0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

执法机构如何利用这些漏洞进入锁定的设备

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-01-26 14:50 次阅读

约翰·霍普金斯大学的研究人员发布了一份报告,重点介绍了AndroidiOS智能手机加密中的所有漏洞,并解释了执法机构如何利用这些漏洞进入锁定的设备。

该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。

根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。

这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zinkus),杜沙尔·乔伊斯(Tushar Jois)和马修·格林(Matthew Green)进行,结果表明,苹果拥有一套“强大而引人注目的”安全保护和隐私控制措施,并以强大的加密技术为后盾。但是,由于这些工具未得到充分利用,因此严重缺乏覆盖范围,这使得执法机构和黑客可以随意闯入。

“我们观察到,内置应用程序所维护的大量敏感数据受到弱的‘首次解锁后可用’(AFU)保护级别的保护,该保护级别不会在手机锁定时从内存中清除解密密钥。其影响是,可以从处于开机状态(但处于锁定状态)的手机捕获并进行逻辑利用,从而访问来自苹果内置应用程序的绝大多数敏感用户数据。”

研究人员指出,云备份和服务也存在弱点。他们发现“ iCloud的许多违反直觉的功能增加了该系统的漏洞”。

研究人员还强调了在端到端加密云服务和iCloud备份服务的情况下Apple文档的“模糊性”。

就Android智能手机而言,尽管该平台具有强大的保护功能,尤其是在最新的旗舰设备上,但与苹果相比,Android设备的安全性和隐私控制的支离破碎和不一致的性质使它们更加脆弱。

这项研究还归咎于Android设备更新速度慢,实际上是设备更新速度快以及其他各种软件体系结构问题,这是导致Android手机漏洞率较高的主要原因。

“ Android没有提供与Apple的完全保护(CP)加密类等效的功能,该类会在手机锁定后不久从内存中逐出解密密钥。因此,“首次解锁”后,Android解密密钥始终会保留在内存中,用户数据可能很容易被法医捕获。

该报告还补充说,去优先级化和端到端加密的有限使用也是错误的。

研究人员指出了与Google服务(例如Drive,Gmail和Photos)的深度集成,因为这些应用程序提供了可以轻松渗透的丰富用户数据。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    119

    浏览量

    19591
  • 应用程序
    +关注

    关注

    37

    文章

    3136

    浏览量

    56405
  • 生态系统
    +关注

    关注

    0

    文章

    681

    浏览量

    20529
收藏 人收藏

    评论

    相关推荐

    4G执法记录仪,5G执法记录仪

    4G执法记录仪,5G执法记录仪系统设计
    的头像 发表于 04-14 17:08 301次阅读
    4G<b class='flag-5'>执法</b>记录仪,5G<b class='flag-5'>执法</b>记录仪

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 216次阅读

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在
    的头像 发表于 04-10 14:12 137次阅读

    ADP5024为什么会进入低输入电压锁定状态?

    我们正在开发一款手持设备用到了ADP5024芯片,现在碰到的现象是上电之后芯片好像就进入到低输入电压锁定状态,BUCK输出对地基本上能测到内部的PULL-DOWN电阻,等VIN放电结束后VOUT对地
    发表于 01-09 08:03

    盘点连接器的六种锁定机构

    连接器上有各种锁定机制,包括插销锁、Lacth Locking、Lever、推拉式、螺钉和卡入式。这些代表了更常见的样式,但并非详尽无遗。连接器的锁止可以支持多种功能,例如辅助耦合和分离,以及提高连接的环境耐用性,此外还可以提高机械性能和防止意外脱钩。
    的头像 发表于 11-29 14:27 352次阅读

    Cache内容锁定是什么

    锁定”在cache中的块在常规的cache替换操作中不会被替换,但当通过C7控制cache中特定的块时,比如使某特定的块无效时,这些被“锁定”在cache中的块也将受到相应
    的头像 发表于 10-31 11:31 372次阅读

    网站常见漏洞checklist介绍

    在做网站渗透之前除了关注一些通用漏洞这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就
    的头像 发表于 10-16 09:10 466次阅读
    网站常见<b class='flag-5'>漏洞</b>checklist介绍

    如何降低网络安全漏洞利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,
    的头像 发表于 09-13 15:37 660次阅读

    如何对嵌入式设备进行漏洞利用

    过去的几个月我一直在周游以指导人们如何对嵌入式设备进行漏洞利用,单单幻灯片已经不足以承载足够的信息,所以我将所有的都写下来以便与知识的消化。接下来的内容是 第一部分,介绍了一些嵌入式设备
    发表于 09-06 11:22 285次阅读
    如何对嵌入式<b class='flag-5'>设备</b>进行<b class='flag-5'>漏洞</b><b class='flag-5'>利用</b>

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    在体系结构上不可访问的数据。 在受影响的ARM CPU上,建议的缓解措施包括在CPU初始化期间永久禁用读取绕过写入(包括推测性读取),或根据需要保护的软件的要求动态禁用。 有关这些漏洞和相关漏洞的更多信息
    发表于 08-25 07:36

    AEE K5执法记录仪助力港航海事执法规范化

    为进一步规范海事现场执法活动,健全海事行政执法全过程记录,安徽省某地方海事管理服务中心采购了一批AEE DSJ-K5高清红外执法记录仪,发放到各个海事执法人员,并通过强化技能培训、
    的头像 发表于 08-23 16:50 296次阅读

    虹科分享|如何防范MOVEit传输漏洞|高级威胁防御

    美国网络安全和基础设施安全局(CISA)承认,它正在向几个联邦机构提供支持,这些机构在Progress(前身为IpSwitch)MOVEit传输解决方案中暴露出漏洞后被攻破。根据CIS
    的头像 发表于 06-29 10:08 707次阅读
    虹科分享|如何防范MOVEit传输<b class='flag-5'>漏洞</b>|高级威胁防御

    瑞尼执法记录仪在环保执法工作中的应用和优势

    瑞尼环保执法记录仪是一种结合了摄像、照相、定位、对讲、4G/5G网络、指挥调度、AI人工智能等功能的执法装备。其主要特点包括实时录像、高清图像、可视化证据以及对执法过程的全程记录。这些
    的头像 发表于 06-21 15:18 350次阅读
    瑞尼<b class='flag-5'>执法</b>记录仪在环保<b class='flag-5'>执法</b>工作中的应用和优势

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备
    发表于 06-02 09:07