0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

执法机构如何利用这些漏洞进入锁定的设备

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-01-26 14:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

约翰·霍普金斯大学的研究人员发布了一份报告,重点介绍了AndroidiOS智能手机加密中的所有漏洞,并解释了执法机构如何利用这些漏洞进入锁定的设备。

该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。

根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。

这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zinkus),杜沙尔·乔伊斯(Tushar Jois)和马修·格林(Matthew Green)进行,结果表明,苹果拥有一套“强大而引人注目的”安全保护和隐私控制措施,并以强大的加密技术为后盾。但是,由于这些工具未得到充分利用,因此严重缺乏覆盖范围,这使得执法机构和黑客可以随意闯入。

“我们观察到,内置应用程序所维护的大量敏感数据受到弱的‘首次解锁后可用’(AFU)保护级别的保护,该保护级别不会在手机锁定时从内存中清除解密密钥。其影响是,可以从处于开机状态(但处于锁定状态)的手机捕获并进行逻辑利用,从而访问来自苹果内置应用程序的绝大多数敏感用户数据。”

研究人员指出,云备份和服务也存在弱点。他们发现“ iCloud的许多违反直觉的功能增加了该系统的漏洞”。

研究人员还强调了在端到端加密云服务和iCloud备份服务的情况下Apple文档的“模糊性”。

就Android智能手机而言,尽管该平台具有强大的保护功能,尤其是在最新的旗舰设备上,但与苹果相比,Android设备的安全性和隐私控制的支离破碎和不一致的性质使它们更加脆弱。

这项研究还归咎于Android设备更新速度慢,实际上是设备更新速度快以及其他各种软件体系结构问题,这是导致Android手机漏洞率较高的主要原因。

“ Android没有提供与Apple的完全保护(CP)加密类等效的功能,该类会在手机锁定后不久从内存中逐出解密密钥。因此,“首次解锁”后,Android解密密钥始终会保留在内存中,用户数据可能很容易被法医捕获。

该报告还补充说,去优先级化和端到端加密的有限使用也是错误的。

研究人员指出了与Google服务(例如Drive,Gmail和Photos)的深度集成,因为这些应用程序提供了可以轻松渗透的丰富用户数据。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    148

    浏览量

    20807
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59929
  • 生态系统
    +关注

    关注

    0

    文章

    710

    浏览量

    21504
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    盘点连接器的六种锁定机构

    六种连接器锁止机构是什么?连接器上有各种锁定机制,包括插销锁、LacthLocking、Lever、推拉式、螺钉和卡入式。这些代表了更常见的样式,但并非详尽无遗。连接器的锁止可以支持多种功能,例如
    的头像 发表于 10-17 08:02 292次阅读
    盘点连接器的六种<b class='flag-5'>锁定</b><b class='flag-5'>机构</b>

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百名代表齐聚一堂,共商网络安全发展大计。
    的头像 发表于 09-22 13:50 631次阅读

    DEKRA德凯成为沙特通信和信息技术设备技术法规认证机构

    and Information Technology Devices)认证机构。该认证用于确保进入沙特市场的产品符合质量和安全要求,适用于通信和信息技术设备,包括无线设备、电信
    的头像 发表于 07-15 14:27 735次阅读

    达辰威执法音视频管理平台全新升级

    在传统执法场景中,海量音视频数据的存储、分析和监管一直是难题——无效视频堆积如山、关键信息难以快速提取、执法规范性缺乏实时监督……在科技赋能执法的时代背景下,达辰威科技集团推出全新升级的执法
    的头像 发表于 05-20 15:06 781次阅读

    北斗赋能,云翎智能高精度单北斗执法记录仪助力行业效能升级

    云翎智能单北斗执法记录仪,以北斗高精度定位为核心,融合AI感知与多模通信,为智慧执法注入新动能。在城管巡查、应急救援、交通监管等领域,实现轨迹精准还原、证据链智能构建、指挥实时协同,推动行业效能跃升
    的头像 发表于 04-09 10:12 591次阅读
    北斗赋能,云翎智能高精度单北斗<b class='flag-5'>执法</b>记录仪助力行业效能升级

    云翎智能单北斗执法记录仪的AI智能识别与云端协同解决方案

    在智慧执法领域,云翎智能单北斗执法记录仪以AI智能识别技术赋能,结合北斗高精度定位与云端协同分析,实现设备缺陷秒级预警、巡检轨迹全程可视,使异常响应效率提升60%,为行业数字化管理提供“精准感知
    的头像 发表于 04-08 11:35 705次阅读
    云翎智能单北斗<b class='flag-5'>执法</b>记录仪的AI智能识别与云端协同解决方案

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 876次阅读

    中软国际推出DeepSeek生态环境综合执法大模型一体机

    近日,中软国际正式推出“DeepSeek生态环境综合执法大模型一体机”解决方案。该方案以DeepSeek大模型为驱动核心,深度融合昇腾算力,构建起生态环境综合执法智能体技术架构,覆盖生态环境执法全场景,形成智能Agent矩阵。
    的头像 发表于 03-07 16:51 965次阅读

    不止于记录:AI赋能,顶坚单北斗移动执法终端迈向智能化新时代

    在科技日新月异的今天,智能化设备正在逐步改变我们的生活与工作方式。其中,执法记录仪作为执法过程中的重要工具,也在不断演进,从单纯的记录工具,逐渐转变为具备多种智能化功能的执法助手。顶坚
    的头像 发表于 02-10 12:02 680次阅读
    不止于记录:AI赋能,顶坚单北斗移动<b class='flag-5'>执法</b>终端迈向智能化新时代

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成的威胁。 据悉,已有黑客组织开始
    的头像 发表于 02-10 09:17 822次阅读

    华为荣获BSI全球首批漏洞管理体系认证

    近日,华为宣布成功获得国际领先的标准、测试及认证机构英国标准协会(BSI)颁发的全球首批漏洞管理体系认证证书。这一殊荣标志着华为在漏洞管理方面达到了国际领先水平,其卓越的漏洞管理及实践
    的头像 发表于 01-22 13:42 859次阅读

    华为数字能源获BSI全球首批漏洞管理体系认证

    近日,华为数字能源成功通过了全球权威标准机构BSI的漏洞管理体系认证,这一认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞
    的头像 发表于 01-17 14:50 1069次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标
    的头像 发表于 01-16 11:15 1021次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    顶坚国产芯单北斗执法仪:精准定位铁路隐患,保障行车安全

    顶坚国产芯单北斗执法仪,是一款集成了北斗卫星导航系统和先进技术的执法设备,依托北斗卫星导航系统的高精度定位技术,精准捕捉铁路沿线隐患,为行车安全筑起坚实防线,确保铁路交通顺畅无阻,它在铁路安全监控
    的头像 发表于 01-09 15:25 647次阅读
    顶坚国产芯单北斗<b class='flag-5'>执法</b>仪:精准定位铁路隐患,保障行车安全

    5G防爆执法终端如何助力危化环境下的通讯保障

    顶坚5G防爆执法终端在危化环境下的通讯保障中发挥着至关重要的作用。这些终端结合了5G通讯技术和防爆设计,能够在易燃易爆、高温高压等危险环境中提供稳定、高效的通讯服务,从而确保工作人员的安全和生产作业
    的头像 发表于 12-18 12:01 677次阅读
    5G防爆<b class='flag-5'>执法</b>终端如何助力危化环境下的通讯保障