在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

調查發現:許多iOS加密措施沒有使用過

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀

據約翰-霍普金斯大學的密碼學家稱,iOS并沒有盡可能多地利用內置的加密措施,從而出現了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關于繞過移動安全功能的執法報告以及他們自己的分析,密碼學家們評估了iOS和Android加密的穩健性。研究發現,雖然iOS上的加密基礎設施聽起來真的很好,但它基本上沒有被使用。

尤其是在iOS上,這種分層加密的基礎設施已經到位,聽起來真的很不錯,但研究人員當時看到它有多少未被使用時感到非常驚訝。當iPhone啟動時,所有存儲的數據都處于完全保護狀態,用戶必須在解密任何東西之前解鎖設備。雖然這樣做非常安全,但研究人員強調,一旦設備在重啟后首次解鎖,大量數據就會進入蘋果所謂的 “在首次用戶認證前受保護 ”的狀態。

由于設備很少重啟,所以大部分數據在大部分時間都處于“在首次用戶認證前受保護 ”的狀態,而不是 “完全保護”。這種不太安全狀態的好處是,解密密鑰存儲在快速訪問內存中,可以被應用程序迅速訪問。理論上,攻擊者可以找到并利用iOS系統中某些類型的安全漏洞來獲取快速訪問內存中的加密密鑰,使其能夠解密設備中的大量數據。相信這也是許多智能手機破解訪問工具的工作原理,比如取證訪問公司Grayshift的工具。

雖然攻擊者確實需要特定的操作系統漏洞才能獲取密鑰,而且蘋果和谷歌在發現這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學的密碼學家馬修-格林表示:“這真的讓我很震驚,因為我開始這個項目時,認為這些手機真的很好地保護了用戶數據,現在我從這個項目中走出來,認為幾乎沒有任何東西得到保護。那么,既然這些手機實際提供的保護如此糟糕,我們為什么需要一個執法后門呢?”

研究人員還直接與蘋果公司分享了他們的發現和一些技術建議。蘋果公司發言人對此進行了公開聲明:“蘋果設備設計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶數據增加新的保護措施。隨著客戶在設備上存儲的敏感信息量不斷增加,我們將繼續在硬件和軟件上開發更多的保護措施來保護他們的數據。”

該發言人還向Wired表示,蘋果安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息犯罪分子的攻擊。他們還指出,研究人員強調的攻擊類型開發成本非常高,需要對目標設備進行物理訪問,并且只有在蘋果發布補丁之前才能發揮作用。蘋果還強調,其對iOS的目標是平衡安全性和便利性。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24441

    瀏覽量

    199362
  • 加密
    +關注

    關注

    0

    文章

    304

    瀏覽量

    23963
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3396

    瀏覽量

    150811
收藏 人收藏

    評論

    相關推薦

    數據庫加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一些針對性的措施,讓企業更安全。 ? 數據庫加密是保護數據安全的重要措施
    的頭像 發表于 12-24 09:47 ?128次閱讀

    在實際應用過程中發現ADS1120QPWRQ1會出現漏流,怎么解決?

    我們在實際應用過程中發現ADS1120QPWRQ1會出現漏流,這個在手冊上沒有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時漏流大約多少到多少的uA; 關閉時漏流大約多少到多少的uA; 謝謝!
    發表于 12-18 07:19

    多封裝的運放芯片,沒有使用的運放管腳都怎么處理呢?

    如題,一個芯片中封裝了多個運放,沒有使用的運放管腳都怎么處理呢?
    發表于 09-18 08:11

    使用過程中發現TL084I發燙特別嚴重怎么解決?

    最近設計了一塊控制系統pcb,在使用過程中發現TL084I發燙特別嚴重,用溫槍測了下,有55°,輸入輸出波形正常,±15V供電,請問TI工程師這種現象正常嗎?有沒有其他可以替代的產品,原先使用的一款OP07沒有
    發表于 08-15 07:43

    OPA2333AQDRQ1其中有一路AMP沒有使用,沒有使用的引腳應該如何處理?

