那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

執(zhí)法機構(gòu)如何利用這些漏洞進入鎖定的設備

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-01-26 14:50 ? 次閱讀

約翰·霍普金斯大學的研究人員發(fā)布了一份報告,重點介紹了AndroidiOS智能手機加密中的所有漏洞,并解釋了執(zhí)法機構(gòu)如何利用這些漏洞進入鎖定的設備。

該報告發(fā)布之時,各國政府都在要求后門進入,以在國家安全受到威脅的情況下克服設備加密來訪問數(shù)據(jù)的問題。

根據(jù)研究,進入鎖定設備的方法已經(jīng)可以用于執(zhí)法,但前提是它們具有正確的知識和工具。這是因為iOS和Android生態(tài)系統(tǒng)中存在安全漏洞。

這項研究由約翰·霍普金斯大學的馬克西米利安·津庫斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進行,結(jié)果表明,蘋果擁有一套“強大而引人注目的”安全保護和隱私控制措施,并以強大的加密技術(shù)為后盾。但是,由于這些工具未得到充分利用,因此嚴重缺乏覆蓋范圍,這使得執(zhí)法機構(gòu)和黑客可以隨意闖入。

“我們觀察到,內(nèi)置應用程序所維護的大量敏感數(shù)據(jù)受到弱的‘首次解鎖后可用’(AFU)保護級別的保護,該保護級別不會在手機鎖定時從內(nèi)存中清除解密密鑰。其影響是,可以從處于開機狀態(tài)(但處于鎖定狀態(tài))的手機捕獲并進行邏輯利用,從而訪問來自蘋果內(nèi)置應用程序的絕大多數(shù)敏感用戶數(shù)據(jù)。”

研究人員指出,云備份和服務也存在弱點。他們發(fā)現(xiàn)“ iCloud的許多違反直覺的功能增加了該系統(tǒng)的漏洞”。

研究人員還強調(diào)了在端到端加密云服務和iCloud備份服務的情況下Apple文檔的“模糊性”。

就Android智能手機而言,盡管該平臺具有強大的保護功能,尤其是在最新的旗艦設備上,但與蘋果相比,Android設備的安全性和隱私控制的支離破碎和不一致的性質(zhì)使它們更加脆弱。

這項研究還歸咎于Android設備更新速度慢,實際上是設備更新速度快以及其他各種軟件體系結(jié)構(gòu)問題,這是導致Android手機漏洞率較高的主要原因。

“ Android沒有提供與Apple的完全保護(CP)加密類等效的功能,該類會在手機鎖定后不久從內(nèi)存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會保留在內(nèi)存中,用戶數(shù)據(jù)可能很容易被法醫(yī)捕獲。

該報告還補充說,去優(yōu)先級化和端到端加密的有限使用也是錯誤的。

研究人員指出了與Google服務(例如Drive,Gmail和Photos)的深度集成,因為這些應用程序提供了可以輕松滲透的豐富用戶數(shù)據(jù)。

責任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 密鑰
    +關注

    關注

    1

    文章

    141

    瀏覽量

    19851
  • 應用程序
    +關注

    關注

    38

    文章

    3292

    瀏覽量

    57912
  • 生態(tài)系統(tǒng)

    關注

    0

    文章

    704

    瀏覽量

    20784
收藏 人收藏

    評論

    相關推薦

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構(gòu)英國標準協(xié)會(BSI)頒發(fā)的全球首批漏洞管理體系認證證書。這一殊榮標志著華為在漏洞管理方面達到了國際領先水平,其卓越的漏洞管理及實踐
    的頭像 發(fā)表于 01-22 13:42 ?173次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權(quán)威標準機構(gòu)BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發(fā)表于 01-16 11:15 ?222次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    頂堅國產(chǎn)芯單北斗執(zhí)法儀:精準定位鐵路隱患,保障行車安全

    頂堅國產(chǎn)芯單北斗執(zhí)法儀,是一款集成了北斗衛(wèi)星導航系統(tǒng)和先進技術(shù)的執(zhí)法設備,依托北斗衛(wèi)星導航系統(tǒng)的高精度定位技術(shù),精準捕捉鐵路沿線隱患,為行車安全筑起堅實防線,確保鐵路交通順暢無阻,它在鐵路安全監(jiān)控
    的頭像 發(fā)表于 01-09 15:25 ?91次閱讀
    頂堅國產(chǎn)芯單北斗<b class='flag-5'>執(zhí)法</b>儀:精準定位鐵路隱患,保障行車安全

