国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

調查發現:許多iOS加密措施沒有使用過

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-15 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據約翰-霍普金斯大學的密碼學家稱,iOS并沒有盡可能多地利用內置的加密措施,從而出現了潛在的不必要的安全漏洞。利用蘋果和谷歌的公開文檔、關于繞過移動安全功能的執法報告以及他們自己的分析,密碼學家們評估了iOS和Android加密的穩健性。研究發現,雖然iOS上的加密基礎設施聽起來真的很好,但它基本上沒有被使用。

尤其是在iOS上,這種分層加密的基礎設施已經到位,聽起來真的很不錯,但研究人員當時看到它有多少未被使用時感到非常驚訝。當iPhone啟動時,所有存儲的數據都處于完全保護狀態,用戶必須在解密任何東西之前解鎖設備。雖然這樣做非常安全,但研究人員強調,一旦設備在重啟后首次解鎖,大量數據就會進入蘋果所謂的 “在首次用戶認證前受保護 ”的狀態。

由于設備很少重啟,所以大部分數據在大部分時間都處于“在首次用戶認證前受保護 ”的狀態,而不是 “完全保護”。這種不太安全狀態的好處是,解密密鑰存儲在快速訪問內存中,可以被應用程序迅速訪問。理論上,攻擊者可以找到并利用iOS系統中某些類型的安全漏洞來獲取快速訪問內存中的加密密鑰,使其能夠解密設備中的大量數據。相信這也是許多智能手機破解訪問工具的工作原理,比如取證訪問公司Grayshift的工具。

雖然攻擊者確實需要特定的操作系統漏洞才能獲取密鑰,而且蘋果和谷歌在發現這些漏洞時都會打上許多補丁,但通過將加密密鑰隱藏得更深,這可能是可以避免的。約翰-霍普金斯大學的密碼學家馬修-格林表示:“這真的讓我很震驚,因為我開始這個項目時,認為這些手機真的很好地保護了用戶數據,現在我從這個項目中走出來,認為幾乎沒有任何東西得到保護。那么,既然這些手機實際提供的保護如此糟糕,我們為什么需要一個執法后門呢?”

研究人員還直接與蘋果公司分享了他們的發現和一些技術建議。蘋果公司發言人對此進行了公開聲明:“蘋果設備設計有多層安全防護措施,以抵御各種潛在的威脅,我們不斷努力為用戶數據增加新的保護措施。隨著客戶在設備上存儲的敏感信息量不斷增加,我們將繼續在硬件和軟件上開發更多的保護措施來保護他們的數據。”

該發言人還向Wired表示,蘋果安全工作主要集中在保護用戶免受黑客、小偷和想竊取個人信息犯罪分子的攻擊。他們還指出,研究人員強調的攻擊類型開發成本非常高,需要對目標設備進行物理訪問,并且只有在蘋果發布補丁之前才能發揮作用。蘋果還強調,其對iOS的目標是平衡安全性和便利性。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24600

    瀏覽量

    208361
  • 加密
    +關注

    關注

    0

    文章

    320

    瀏覽量

    24698
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3401

    瀏覽量

    155486
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【Nordic隨筆】從零開始學習使用nRF Connect SDK(一、安裝ncs3.2.0步驟)

    本文章主要是介紹一些沒有使用過Nordic的nRF Connect SDK的環境搭建教學。
    的頭像 發表于 12-28 15:03 ?1795次閱讀
    【Nordic隨筆】從零開始學習使用nRF Connect SDK(一、安裝ncs3.2.0步驟)

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發表于 12-26 06:00

    沒有使用芯源的EEPROM的案例指南?有哪些需要特別注意的事項?

    沒有使用芯源的EEPROM的案例指南?有哪些需要特別注意的事項?
    發表于 11-14 07:54

    加密算法的應用

    加密算法中,加密和解密使用同一個密鑰,因此密鑰必須保密,只有密鑰的持有者才能進行解密操作。 對稱加密算法具有加密速度快、加密效率高、實現
    發表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全的加密技術,被廣泛應用于網絡安全、移動設備和云計算
    發表于 10-23 06:13

    AES加密模式簡介與對比分析

    的應用,CTR模式可能是最佳選擇。最重要的是,正確地配置加密模式,并與其他安全保護措施結合使用,以確保數據的綜合保護。
    發表于 10-22 08:21

    為什么內網穿透必須加密

    對于企業而言,選擇支持 TLS 加密的內網穿透工具(如ZeroNews),并定期更新加密協議與證書,是保障業務安全、避免法律風險的最有效手段。
    的頭像 發表于 08-19 15:47 ?820次閱讀
    為什么內網穿透必須<b class='flag-5'>加密</b>?

    TC387芯片Fwcheck報錯,檢查后發現冷復位后MC[83]_FAULTSTS =1與預期不符,為什么?

    項目使用TC387芯片,工程集成SafetyPack功能安全包,Fwcheck執行報錯,檢查后發現冷復位后MC[83]_FAULTSTS =1與功能安全手冊的預期值0x5不相符,程序沒有使用也沒有使能以太網相關功能功能,請問該如
    發表于 07-31 08:24

    GLAD:利用全息圖實現加密和解密

    概述 全息圖能夠通過兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統描述 在本例中一個復雜的隨機圖樣作為參考光源,用來恢復
    發表于 06-13 08:42

    CCG6DF有沒有使用示波器測量 IMO 時鐘頻率的簡便方法?

    沒有使用示波器測量 IMO 時鐘頻率的簡便方法? 我使用的是 CCG6DF 芯片。 有代碼可以測量嗎?
    發表于 05-23 06:09

    CY7C65215使用IOS中的USB CDC UART類驅動程序是否可以與IOS一起工作?

    我知道 CY7C65215 沒有適用于 IOS 的驅動程序。但是,使用 IOS 中的 USB CDC UART 類驅動程序是否可以與 IOS 一起工作? 我們正在考慮在我們的設備中安裝
    發表于 04-30 07:57

    請問TapLinx IOS SDK與Xcode 16不兼容嗎?

    ]/taplinxlibrary/taplinxlibrary.swiftmodule/arm64-apple-ios.swiftmodule 清理 Build / 刪除 DerivedData 目錄,然后
    發表于 04-02 06:19

    如何在MBDT中使用S32k344進行加密

    我想加密和解密通過 CAN 總線發送的數據,為此我想使用 S32k344 中的 HSE 模塊在 MBDT 1.5 中進行對稱加密-解密,但工具箱中沒有可用的塊。那我該怎么做呢。請分享與 HSE 相關的文件。
    發表于 03-25 07:21

    華企盾:保護設計成果,一文教你如何給CAD圖紙加密

    保護措施,助您輕松守護設計安全。 方法一:部署華企盾DSC數據防泄密系統: 透明加密技術:該技術讓加密過程對用戶無感,保持原有的工作流程和習慣不變。 自動加密解密:在圖紙的創建、編輯和
    的頭像 發表于 03-10 15:01 ?679次閱讀

    在STM32微控制器中實現數據加密的方法

    進行加密,增加**的難度。例如,出廠時程序讀取唯一ID并保存在一個位置,以后程序執行之前要讀取并匹配這個唯一ID,一致才執行程序。 · 代碼保護: · · 除了上述方法外,還可以考慮代碼保護措施,如
    發表于 03-07 07:30