0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-01-26 14:50 ? 次閱讀

約翰·霍普金斯大學(xué)的研究人員發(fā)布了一份報(bào)告,重點(diǎn)介紹了AndroidiOS智能手機(jī)加密中的所有漏洞,并解釋了執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備。

該報(bào)告發(fā)布之時(shí),各國(guó)政府都在要求后門進(jìn)入,以在國(guó)家安全受到威脅的情況下克服設(shè)備加密來(lái)訪問(wèn)數(shù)據(jù)的問(wèn)題。

根據(jù)研究,進(jìn)入鎖定設(shè)備的方法已經(jīng)可以用于執(zhí)法,但前提是它們具有正確的知識(shí)和工具。這是因?yàn)閕OS和Android生態(tài)系統(tǒng)中存在安全漏洞。

這項(xiàng)研究由約翰·霍普金斯大學(xué)的馬克西米利安·津庫(kù)斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進(jìn)行,結(jié)果表明,蘋果擁有一套“強(qiáng)大而引人注目的”安全保護(hù)和隱私控制措施,并以強(qiáng)大的加密技術(shù)為后盾。但是,由于這些工具未得到充分利用,因此嚴(yán)重缺乏覆蓋范圍,這使得執(zhí)法機(jī)構(gòu)和黑客可以隨意闖入。

“我們觀察到,內(nèi)置應(yīng)用程序所維護(hù)的大量敏感數(shù)據(jù)受到弱的‘首次解鎖后可用’(AFU)保護(hù)級(jí)別的保護(hù),該保護(hù)級(jí)別不會(huì)在手機(jī)鎖定時(shí)從內(nèi)存中清除解密密鑰。其影響是,可以從處于開(kāi)機(jī)狀態(tài)(但處于鎖定狀態(tài))的手機(jī)捕獲并進(jìn)行邏輯利用,從而訪問(wèn)來(lái)自蘋果內(nèi)置應(yīng)用程序的絕大多數(shù)敏感用戶數(shù)據(jù)?!?/p>

研究人員指出,云備份和服務(wù)也存在弱點(diǎn)。他們發(fā)現(xiàn)“ iCloud的許多違反直覺(jué)的功能增加了該系統(tǒng)的漏洞”。

研究人員還強(qiáng)調(diào)了在端到端加密云服務(wù)和iCloud備份服務(wù)的情況下Apple文檔的“模糊性”。

就Android智能手機(jī)而言,盡管該平臺(tái)具有強(qiáng)大的保護(hù)功能,尤其是在最新的旗艦設(shè)備上,但與蘋果相比,Android設(shè)備的安全性和隱私控制的支離破碎和不一致的性質(zhì)使它們更加脆弱。

這項(xiàng)研究還歸咎于Android設(shè)備更新速度慢,實(shí)際上是設(shè)備更新速度快以及其他各種軟件體系結(jié)構(gòu)問(wèn)題,這是導(dǎo)致Android手機(jī)漏洞率較高的主要原因。

“ Android沒(méi)有提供與Apple的完全保護(hù)(CP)加密類等效的功能,該類會(huì)在手機(jī)鎖定后不久從內(nèi)存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會(huì)保留在內(nèi)存中,用戶數(shù)據(jù)可能很容易被法醫(yī)捕獲。

該報(bào)告還補(bǔ)充說(shuō),去優(yōu)先級(jí)化和端到端加密的有限使用也是錯(cuò)誤的。

研究人員指出了與Google服務(wù)(例如Drive,Gmail和Photos)的深度集成,因?yàn)檫@些應(yīng)用程序提供了可以輕松滲透的豐富用戶數(shù)據(jù)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    134

    瀏覽量

    19658
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3198

    瀏覽量

    57361
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    694

    瀏覽量

    20648
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    執(zhí)法記錄儀(穿戴式移動(dòng)視頻監(jiān)控設(shè)備)|集群對(duì)講|物聯(lián)網(wǎng)接入

    執(zhí)法儀大家都知道哈,其普遍運(yùn)用在各類執(zhí)法活動(dòng)中,不僅幫助執(zhí)法人員全面、準(zhǔn)確的記錄執(zhí)法過(guò)程,還能在爭(zhēng)議和糾紛中提供有力證據(jù)。 案例一: 湖南某地交警在處理一起機(jī)動(dòng)車逆向行駛的違法行為時(shí),
    的頭像 發(fā)表于 09-19 17:10 ?81次閱讀

    執(zhí)法裝備管理系統(tǒng)DW-S304的概念與特點(diǎn)