    OPA2333AQDRQ1其中有一路AMP沒有使用,請問沒有使用的引腳應該如何處理? 當前處理為: 5pin:下拉接地 6pin,7pin接在一起 這樣可以嗎?還有有其他建議?
    發表于 08-14 07:56

    請問esp-now如何確定消息是否加密

    使用 esp_now_add_peer(MAC1, ESP_NOW_ROLE_COMBO, CHANNEL, key, sizeof(key)); 現在的問題是,我仍然可以接收未加密的消息,例如廣播消息。而且我無法發現它們實際上是未
    發表于 07-09 07:14

    伺服驅動器沒有使能怎么解決

    伺服驅動器沒有使能的問題可能會導致整個自動化系統無法正常工作。為了解決這個問題,我們需要從多個方面進行分析和排查。 伺服驅動器概述 伺服驅動器是一種用于控制伺服電機的設備,它能夠將輸入的電壓信號轉換
    的頭像 發表于 06-14 10:18 ?4716次閱讀

    esp32啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,為什么?

    esp32,啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,在創建服務或特征的時候需要進行什么特別的設置嗎?
    發表于 06-13 06:24

    esp32加密后無法關閉怎么解決?

    ... .html#id19嘗試關閉加密功能時,發現提示New value required for efuse,如圖顯示。 請教這是什么原因? 另外我發現加密后,無法使用eras
    發表于 06-06 06:48

    iOS和Android藍牙傳輸速度都非常的慢,有沒有提高的方法?

    iOS和Android藍牙傳輸速度都非常的慢,有沒有提高的方法?
    發表于 06-05 06:53

    用過zynq今天在看解析是發現汽車的CID上有用這個,不知道zynq有什么優勢?

    用過zynq今天在看解析是發現汽車的CID上有用這個,不知道zynq有什么優勢?
    發表于 04-23 15:01

    iOS 18將新增Safari瀏覽助手與加密視覺搜索

    他在代碼中找到了“Safari瀏覽助手”的描述,并推斷其有可能對頁面關鍵信息進行總結。此外,他還發現了“加密視覺搜索”這一描寫,但具體細則仍待考證。
    的頭像 發表于 04-11 14:30 ?1050次閱讀

    求助,沒有使能HAL_NVIC_EnableIRQ(EXTI0_1_IRQn)就不能HAL_NVIC_DisableIRQ嗎?

    沒有使能HAL_NVIC_EnableIRQ(EXTI0_1_IRQn);就不能HAL_NVIC_DisableIRQ嗎? 單獨執行HAL_NVIC_DisableIRQ(EXTI0_1_IRQn); 會導致程序進步了STOP模式,是這樣的嗎?
    發表于 03-28 07:04

    為什么有些變頻器使用剎車電阻而有些變頻器沒有使用?

    為什么有些變頻器使用剎車電阻而有些變頻器沒有使用?外接剎車電阻有何作用? 變頻器是一種電力傳動設備,它可以通過改變電源頻率來控制電動機的轉速和輸出力矩。在某些應用中,變頻器需要使用剎車電阻來實現一些
    的頭像 發表于 02-18 13:51 ?1232次閱讀

    美國啟動337調查,指向特定蜂窩基站通信設備

    據悉,337調查系依據美國《1930年關稅法》第337節實施,主要關注不正當進口行為,受害方可尋求ITC救濟。若進口商品侵犯美國知識產權,不論美企或外企,均可向ITC提起337調查申請,要求采取相應制裁措施
    的頭像 發表于 01-23 14:50 ?833次閱讀
    主站蜘蛛池模板: 久久综合狠狠综合久久综合88| 美女免费视频色在线观看| 日本三级电影在线观看| 欧美人与z0xxxx另类| 国产高清一级视频在线观看| 边摸边吃奶边做视频叫床韩剧 | 五月天免费在线播放| 五月婷婷综合色| 色综合欧美| 日本高清高色| 久久精品人人做人人看| 国产精品一区二区三区四区五区 | 国产福利在线观看一区二区| 99香蕉国产| 亚洲视频一区二区三区| www.一区二区三区.com| 亚洲ol| 如果我们是季节韩剧在线观看| 美女视频很黄很a免费国产 | 亚洲色图综合图区| 日本午夜视频| 国产三级日产三级韩国三级 | 中文字幕不卡在线播放| 在线观看日本一区| 国产尤物在线视频| 男女视频在线观看| 国产黄色小视频网站| 加勒比一区二区| 婷婷综合色| 老色批在线播放视频网站免费| www.青草视频| 九九热在线免费观看| 亚洲一本| 天堂中文资源在线观看| 国产免费久久精品99| 亚洲精品二区中文字幕| 一品毛片| 欧美日本一区二区三区道| 成年免费大片黄在线观看免费| 色777777女人色| 精品亚洲国产国拍|