日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

調(diào)查發(fā)現(xiàn):許多iOS加密措施沒有使用過

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)約翰-霍普金斯大學(xué)的密碼學(xué)家稱,iOS并沒有盡可能多地利用內(nèi)置的加密措施,從而出現(xiàn)了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關(guān)于繞過移動安全功能的執(zhí)法報告以及他們自己的分析,密碼學(xué)家們評估了iOS和Android加密的穩(wěn)健性。研究發(fā)現(xiàn),雖然iOS上的加密基礎(chǔ)設(shè)施聽起來真的很好,但它基本上沒有被使用。

尤其是在iOS上,這種分層加密的基礎(chǔ)設(shè)施已經(jīng)到位,聽起來真的很不錯,但研究人員當(dāng)時看到它有多少未被使用時感到非常驚訝。當(dāng)iPhone啟動時,所有存儲的數(shù)據(jù)都處于完全保護(hù)狀態(tài),用戶必須在解密任何東西之前解鎖設(shè)備。雖然這樣做非常安全,但研究人員強調(diào),一旦設(shè)備在重啟后首次解鎖,大量數(shù)據(jù)就會進(jìn)入蘋果所謂的 “在首次用戶認(rèn)證前受保護(hù) ”的狀態(tài)。

由于設(shè)備很少重啟,所以大部分?jǐn)?shù)據(jù)在大部分時間都處于“在首次用戶認(rèn)證前受保護(hù) ”的狀態(tài),而不是 “完全保護(hù)”。這種不太安全狀態(tài)的好處是,解密密鑰存儲在快速訪問內(nèi)存中,可以被應(yīng)用程序迅速訪問。理論上,攻擊者可以找到并利用iOS系統(tǒng)中某些類型的安全漏洞來獲取快速訪問內(nèi)存中的加密密鑰,使其能夠解密設(shè)備中的大量數(shù)據(jù)。相信這也是許多智能手機(jī)破解訪問工具的工作原理,比如取證訪問公司Grayshift的工具。

雖然攻擊者確實需要特定的操作系統(tǒng)漏洞才能獲取密鑰,而且蘋果和谷歌在發(fā)現(xiàn)這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學(xué)的密碼學(xué)家馬修-格林表示:“這真的讓我很震驚,因為我開始這個項目時,認(rèn)為這些手機(jī)真的很好地保護(hù)了用戶數(shù)據(jù),現(xiàn)在我從這個項目中走出來,認(rèn)為幾乎沒有任何東西得到保護(hù)。那么,既然這些手機(jī)實際提供的保護(hù)如此糟糕,我們?yōu)槭裁葱枰粋€執(zhí)法后門呢?”

研究人員還直接與蘋果公司分享了他們的發(fā)現(xiàn)和一些技術(shù)建議。蘋果公司發(fā)言人對此進(jìn)行了公開聲明:“蘋果設(shè)備設(shè)計有多層安全防護(hù)措施,以抵御各種潛在的威脅,我們不斷努力為用戶數(shù)據(jù)增加新的保護(hù)措施。隨著客戶在設(shè)備上存儲的敏感信息量不斷增加,我們將繼續(xù)在硬件和軟件上開發(fā)更多的保護(hù)措施來保護(hù)他們的數(shù)據(jù)?!?/p>

該發(fā)言人還向Wired表示,蘋果安全工作主要集中在保護(hù)用戶免受黑客、小偷和想竊取個人信息犯罪分子的攻擊。他們還指出,研究人員強調(diào)的攻擊類型開發(fā)成本非常高,需要對目標(biāo)設(shè)備進(jìn)行物理訪問,并且只有在蘋果發(fā)布補丁之前才能發(fā)揮作用。蘋果還強調(diào),其對iOS的目標(biāo)是平衡安全性和便利性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24613

    瀏覽量

    208782
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    321

    瀏覽量

    24756
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155700
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    iOS 無法在 BLE 模式下顯示BT 設(shè)備,怎么處理?

    iOS 無法在 BLE 模式下顯示我的 BT 設(shè)備
    發(fā)表于 04-28 06:52

    探秘Microchip ATECC608A:高安全加密利器

    CryptoAuthentication?設(shè)備,發(fā)現(xiàn)它在安全加密領(lǐng)域有著獨特的優(yōu)勢和廣泛的應(yīng)用前景,今天就和大家分享一下我的研究心得。 文件下載: ATECC608A-MAHCZ-T.pdf 一、功能特性大揭秘 1. 硬件加密
    的頭像 發(fā)表于 03-25 17:10 ?477次閱讀

    【Nordic隨筆】從零開始學(xué)習(xí)使用nRF Connect SDK(一、安裝ncs3.2.0步驟)

    本文章主要是介紹一些沒有使用過Nordic的nRF Connect SDK的環(huán)境搭建教學(xué)。
    的頭像 發(fā)表于 12-28 15:03 ?2296次閱讀
    【Nordic隨筆】從零開始學(xué)習(xí)使用nRF Connect SDK(一、安裝ncs3.2.0步驟)

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發(fā)表于 12-26 06:00

    沒有使用芯源的EEPROM的案例指南?有哪些需要特別注意的事項?

