您当前所在位置: > 爆料站 > 发号福利

密码学家经过研究发现许多iOS加密措施未被使用

时间:2021-01-15 18:18:16  来源:  作者:网络转载

  据约翰-霍普金斯大学的密码学家称,iOS并没有尽可能多地利用内置的加密措施,从而出现了潜在的不必要的安全漏洞。利用苹果和谷歌的公开文档、关于绕过移动安全功能的执法报告以及他们自己的分析,密码学家们评估了iOS和Android加密的稳健性。 研究发现,虽然iOS上的加密基础设施听起来真的很好,但它基本上没有被使用。

1

  尤其是在iOS上,这种分层加密的基础设施已经到位,听起来真的很不错,但研究人员当时看到它有多少未被使用时感到非常惊讶。当 iPhone 启动时,所有存储的数据都处于完全保护状态,用户必须在解密任何东西之前解锁设备。虽然这样做非常安全,但研究人员强调,一旦设备在重启后首次解锁,大量数据就会进入 苹果 所谓的 "在首次用户认证前受保护 "的状态。

  由于设备很少重启,所以大部分数据在大部分时间都处于"在首次用户认证前受保护 "的状态,而不是 "完全保护"。这种不太安全状态的好处是,解密密钥存储在快速访问内存中,可以被应用程序迅速访问。理论上,攻击者可以找到并利用iOS系统中某些类型的安全漏洞来获取快速访问内存中的加密密钥,使其能够解密设备中的大量数据。相信这也是许多智能 手机 破解访问工具的工作原理,比如取证访问公司Grayshift的工具。

  虽然攻击者确实需要特定的操作系统漏洞才能获取密钥,而且苹果和谷歌在发现这些漏洞时都会打上许多补丁,但通过将加密密钥隐藏得更深,这可能是可以避免的。约翰-霍普金斯大学的密码学家马修-格林表示:"这真的让我很震惊,因为我开始这个项目时,认为这些手机真的很好地保护了用户数据,现在我从这个项目中走出来,认为几乎没有任何东西得到保护。那么,既然这些手机实际提供的保护如此糟糕,我们为什么需要一个执法后门呢?"

  研究人员还直接与苹果公司分享了他们的发现和一些技术建议。苹果公司发言人对此进行了公开声明:"苹果设备设计有多层安全防护措施,以抵御各种潜在的威胁,我们不断努力为用户数据增加新的保护措施。随着客户在设备上存储的敏感信息量不断增加,我们将继续在硬件和软件上开发更多的保护措施来保护他们的数据。"

  该发言人还向Wired表示,苹果安全工作主要集中在保护用户免受黑客、小偷和想窃取个人信息犯罪分子的攻击。他们还指出,研究人员强调的攻击类型开发成本非常高,需要对目标设备进行物理访问,并且只有在苹果发布补丁之前才能发挥作用。苹果还强调,其对iOS的目标是平衡安全性和便利性。

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

研究人员利用光线打开和关闭DNA功能

  据外媒报道,DNA是地球上生命最基本的组成部分。生物体运作、生长和繁殖所需的所有遗传信息都储存在它们的DNA中。 来自明斯特大学的生物化学家开发了一种新的策略,其利详情>>

阅读: 2
日期: 2021-01-04
原神玩具研究所怎么过

原神玩具研究所公子把机关打掉之后,进入下一个场景倒计时打遗迹守卫。守卫变成一堆废铁,公子打完结束,哄哄孩子领完宝箱,再去北国银行,自此保姆任务就结详情>>

阅读: 10
日期: 2020-12-31
外媒:美研究人员发明全新感应设备通过AI识别手势

  据国外媒体报道,加州大学伯克利分校的研究人员发明了一种装置,利用可穿戴传感器和人工智能软件来确定一个人想要做出的手势。   这是一种含有芯片类似薄膜的装置,包裹详情>>

阅读: 3
日期: 2020-12-24
研究人员演示利用DRAM隔空泄露数据的方法

  以色列内盖夫本古里安大学的一支研究团队,刚刚演示了一项名叫“Air-Fi”的无线数据窃取技术。 其利用了任何电子设备都可在通电工作时产生电磁波的原理,最终详情>>

