精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

執法機構如何利用這些漏洞進入鎖定的設備

倩倩 ? 來源:互聯網分析沙龍 ? 作者:互聯網分析沙龍 ? 2021-01-26 14:50 ? 次閱讀

約翰·霍普金斯大學的研究人員發布了一份報告,重點介紹了AndroidiOS智能手機加密中的所有漏洞,并解釋了執法機構如何利用這些漏洞進入鎖定的設備。

該報告發布之時,各國政府都在要求后門進入,以在國家安全受到威脅的情況下克服設備加密來訪問數據的問題。

根據研究,進入鎖定設備的方法已經可以用于執法,但前提是它們具有正確的知識和工具。這是因為iOS和Android生態系統中存在安全漏洞。

這項研究由約翰·霍普金斯大學的馬克西米利安·津庫斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進行,結果表明,蘋果擁有一套“強大而引人注目的”安全保護和隱私控制措施,并以強大的加密技術為后盾。但是,由于這些工具未得到充分利用,因此嚴重缺乏覆蓋范圍,這使得執法機構和黑客可以隨意闖入。

“我們觀察到,內置應用程序所維護的大量敏感數據受到弱的‘首次解鎖后可用’(AFU)保護級別的保護,該保護級別不會在手機鎖定時從內存中清除解密密鑰。其影響是,可以從處于開機狀態(但處于鎖定狀態)的手機捕獲并進行邏輯利用,從而訪問來自蘋果內置應用程序的絕大多數敏感用戶數據。”

研究人員指出,云備份和服務也存在弱點。他們發現“ iCloud的許多違反直覺的功能增加了該系統的漏洞”。

研究人員還強調了在端到端加密云服務和iCloud備份服務的情況下Apple文檔的“模糊性”。

就Android智能手機而言,盡管該平臺具有強大的保護功能,尤其是在最新的旗艦設備上,但與蘋果相比,Android設備的安全性和隱私控制的支離破碎和不一致的性質使它們更加脆弱。

這項研究還歸咎于Android設備更新速度慢,實際上是設備更新速度快以及其他各種軟件體系結構問題,這是導致Android手機漏洞率較高的主要原因。

“ Android沒有提供與Apple的完全保護(CP)加密類等效的功能,該類會在手機鎖定后不久從內存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會保留在內存中,用戶數據可能很容易被法醫捕獲。

該報告還補充說,去優先級化和端到端加密的有限使用也是錯誤的。

研究人員指出了與Google服務(例如Drive,Gmail和Photos)的深度集成,因為這些應用程序提供了可以輕松滲透的豐富用戶數據。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    137

    瀏覽量

    19742
  • 應用程序
    +關注

    關注

    37

    文章

    3245

    瀏覽量

    57615
  • 生態系統
    +關注

    關注

    0

    文章

    701

    瀏覽量

    20709
收藏 人收藏

    評論

    相關推薦

    常見的漏洞分享

    漏洞利用swaks可以偽造郵件發到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺輸入sms(),下載
    的頭像 發表于 11-21 15:39 ?55次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    LMX2595EVM在使用時應該如何確保其進入鎖定狀態,以及操作時有什么需要注意的嗎?

    在使用lmx2595evm時有時很難進入鎖定狀態,如果已鎖定,插拔線時鎖定指示燈也會閃爍,請問在使用時應該如何確保其進入
    發表于 11-08 06:42

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞這些
    的頭像 發表于 10-29 13:37 ?286次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?322次閱讀

    執法記錄儀(穿戴式移動視頻監控設備)|集群對講|物聯網接入

    執法儀大家都知道哈,其普遍運用在各類執法活動中,不僅幫助執法人員全面、準確的記錄執法過程,還能在爭議和糾紛中提供有力證據。 案例一: 湖南某地交警在處理一起機動車逆向行駛的違法行為時,
    的頭像 發表于 09-19 17:10 ?280次閱讀

    執法裝備管理系統DW-S304的概念與特點

    執法裝備管理系統(DW-S304)適用于多種警務和安保場景,如警察局、特警隊、邊防檢查站、監獄管理系統、生態環境局、執法大隊等。它可以幫助這些機構提高對裝備的控制能力,確保裝備在需要時
    的頭像 發表于 06-03 09:44 ?293次閱讀
    <b class='flag-5'>執法</b>裝備管理系統DW-S304的概念與特點

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另
    的頭像 發表于 05-15 14:45 ?651次閱讀

    4G執法記錄儀,5G執法記錄儀

    4G執法記錄儀,5G執法記錄儀系統設計
    的頭像 發表于 04-14 17:08 ?684次閱讀
    4G<b class='flag-5'>執法</b>記錄儀,5G<b class='flag-5'>執法</b>記錄儀

    單北斗5G執法記錄儀有什么作用?什么品牌的5G執法記錄儀具有最高性價比?

    單北斗5G執法記錄儀有什么作用?什么品牌的5G執法記錄儀具有最高性價比?
    的頭像 發表于 04-14 10:02 ?745次閱讀
    單北斗5G<b class='flag-5'>執法</b>記錄儀有什么作用?什么品牌的5G<b class='flag-5'>執法</b>記錄儀具有最高性價比?

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?534次閱讀

    LG智能電視被曝存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在
    的頭像 發表于 04-10 14:12 ?526次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook A
    的頭像 發表于 01-18 14:26 ?645次閱讀

    ADP5024為什么會進入低輸入電壓鎖定狀態?

    我們正在開發一款手持設備用到了ADP5024芯片,現在碰到的現象是上電之后芯片好像就進入到低輸入電壓鎖定狀態,BUCK輸出對地基本上能測到內部的PULL-DOWN電阻,等VIN放電結束后VOUT對地
    發表于 01-09 08:03

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?715次閱讀
    如何消除內存安全<b class='flag-5'>漏洞</b>

    指紋傳感器漏洞可在戴爾、聯想、微軟上繞過Windows Hello登錄

    嵌入式指紋傳感器安全時,發現了多個安全漏洞。攻擊者利用這些漏洞可以繞過設備的 Windows Hello 指紋認證,受影響的
    的頭像 發表于 12-08 12:39 ?379次閱讀