0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

调查发现:许多iOS加密措施没有使用过

如意 来源:cnBeta.COM 作者:cnBeta.COM 2021-01-15 12:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据约翰-霍普金斯大学的密码学家称,iOS并没有尽可能多地利用内置的加密措施,从而出现了潜在的不必要的安全漏洞。利用苹果和谷歌的公开文档、关于绕过移动安全功能的执法报告以及他们自己的分析,密码学家们评估了iOS和Android加密的稳健性。研究发现,虽然iOS上的加密基础设施听起来真的很好,但它基本上没有被使用。

尤其是在iOS上,这种分层加密的基础设施已经到位,听起来真的很不错,但研究人员当时看到它有多少未被使用时感到非常惊讶。当iPhone启动时,所有存储的数据都处于完全保护状态,用户必须在解密任何东西之前解锁设备。虽然这样做非常安全,但研究人员强调,一旦设备在重启后首次解锁,大量数据就会进入苹果所谓的 “在首次用户认证前受保护 ”的状态。

由于设备很少重启,所以大部分数据在大部分时间都处于“在首次用户认证前受保护 ”的状态,而不是 “完全保护”。这种不太安全状态的好处是,解密密钥存储在快速访问内存中,可以被应用程序迅速访问。理论上,攻击者可以找到并利用iOS系统中某些类型的安全漏洞来获取快速访问内存中的加密密钥,使其能够解密设备中的大量数据。相信这也是许多智能手机破解访问工具的工作原理,比如取证访问公司Grayshift的工具。

虽然攻击者确实需要特定的操作系统漏洞才能获取密钥,而且苹果和谷歌在发现这些漏洞时都会打上许多补丁,但通过将加密密钥隐藏得更深,这可能是可以避免的。约翰-霍普金斯大学的密码学家马修-格林表示:“这真的让我很震惊,因为我开始这个项目时,认为这些手机真的很好地保护了用户数据,现在我从这个项目中走出来,认为几乎没有任何东西得到保护。那么,既然这些手机实际提供的保护如此糟糕,我们为什么需要一个执法后门呢?”

研究人员还直接与苹果公司分享了他们的发现和一些技术建议。苹果公司发言人对此进行了公开声明:“苹果设备设计有多层安全防护措施,以抵御各种潜在的威胁,我们不断努力为用户数据增加新的保护措施。随着客户在设备上存储的敏感信息量不断增加,我们将继续在硬件和软件上开发更多的保护措施来保护他们的数据。”

该发言人还向Wired表示,苹果安全工作主要集中在保护用户免受黑客、小偷和想窃取个人信息犯罪分子的攻击。他们还指出,研究人员强调的攻击类型开发成本非常高,需要对目标设备进行物理访问,并且只有在苹果发布补丁之前才能发挥作用。苹果还强调,其对iOS的目标是平衡安全性和便利性。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208741
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24752
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3401

    浏览量

    155676
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探秘Microchip ATECC608A:高安全加密利器

    CryptoAuthentication™设备,发现它在安全加密领域有着独特的优势和广泛的应用前景,今天就和大家分享一下我的研究心得。 文件下载: ATECC608A-MAHCZ-T.pdf 一、功能特性大揭秘 1. 硬件加密
    的头像 发表于 03-25 17:10 438次阅读

    【Nordic随笔】从零开始学习使用nRF Connect SDK(一、安装ncs3.2.0步骤)

    本文章主要是介绍一些没有使用过Nordic的nRF Connect SDK的环境搭建教学。
    的头像 发表于 12-28 15:03 2234次阅读
    【Nordic随笔】从零开始学习使用nRF Connect SDK(一、安装ncs3.2.0步骤)

    软件加密中有哪些常用的加密算法?

    软件加密中,有哪些常用的加密算法?
    发表于 12-26 06:00

    没有使用芯源的EEPROM的案例指南?有哪些需要特别注意的事项?

    没有使用芯源的EEPROM的案例指南?有哪些需要特别注意的事项?
    发表于 11-14 07:54

    加密算法的应用

    加密算法中,加密和解密使用同一个密钥,因此密钥必须保密,只有密钥的持有者才能进行解密操作。 对称加密算法具有加密速度快、加密效率高、实现
    发表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一种对称密钥加密算法,它是当前最常用的加密标准之一。AES是一种可靠、高效和安全的加密技术,被广泛应用于网络安全、移动设备和云计算
    发表于 10-23 06:13

    AES加密模式简介与对比分析

    的应用,CTR模式可能是最佳选择。最重要的是,正确地配置加密模式,并与其他安全保护措施结合使用,以确保数据的综合保护。
    发表于 10-22 08:21

    高通被立案调查 美国芯片巨头高通被中方立案调查

    据央视新闻报道美国芯片巨头高通被中方立案调查,原因是高通在收购以色列芯片企业Autotalks时未依法申报经营者集中,这涉嫌违反了《中华人民共和国反垄断法》,市场监管总局依法对高通公司开展立案调查
    的头像 发表于 10-10 17:49 1040次阅读

    为什么内网穿透必须加密

    对于企业而言,选择支持 TLS 加密的内网穿透工具(如ZeroNews),并定期更新加密协议与证书,是保障业务安全、避免法律风险的最有效手段。
    的头像 发表于 08-19 15:47 959次阅读
    为什么内网穿透必须<b class='flag-5'>加密</b>?

    TC387芯片Fwcheck报错,检查后发现冷复位后MC[83]_FAULTSTS =1与预期不符,为什么?

    项目使用TC387芯片,工程集成SafetyPack功能安全包,Fwcheck执行报错,检查后发现冷复位后MC[83]_FAULTSTS =1与功能安全手册的预期值0x5不相符,程序没有使用也没有使能以太网相关功能功能,请问该如
    发表于 07-31 08:24

    千方科技推出多功能交通调查站解决方案

    2025年初,交通运输部印发《普通国省道多功能交通调查站布局和建设方案》,要求各省市加快建设多功能交通调查站,提升国省道交通调查能力,推进公路数字化。千方科技快速响应并推出“智能感知+边端融合”的多功能交通
    的头像 发表于 07-09 15:52 1726次阅读

    基于SM4的文件加密解密功能实现(ECB模式)

    : ​​ 相关技术实现思路如下: 一、SM4加密解密 大部分的代码官网都有,我这里先介绍一下我的开发中踩坑的记录 如果看官方文档里的代码,你会发现,他对于加密解密的演示,是直接把加密
    发表于 06-29 13:21

    GLAD:利用全息图实现加密和解密

    概述 全息图能够通过两束相干光相干叠加获得。用其中一束光照射生成的全息图就可以得到另一束相干光,这样全息图就可以用作加密/解密的装置了。 系统描述 在本例中一个复杂的随机图样作为参考光源,用来恢复
    发表于 06-13 08:42

    CCG6DF有没有使用示波器测量 IMO 时钟频率的简便方法?

    没有使用示波器测量 IMO 时钟频率的简便方法? 我使用的是 CCG6DF 芯片。 有代码可以测量吗?
    发表于 05-23 06:09

    CY7C65215使用IOS中的USB CDC UART类驱动程序是否可以与IOS一起工作?

    我知道 CY7C65215 没有适用于 IOS 的驱动程序。但是,使用 IOS 中的 USB CDC UART 类驱动程序是否可以与 IOS 一起工作? 我们正在考虑在我们的设备中安装
    发表于 04-30 07:57