阅读: 4
日期: 2020-12-18
谷歌CEO皮查伊就AI研究员离职一事向员工道歉

  据报道,Google 首席执行官桑达尔 · 皮查伊(Sundar Pichai)周三在一封电子邮件中, 就上周资深人工智能专家蒂姆尼特 · 格布鲁(Timnit Gebru)离职一事向员工道详情>>

阅读: 3
日期: 2020-12-10
谷歌研究人员演示如何远程盗取iPhone中的照片

  据外媒报道, 近日谷歌Project Zero研究人员Ian Beer演示了如何远程盗取iPhone中的照片。 在视频中,Beer用iPhone拍摄了一张照片,然后打开YouTube应用。YouTube应用并不是详情>>

阅读: 2
日期: 2020-12-04
研究机构预计台积电今年营收454.2亿美元同比增31%

  据国外媒体报道,芯片代工商台积电今年前 10 个月的营收同比增长明显,同比增长率均超过了 10%,最高更是达到了 53.4%,前 10 个月的营收已超过了去年全年。   台积电前 10详情>>

阅读: 2
日期: 2020-12-01
研究人员称45亿年前的地球很像现在的金星

  由ETH研究员Paolo Sossi领导的科学家团队完成了一项调查,对地球上生命起源的理论产生了影响。 据研究人员介绍,45亿年前地球大气层与我们今天的环境相比大不一样。在非详情>>

阅读: 3
日期: 2020-11-27
施乐帕克研究中心指控FBTwitterSnap侵犯其专利

  据外媒报道,包括Facebook、Twitter和Snap在内的社交媒体巨头多年来来面临多起诉讼,从破坏用户隐私、将用户的个人数据出售给第三方,到审查言论自由、干预政治选举等。本详情>>

阅读: 1
日期: 2020-11-27
美联储研究员:保护隐私方面CBDC能超越大型支付平台

  据国外媒体报道,一些专家最近表示,央行数字货币(CBDC)可以解决将支付数据留在主要技术平台手中的隐私问题。   全球范围内人们的交易方式在不断改变,现金支付已经渐渐被详情>>

阅读: 2
日期: 2020-11-26
研究发现漱口水可能拥有杀死SARS-CoV-2病毒的能力

  据外媒报道, 日前又有一项尚处于初步研究阶段的研究发现,漱口水可能能在口腔内杀死新冠病毒,这可能有助于降低人们感染COVID-19的几率。 据悉,最新的研究来自卡迪夫大学,在详情>>

阅读: 2
日期: 2020-11-18
卡内基梅隆大学研究人员发现强密码规则不起作用

  当用户为一个新账户创建密码时,可能会被要求使用大写字母,数字和特殊字符,让黑客更难以破解密码。然而,卡内基梅隆大学的研究人员表示,这些要求并不能让你的密码变得更强。详情>>

阅读: 0
日期: 2020-11-13
研究人员制作新模型:展示最易感染COVID-19的地方

  据外媒报道,新冠病毒正在美国和欧洲以惊人的速度传播,这是这些地区迄今为止从未经历过的冬季疫情。美国每天都在打破记录,感染人数刚刚超过13万。一些欧洲国家也报告了创详情>>

阅读: 0
日期: 2020-11-12
研究人员探讨围绕脑机接口技术的伦理问题

  据外媒SlashGear报道,我们不可避免地会看到大脑植入物将成为一种常见的技术--首先是为那些患有某些神经系统疾病(如癫痫)的人,之后是作为普通人寻求认知能力提升的一种增详情>>

阅读: 1
日期: 2020-11-12
2020年中国移动游戏行业研究报告

轻度游戏与重度游戏的边界模糊化,“可佛可肝、可轻可重”的游戏玩法成为主流趋势。 核心摘要: 中国移动游戏市场保持上升趋势,2019年市场收入规模约 2091.6 亿元,同比增长详情>>

阅读: 14
日期: 2020-11-10
研究发现“健康”睡眠是改善正念的关键

  据外媒报道,正念是一种有意识的状态,在这种状态下,人们通常会采取时髦的保护自己方法以便在任何特定的时刻出现在自己的身边。正念是目前一种流行的自我护理运动,它得到了详情>>

