備更新速度快以及其他各種軟件體系結構問題,這是導致Android手機漏洞率較高的主要原因。

“ Android沒有提供與Apple的完全保護(CP)加密類等效的功能,該類會在手機鎖定后不久從內存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會保留在內存中,用戶數據可能很容易被法醫捕獲。

該報告還補充說,去優先級化和端到端加密的有限使用也是錯誤的。

研究人員指出了與Google服務(例如Drive,Gmail和Photos)的深度集成,因為這些應用程序提供了可以輕松滲透的豐富用戶數據。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    146

    瀏覽量

    20271
  • 應用程序
    +關注

    關注

    38

    文章

    3335

    瀏覽量

    59019
  • 生態系統
    +關注

    關注

    0

    文章

    707

    瀏覽量

    21053
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DEKRA德凱成為沙特通信和信息技術設備技術法規認證機構

    and Information Technology Devices)認證機構。該認證用于確保進入沙特市場的產品符合質量和安全要求,適用于通信和信息技術設備,包括無線設備、電信
    的頭像 發表于 07-15 14:27 ?164次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?465次閱讀

    不止于記錄:AI賦能,頂堅單北斗移動執法終端邁向智能化新時代

    在科技日新月異的今天,智能化設備正在逐步改變我們的生活與工作方式。其中,執法記錄儀作為執法過程中的重要工具,也在不斷演進,從單純的記錄工具,逐漸轉變為具備多種智能化功能的執法助手。頂堅
    的頭像 發表于 02-10 12:02 ?370次閱讀
    不止于記錄:AI賦能,頂堅單北斗移動<b class='flag-5'>執法</b>終端邁向智能化新時代

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成的威脅。 據悉,已有黑客組織開始
    的頭像 發表于 02-10 09:17 ?524次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構英國標準協會(BSI)頒發的全球首批漏洞管理體系認證證書。這一殊榮標志著華為在漏洞管理方面達到了國際領先水平,其卓越的漏洞管理及實踐
    的頭像 發表于 01-22 13:42 ?536次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發表于 01-16 11:15 ?634次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    頂堅國產芯單北斗執法儀:精準定位鐵路隱患,保障行車安全

    頂堅國產芯單北斗執法儀,是一款集成了北斗衛星導航系統和先進技術的執法設備,依托北斗衛星導航系統的高精度定位技術,精準捕捉鐵路沿線隱患,為行車安全筑起堅實防線,確保鐵路交通順暢無阻,它在鐵路安全監控
    的頭像 發表于 01-09 15:25 ?451次閱讀
    頂堅國產芯單北斗<b class='flag-5'>執法</b>儀:精準定位鐵路隱患,保障行車安全

    5G防爆執法終端如何助力危化環境下的通訊保障

    頂堅5G防爆執法終端在危化環境下的通訊保障中發揮著至關重要的作用。這些終端結合了5G通訊技術和防爆設計,能夠在易燃易爆、高溫高壓等危險環境中提供穩定、高效的通訊服務,從而確保工作人員的安全和生產作業
    的頭像 發表于 12-18 12:01 ?455次閱讀
    5G防爆<b class='flag-5'>執法</b>終端如何助力危化環境下的通訊保障

    常見的漏洞分享

    漏洞利用swaks可以偽造郵件發到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺輸入sms(),下載
    的頭像 發表于 11-21 15:39 ?685次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    LMX2595EVM在使用時應該如何確保其進入鎖定狀態,以及操作時有什么需要注意的嗎?

    在使用lmx2595evm時有時很難進入鎖定狀態,如果已鎖定,插拔線時鎖定指示燈也會閃爍,請問在使用時應該如何確保其進入
    發表于 11-08 06:42

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞這些
    的頭像 發表于 10-29 13:37 ?1221次閱讀

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用自動化工具掃描網絡中的
    的頭像 發表于 09-25 10:27 ?861次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?928次閱讀

    執法記錄儀(穿戴式移動視頻監控設備)|集群對講|物聯網接入

    執法儀大家都知道哈,其普遍運用在各類執法活動中,不僅幫助執法人員全面、準確的記錄執法過程,還能在爭議和糾紛中提供有力證據。 案例一: 湖南某地交警在處理一起機動車逆向行駛的違法行為時,
    的頭像 發表于 09-19 17:10 ?867次閱讀

    單北斗5G執法記錄儀在應急領域有哪些應用

    重要,主要體現在以下幾個方面:一、精準定位與導航實時定位:利用北斗衛星導航系統,單北斗5G執法記錄儀能夠在緊急情況下為應急人員提供精準的實時定位信息。這對于在復雜
    的頭像 發表于 08-05 14:05 ?743次閱讀
    單北斗5G<b class='flag-5'>執法</b>記錄儀在應急領域有哪些應用
    主站蜘蛛池模板: 天堂成人一区二区三区 | 欧美一区二区三区免费看 | 久久综合九色综合98一99久久99久 | 日本不卡一区 | 极品美女写真菠萝蜜视频 | 淫欲网 | 国产美女影院 | 日本在线亚洲 | 天天摸天天操天天干 | 操白虎美女 | 综合婷婷丁香 | 日本片免费观看一区二区 | 久精品视频村上里沙 | 六月婷婷综合网 | 欧美adc影院 | 乱好看的的激情伦小说 | 性欧美成人依依影院 | 欧美一区二区三区综合色视频 | 91精品日本久久久久久牛牛 | 五月在线观看 | aa国产| 日本特黄a级高清免费酷网 日本特黄色大片 | 午夜网站在线 | 又粗又大撑满了好爽 | 亚洲日本欧美 | 天天色综合色 | 国产性片在线观看 | 丁香婷婷综合五月综合色啪 | 天天操天天干天天爽 | 丁香激情六月天 | 国内色视频 | 国产高清不卡一区二区 | 亚洲乱亚洲乱妇13p 亚洲免费mv | 天天操天天射天天舔 | 日本aaaa视频 | 国产一区二区三区影院 | 欧美高清在线观看视频 | 性欧美高清| 午夜影院在线免费 | 黄色三级免费网站 | 午夜在线视频免费观看 |