这是绕过加密和锁定的Android和苹果手机的方式
该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。
这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zin
约翰·霍普金斯大学的研究人员发布了一份报告,重点介绍了Android和iOS智能手机加密中的所有漏洞,并解释了执法机构如何利用这些漏洞进入锁定的设备。
该报告发布之时,各国政府都在要求后门进入,以在国家安全受到威胁的情况下克服设备加密来访问数据的问题。
根据研究,进入锁定设备的方法已经可以用于执法,但前提是它们具有正确的知识和工具。这是因为iOS和Android生态系统中存在安全漏洞。
这项研究由约翰·霍普金斯大学的马克西米利安·津库斯(Maximilian Zinkus),杜沙尔·乔伊斯(Tushar Jois)和马修·格林(Matthew Green)进行,结果表明,苹果拥有一套“强大而引人注目的”安全保护和隐私控制措施,并以强大的加密技术为后盾。但是,由于这些工具未得到充分利用,因此严重缺乏覆盖范围,这使得执法机构和黑客可以随意闯入。
“我们观察到,内置应用程序所维护的大量敏感数据受到弱的'首次解锁后可用'(AFU)保护级别的保护,该保护级别不会在手机锁定时从内存中清除解密密钥。其影响是,可以从处于开机状态(但处于锁定状态)的手机捕获并进行逻辑利用,从而访问来自苹果内置应用程序的绝大多数敏感用户数据。”
研究人员指出,云备份和服务也存在弱点。他们发现“ iCloud的许多违反直觉的功能增加了该系统的漏洞”。
研究人员还强调了在端到端加密云服务和iCloud备份服务的情况下Apple文档的“模糊性”。
就Android智能手机而言,尽管该平台具有强大的保护功能,尤其是在最新的旗舰设备上,但与苹果相比,Android设备的安全性和隐私控制的支离破碎和不一致的性质使它们更加脆弱。
这项研究还归咎于Android设备更新速度慢,实际上是设备更新速度快以及其他各种软件体系结构问题,这是导致Android手机漏洞率较高的主要原因。
“ Android没有提供与Apple的完全保护(CP)加密类等效的功能,该类会在手机锁定后不久从内存中逐出解密密钥。因此,“首次解锁”后,Android解密密钥始终会保留在内存中,用户数据可能很容易被法医捕获。
该报告还补充说,去优先级化和端到端加密的有限使用也是错误的。
研究人员指出了与Google服务(例如Drive,Gmail和Photos)的深度集成,因为这些应用程序提供了可以轻松渗透的丰富用户数据。
- 上一篇
Vivo X60 Pro +将于1月21日发布
Vivo宣布了其新的旗舰智能手机Vivo X60 Pro +的发布日期。新的Vivo智能手机将于1月21日发布。它将是Vivo X60系列中最优质的产品。 Vivo X60 Pro +有望成为该公司首款采用Snapdragon 888技术的智能手机。Vivo尚未证实这一点,并且尚未透露智能手机的任何规格。根据中国零售商发布的海报,Vivo X60 Pro +将配备最新的Snapdragon 888处理器,带有蔡司光学系统的先进四摄像头,改进的低光摄影和高质量音频。Vivo X60 Pro +也已在3C认证
- 下一篇
iPhone 14传闻:台积电有望批量生产更强大,更高效的3nm芯片组
去年,台积电成为第一家使用5nm工艺节点制造智能手机芯片组的公司。而首款获得此功能的手机是Apple iPhone 12系列(A14 Bionic)。它还具有为iPad Air 2020和最新的Mac设备供电的5nm芯片。 在Android方面,我们使用Snapdragon 888和最近发布的Samsung Exynos 2100获得了5纳米芯片。据说这两个是三星代工厂生产的。尽管这两家芯片制造商之间可能存在竞争,但似乎台积电将大吃一惊,因为据说现在它将在明年(2022年)开始大规模生产效率更高的3nm工