阅读: 11
日期: 2020-10-14
研究人员利用昆虫来空投微小的环境传感器

  华盛顿大学的一个研究小组开发了一种传感器,它的重量为98毫克,可以在六层楼的坠落中幸存下来。 传感器的设计寿命为三年,可以收集并无线传输温度或湿度等环境数据。   详情>>

阅读: 6
日期: 2020-10-09
研究人员利用深度学习探究RNA为COVID-19开发传感器

  基因组是决定一个生物体特征的遗传蓝图,对于病毒而言DNA和RNA是基因组序列的构建模块,而直接操纵这些核酸可以使生物体发生切实的变化。因此,基因工程的发展重点在于我们详情>>

阅读: 11
日期: 2020-10-09
研究人员创造出可实现自擦除的半导体记忆材料

  来自密歇根大学的研究人员创造了自擦除记忆体,可用于阻止假冒电子产品或对运输途中被调包的货物发出警报。 芯片采用的新材料可以暂时储存能量,并改变其发出的光的颜色详情>>

阅读: 3
日期: 2020-10-09
谷歌ProjectZero项目安全研究员转投苹果

  一位曾在谷歌Project Zero工作的研究人员将离开安全团队转投苹果以帮助iPhone制造商提高iOS及其他操作系统的安全性。 上周六布兰登·阿扎德在Twitter上透露,确详情>>

阅读: 7
日期: 2020-10-05
研究发现气候变化使夜晚升温快于白天

  大气中温室气体的浓度不断增加,导致地球以惊人的速度升温,但它并不是以一种完全均匀的方式进行的。一项新的研究发现,气候变化使全球各地夜间温度升高的速度快于白天的温详情>>

阅读: 8
日期: 2020-10-01
研究发现土卫二可能比想象中还要更活跃

  据外媒报道,在我们太阳系的所有行星和卫星中,土星冰冷的卫星--土卫二似乎是少数可能支持某种形式的生命的卫星之一。它虽然有着坚硬的冰壳,但在冰的深处却有液态水。而之详情>>

阅读: 3
日期: 2020-09-23
2020年网赚手游研究报告:最新热门产品分析与平台买量变现政策解读

2020年,网赚游戏成为风口,为了更好地针对XTiming提供市场洞察服务,AdTiming对游戏展开研究,分析网赚游戏的发展历程、盈利模式、玩法发展等,罗斯基在与其交流的时候获取内部研详情>>

阅读: 4
日期: 2020-09-17
研究机构:预计今年全球CPU销售额达417亿美元

  据国外媒体报道,研究机构预计,在居家办公及学习对相关电子设备、服务器、数据中心需求增加的推动下,全球微处理器市场在今年将恢复增长,销售额预计达到 793 亿美元。   详情>>

阅读: 9
日期: 2020-09-15
树木如何帮助研究人员在森林中找到人类的尸体?

  有很多人因为各种原因死在了林区,无论是由一个悲惨的意外事故,还是他们的尸体被一个试图隐藏遗体的人放置在那里,通常而言搜救者在茂密的树林中发现人类遗体的过程是非常详情>>

阅读: 7
日期: 2020-09-07
研究人员认为他们可能已经找到阻止新冠病毒的关键

  据外媒BGR报道,目前已经有几种药物可以作为新冠肺炎的治疗方法,但仍然没有一种“灵丹妙药”可以预防并发症并大幅降低死亡率。 一些研究人员认为他们已经想出详情>>

阅读: 14
日期: 2020-09-02
世纪华通:传奇中心研究方向聚焦数字医药等四个方向_融合

原标题:世纪华通:传奇中心研究方向聚焦数字医药等四个方向 证券时报e公司讯,世纪华通(002602)9月2日在互动平台表示,公司与浙江大学共建的传奇中心研详情>>

阅读: 10
日期: 2020-09-02
外媒:研究发现睡眠不足跟愤怒之间存在关联

  据外媒报道,如果你发现自己容易发脾气并且过度愤怒俺么问题的最终根源可能是睡眠不足。 这项研究是美国睡眠医学学会(American Academy of Sleep Medicine)上周发表的详情>>

阅读: 7
日期: 2020-08-31
迷你世界:在研究所里面跑酷?