    沒有使用芯源的EEPROM的案例指南?有哪些需要特別注意的事項?
    發(fā)表于 11-14 07:54

    加密算法的應(yīng)用

    加密算法中,加密和解密使用同一個密鑰,因此密鑰必須保密,只有密鑰的持有者才能進(jìn)行解密操作。 對稱加密算法具有加密速度快、加密效率高、實現(xiàn)
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當(dāng)前最常用的加密標(biāo)準(zhǔn)之一。AES是一種可靠、高效和安全的加密技術(shù),被廣泛應(yīng)用于網(wǎng)絡(luò)安全、移動設(shè)備和云計算
    發(fā)表于 10-23 06:13

    AES加密模式簡介與對比分析

    的應(yīng)用,CTR模式可能是最佳選擇。最重要的是,正確地配置加密模式,并與其他安全保護(hù)措施結(jié)合使用,以確保數(shù)據(jù)的綜合保護(hù)。
    發(fā)表于 10-22 08:21

    高通被立案調(diào)查 美國芯片巨頭高通被中方立案調(diào)查

    據(jù)央視新聞報道美國芯片巨頭高通被中方立案調(diào)查,原因是高通在收購以色列芯片企業(yè)Autotalks時未依法申報經(jīng)營者集中,這涉嫌違反了《中華人民共和國反壟斷法》,市場監(jiān)管總局依法對高通公司開展立案調(diào)查
    的頭像 發(fā)表于 10-10 17:49 ?1067次閱讀

    為什么內(nèi)網(wǎng)穿透必須加密

    對于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務(wù)安全、避免法律風(fēng)險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?990次閱讀
    為什么內(nèi)網(wǎng)穿透必須<b class='flag-5'>加密</b>?

    TC387芯片F(xiàn)wcheck報錯,檢查后發(fā)現(xiàn)冷復(fù)位后MC[83]_FAULTSTS =1與預(yù)期不符,為什么?

    項目使用TC387芯片,工程集成SafetyPack功能安全包,F(xiàn)wcheck執(zhí)行報錯,檢查后發(fā)現(xiàn)冷復(fù)位后MC[83]_FAULTSTS =1與功能安全手冊的預(yù)期值0x5不相符,程序沒有使用也沒有使能以太網(wǎng)相關(guān)功能功能,請問該如
    發(fā)表于 07-31 08:24

    千方科技推出多功能交通調(diào)查站解決方案

    2025年初,交通運輸部印發(fā)《普通國省道多功能交通調(diào)查站布局和建設(shè)方案》,要求各省市加快建設(shè)多功能交通調(diào)查站,提升國省道交通調(diào)查能力,推進(jìn)公路數(shù)字化。千方科技快速響應(yīng)并推出“智能感知+邊端融合”的多功能交通
    的頭像 發(fā)表于 07-09 15:52 ?1776次閱讀

    基于SM4的文件加密解密功能實現(xiàn)(ECB模式)

    : ?? 相關(guān)技術(shù)實現(xiàn)思路如下: 一、SM4加密解密 大部分的代碼官網(wǎng)都有,我這里先介紹一下我的開發(fā)中踩坑的記錄 如果看官方文檔里的代碼,你會發(fā)現(xiàn),他對于加密解密的演示,是直接把加密
    發(fā)表于 06-29 13:21

    GLAD:利用全息圖實現(xiàn)加密和解密

    概述 全息圖能夠通過兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統(tǒng)描述 在本例中一個復(fù)雜的隨機(jī)圖樣作為參考光源,用來恢復(fù)
    發(fā)表于 06-13 08:42

    CCG6DF有沒有使用示波器測量 IMO 時鐘頻率的簡便方法?

    沒有使用示波器測量 IMO 時鐘頻率的簡便方法? 我使用的是 CCG6DF 芯片。 有代碼可以測量嗎?
    發(fā)表于 05-23 06:09
    淮阳县| 岱山县| 伽师县| 潢川县| 安徽省| 雅江县| 石家庄市| 通山县| 永平县| 炎陵县| 道孚县| 三亚市| 确山县| 东丽区| 南木林县| 铁力市| 马山县| 玛多县| 青岛市| 宽甸| 五莲县| 毕节市| 新和县| 辽阳县| 怀集县| 萨嘎县| 金平| 白玉县| 盐津县| 黄大仙区| 历史| 宝鸡市| 剑河县| 平昌县| 江川县| 汕头市| 东宁县| 九龙坡区| 浦东新区| 延长县| 伊金霍洛旗|