问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

密码学家:许多iOS加密措施“未被使用”

提问网友 发布时间:2025-01-06 23:52
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
1个回答
热心网友 回答时间:2025-01-07 00:42
据约翰-霍普金斯大学的密码学家称,iOS并未充分利用其内置的加密措施,导致存在潜在的安全漏洞。

研究人员通过分析苹果和谷歌的公开文档,关于绕过移动安全功能的执法报告以及他们自己的分析,评估了iOS和Android的加密稳健性。他们发现,尽管iOS的加密基础设施听起来很好,但实际上并未被充分利用。

当iPhone启动时,所有存储的数据都处于“完全保护”状态,用户必须在解密任何东西之前解锁设备。然而,一旦设备首次解锁,大部分数据就会进入苹果所谓的“在首次用户认证前受保护”的状态。由于设备很少重启,大部分数据实际上处于“保护到第一次用户认证”的状态,而非“完全保护”。这种不太安全的状态虽然让应用程序能够迅速访问解密密钥,但也意味着攻击者可能利用某些安全漏洞获取这些密钥,从而解密设备中的大量数据。

例如,取证访问公司Grayshift的工具可以实现这一过程。尽管攻击者确实需要特定的操作系统漏洞才能获取密钥,且苹果和谷歌会迅速打上补丁,但通过将加密密钥隐藏得更深,这种风险是可以避免的。

约翰-霍普金斯大学的密码学家马修-格林表示,当他进入这个项目时,他认为这些手机真的很好地保护了用户数据。但如今,他从这个项目中走出来后,认为几乎没有任何东西得到保护,因为可以做到。

鉴于这些手机实际提供的保护如此糟糕,我们为何还需要一个执法后门呢?

研究人员还直接与苹果公司分享了他们的发现和一些技术建议。苹果公司的发言人对此进行了公开声明,表示苹果设备设计有多层安全防护措施,以抵御各种潜在的威胁。他们不断努力为用户的数据增加新的保护措施,并在硬件和软件上开发更多的保护措施来保护数据。

苹果的安全工作主要集中在保护用户免受黑客、小偷和想窃取个人信息的犯罪分子的攻击。他们还指出,研究人员强调的攻击类型需要高昂的开发成本,需要对目标设备进行物理访问,并且只有在苹果发布补丁之前才能发挥作用。

苹果还强调,其对iOS的目标是平衡安全性和便利性。

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

...和iOS应用程序加固方法详解:混淆、加壳、数据加密、动态加载和数字签... 有当你沉睡时的ost,刘宪华的it's you 百度云吗?谢谢 当你沉睡时插曲当你沉睡时ost歌词 谁有韩剧《当你沉睡时》的全部ost百度云资源?有的发一下 谢谢了_百度... 老鼠明明在房间怎么办? 老舍:大明湖之春 天然蜜蜡手串的功效与作用 淘宝客类目佣金比例设置法,如何找淘客? 怎样治疗皮肤过敏好 治皮肤过敏的最好方法 我是开实体店的,想通过微信做推广营销,将自己的微信二维码图像用电脑打 ... 如何抓取一个微信公众号的所有文章(Python)上篇 氧气占大气总体积的多少 “纸电票”“数电票”分不清?带你了解这些关于发票的热知识! 什么是纸票和电票 执业助理医师技能考试都考什么 助理医师实操都考什么 助理医师实践考什么 扫描全能王怎么弄成pdf文件_扫描全能王导出pdf文件方法介绍 扫描全能王怎么导出PDF 生成PDF方法教程 密码学家:许多 iOS 加密措施 “未被使用” ios14怎么加密相册 ios16隐藏相册如何加密 隐藏相册加密方法说明 女人梦见猫头鹰是吉兆 毕业论文查重完重复率太高了,有啥好方法降重啊? 毕业论文查重完重复率太高了,有什么好方法降重的吗? 说话得罪小人,道歉后小人又要说没得事得,又要威胁我,又打极我,真的是... 怎样对付心眼小又喜欢说你坏话的小人? 要是得罪自私的人会怎样? 中级工程师职称代办是不是真的? 评职称找代办机构办靠谱吗? 职称评审代办机构可靠吗? 中级职称代办机构是真的吗? 机顶盒有信号电视黑屏 期货交易具体规则和计算盈亏方法 期货的当日结存是什么 什么是交易 账户余额 毛衣高领什么弄松点 我17岁男生1.65我想长到1.7还有没有可能?不要和我说多运动,我有时间就... 现在18岁,1.65米大概95斤左右比较瘦,手脚长得比较多毛,还能长高吗...
Top