    執(zhí)法裝備管理系統(tǒng)(DW-S304)適用于多種警務(wù)和安保場(chǎng)景,如警察局、特警隊(duì)、邊防檢查站、監(jiān)獄管理系統(tǒng)、生態(tài)環(huán)境局、執(zhí)法大隊(duì)等。它可以幫助這些機(jī)構(gòu)提高對(duì)裝備的控制能力,確保裝備在需要時(shí)
    的頭像 發(fā)表于 06-03 09:44 ?210次閱讀
    <b class='flag-5'>執(zhí)法</b>裝備管理系統(tǒng)DW-S304的概念與特點(diǎn)

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)零日漏洞,其中2個(gè)已被證實(shí)被黑客利用進(jìn)行攻擊,另
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀系統(tǒng)設(shè)計(jì)
    的頭像 發(fā)表于 04-14 17:08 ?537次閱讀
    4G<b class='flag-5'>執(zhí)法</b>記錄儀,5G<b class='flag-5'>執(zhí)法</b>記錄儀

    微軟修復(fù)兩個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?441次閱讀

    LG智能電視被曝存四安全漏洞,影響超9萬(wàn)臺(tái)設(shè)備

    漏洞利用了3000/3001端口上運(yùn)行的服務(wù),主要為智能手機(jī)提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺(tái)潛在
    的頭像 發(fā)表于 04-10 14:12 ?410次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?520次閱讀

    ADP5024為什么會(huì)進(jìn)入低輸入電壓鎖定狀態(tài)?

    我們正在開(kāi)發(fā)一款手持設(shè)備用到了ADP5024芯片,現(xiàn)在碰到的現(xiàn)象是上電之后芯片好像就進(jìn)入到低輸入電壓鎖定狀態(tài),BUCK輸出對(duì)地基本上能測(cè)到內(nèi)部的PULL-DOWN電阻,等VIN放電結(jié)束后VOUT對(duì)地
    發(fā)表于 01-09 08:03

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存安全<b class='flag-5'>漏洞</b>

    指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過(guò)Windows Hello登錄

    嵌入式指紋傳感器安全時(shí),發(fā)現(xiàn)了多個(gè)安全漏洞。攻擊者利用這些漏洞可以繞過(guò)設(shè)備的 Windows Hello 指紋認(rèn)證,受影響的
    的頭像 發(fā)表于 12-08 12:39 ?292次閱讀

    盤點(diǎn)連接器的六種鎖定機(jī)構(gòu)

    連接器上有各種鎖定機(jī)制,包括插銷鎖、Lacth Locking、Lever、推拉式、螺釘和卡入式。這些代表了更常見(jiàn)的樣式,但并非詳盡無(wú)遺。連接器的鎖止可以支持多種功能,例如輔助耦合和分離,以及提高連接的環(huán)境耐用性,此外還可以提高機(jī)械性能和防止意外脫鉤。
    的頭像 發(fā)表于 11-29 14:27 ?731次閱讀

    消防救援大隊(duì)增配AEE防爆執(zhí)法記錄儀,推進(jìn)規(guī)范執(zhí)法

    執(zhí)法記錄儀真實(shí)記錄消防執(zhí)法人員實(shí)施消防救援全過(guò)程,完善火情記錄,總結(jié)經(jīng)驗(yàn),為提高消防救援工作提供強(qiáng)有力幫助
    的頭像 發(fā)表于 11-22 11:08 ?512次閱讀

    Cache內(nèi)容鎖定是什么

    鎖定”在cache中的塊在常規(guī)的cache替換操作中不會(huì)被替換,但當(dāng)通過(guò)C7控制cache中特定的塊時(shí),比如使某特定的塊無(wú)效時(shí),這些被“鎖定”在cache中的塊也將受到相應(yīng)的影響。 用
    的頭像 發(fā)表于 10-31 11:31 ?598次閱讀

    當(dāng)鎖相環(huán)無(wú)法鎖定時(shí),該怎么處理的呢?如何解決鎖相環(huán)無(wú)法鎖定?

    和調(diào)試,以確定并解決問(wèn)題。 一、鎖相環(huán)無(wú)法鎖定的原因 1.輸入信號(hào)不穩(wěn)定 當(dāng)鎖相環(huán)輸入的信號(hào)不穩(wěn)定時(shí),即可能無(wú)法正確鎖定。如果輸入信號(hào)有幅度變化、頻率漂移、相位噪聲等問(wèn)題,這些都會(huì)導(dǎo)致鎖相環(huán)的不穩(wěn)定。因此,需要確保輸
    的頭像 發(fā)表于 10-30 10:16 ?1616次閱讀

    網(wǎng)站常見(jiàn)漏洞checklist介紹

    在做網(wǎng)站滲透之前除了關(guān)注一些通用漏洞這些漏洞通常能很容易的利用掃描器掃出,被WAF所防護(hù),然而有一些邏輯漏洞WAF和掃描器就無(wú)法發(fā)現(xiàn)了,就
    的頭像 發(fā)表于 10-16 09:10 ?681次閱讀
    網(wǎng)站常見(jiàn)<b class='flag-5'>漏洞</b>checklist介紹