迷你世界:在研究所里面跑酷?详情>>

阅读: 16
日期: 2020-08-21
研究机构:二季度全球DRAM市场规模增至171亿美元

  据国外媒体报道,研究机构的数据显示,在出货量与平均销售价格双双提升的推动下,二季度全球DRAM市场规模也有扩大,超过了170亿美元。   从研究机构的数据来看,二季度全球DR详情>>

阅读: 5
日期: 2020-08-21
研究发现古代“恐怖鳄鱼”有着香蕉大小的牙齿

  据外媒CNET报道, 一项对Deinosuchus化石的新研究揭示了更多细节,展示了这些令人难以置信的掠食者的样子以及它们的行为方式。 Deinosuchus可以翻译为 “可怕的鳄鱼详情>>

阅读: 7
日期: 2020-08-11
安全研究人员展示基于Office宏文件的macOS攻击

  安全研究人员 Patrick Wardle 刚刚在博客上介绍了一个已修复的漏洞详情,演示了基于嵌入宏的 Microsoft Office 文件,向 macOS 用户发起恶意攻击的方法。 长期以来,许多人详情>>

阅读: 8
日期: 2020-08-06
2020年中国游戏直播行业研究报告

核心摘要: 发展背景:游戏直播版权规范化取得实质性突破,广东高院发布司法规范对游戏直播版权保护及主播违约给出审判指引。市场规模:2019年中国独立游戏直播平台市场规模达详情>>

阅读: 12
日期: 2020-08-05
中国游戏产业研究院正式挂牌,发布《电竞赛事通用授权规范》

政、产、学、研、用一体化的综合平台。   8月1日,在2020全球电竞大会上,中国游戏产业研究院正式挂牌成立,并发布《电竞赛事通用授权规范》阶段性成果。  详情>>

阅读: 8
日期: 2020-08-03
《禁闭求生》研究室怎么用 grounded研究室用法分享

  禁闭求生研究室怎么用?游戏中自带一个非常有趣的工作台,很多小伙伴还不清楚怎么用吧,今天小编给大家带来grounded研究室用法分享,快来看一下吧。 grounded研究室用法分享详情>>

阅读: 37
日期: 2020-08-02
未定事件簿研究室天赋攻略研究室信心值效果说明

未定事件簿中研究室天赋是很多玩家关注的重点,本次就为大家带来了未定事件簿研究室天赋攻略,也是研究室信心值效果说明,非常全面的内容,想了解的朋友可以参考,希望能帮到大家。研详情>>

阅读: 6
日期: 2020-07-29
Grounded禁闭求生研究室使用方法分享

Grounded禁闭求生研究室使用方法分享 发布时间:2020-07-29 09:09 来源:grounded吧 作者:杜仲QAQ 详情>>

阅读: 9
日期: 2020-07-29
苹果向安全研究员提供越狱iPhone以便寻找iOS漏洞

  据外媒报道,在过去十年里,苹果始终努力确保iPhone成为市场上最安全的设备之一。通过锁定其软件,苹果保护了其20亿iPhone用户的安全。但安全研究人员表示,这也使得他们无法详情>>

阅读: 10
日期: 2020-07-23
苹果为研究人员提供改版iPhone:以便寻找iOS漏洞

  新浪科技讯 北京时间7月23日早间消息,据外媒报道,苹果周三宣布将为安全研究人员提供改版iPhone,以便帮助其寻找苹果移动操作系统的漏洞。   研究人员可在这些详情>>

阅读: 5
日期: 2020-07-23
研究员研发一种手腕设备可以连续跟踪整个手部情况

  来自康奈尔大学和威斯康星大学麦迪逊分校的研究人员宣布开发出一种新的腕式设备,能够连续对人类的整个手部进行3D追踪。 该设备名为FingerTrak,可以将人手许多位置转化详情>>

阅读: 10
日期: 2020-07-22
精彩推荐