    5G防爆執(zhí)法終端如何助力危化環(huán)境下的通訊保障

    頂堅5G防爆執(zhí)法終端在危化環(huán)境下的通訊保障中發(fā)揮著至關重要的作用。這些終端結(jié)合了5G通訊技術(shù)和防爆設計,能夠在易燃易爆、高溫高壓等危險環(huán)境中提供穩(wěn)定、高效的通訊服務,從而確保工作人員的安全和生產(chǎn)作業(yè)
    的頭像 發(fā)表于 12-18 12:01 ?180次閱讀
    5G防爆<b class='flag-5'>執(zhí)法</b>終端如何助力危化環(huán)境下的通訊保障

    常見的漏洞分享

    漏洞利用swaks可以偽造郵件發(fā)到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺輸入sms(),下載
    的頭像 發(fā)表于 11-21 15:39 ?240次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    LMX2595EVM在使用時應該如何確保其進入鎖定狀態(tài),以及操作時有什么需要注意的嗎?

    在使用lmx2595evm時有時很難進入鎖定狀態(tài),如果已鎖定,插拔線時鎖定指示燈也會閃爍,請問在使用時應該如何確保其進入
    發(fā)表于 11-08 06:42

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網(wǎng)設備制造商在設計和生產(chǎn)過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞這些
    的頭像 發(fā)表于 10-29 13:37 ?500次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?502次閱讀

    執(zhí)法記錄儀(穿戴式移動視頻監(jiān)控設備)|集群對講|物聯(lián)網(wǎng)接入

    執(zhí)法儀大家都知道哈,其普遍運用在各類執(zhí)法活動中,不僅幫助執(zhí)法人員全面、準確的記錄執(zhí)法過程,還能在爭議和糾紛中提供有力證據(jù)。 案例一: 湖南某地交警在處理一起機動車逆向行駛的違法行為時,
    的頭像 發(fā)表于 09-19 17:10 ?433次閱讀

    執(zhí)法裝備管理系統(tǒng)DW-S304的概念與特點

    執(zhí)法裝備管理系統(tǒng)(DW-S304)適用于多種警務和安保場景,如警察局、特警隊、邊防檢查站、監(jiān)獄管理系統(tǒng)、生態(tài)環(huán)境局、執(zhí)法大隊等。它可以幫助這些機構(gòu)提高對裝備的控制能力,確保裝備在需要時
    的頭像 發(fā)表于 06-03 09:44 ?363次閱讀
    <b class='flag-5'>執(zhí)法</b>裝備管理系統(tǒng)DW-S304的概念與特點

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另
    的頭像 發(fā)表于 05-15 14:45 ?766次閱讀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀系統(tǒng)設計
    的頭像 發(fā)表于 04-14 17:08 ?785次閱讀
    4G<b class='flag-5'>執(zhí)法</b>記錄儀,5G<b class='flag-5'>執(zhí)法</b>記錄儀

    單北斗5G執(zhí)法記錄儀有什么作用?什么品牌的5G執(zhí)法記錄儀具有最高性價比?

    單北斗5G執(zhí)法記錄儀有什么作用?什么品牌的5G執(zhí)法記錄儀具有最高性價比?
    的頭像 發(fā)表于 04-14 10:02 ?845次閱讀
    單北斗5G<b class='flag-5'>執(zhí)法</b>記錄儀有什么作用?什么品牌的5G<b class='flag-5'>執(zhí)法</b>記錄儀具有最高性價比?

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅(qū)動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅(qū)動程序。
    的頭像 發(fā)表于 04-10 14:39 ?603次閱讀

    LG智能電視被曝存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺潛在
    的頭像 發(fā)表于 04-10 14:12 ?648次閱讀
    澳门百家乐真人娱乐城| 百家乐官网合理的投注法| 德州扑克几副牌| 大发888英皇国际| 澳门百家乐网上娱乐场开户注册| 百家乐赌博经历| 百家乐赢退输进有哪些| 时时博百家乐的玩法技巧和规则| 速博百家乐的玩法技巧和规则 | 夜总会百家乐的玩法技巧和规则 | 中国德州扑克比赛| 迅盈网球比分| 津南区| 百家乐官网免费破解外挂| 咸宁市| 百家乐官网越长的路| 最佳场百家乐官网的玩法技巧和规则| 百家乐官网套利| 百家乐官网桌布| 鑫鑫百家乐官网的玩法技巧和规则 | 百家乐官网有不有作弊| 网上的百家乐官网是真是假| 巴比伦百家乐官网娱乐城| 百家乐赌场怎么玩| 百家乐平预测软件| 缅甸百家乐官网赌| 澳门百家乐海洋阿强| 百家乐有没有破解之法| 名仕棋牌官网| 百家乐官网大眼仔用法| 百家乐官网六合彩3535| 百家乐官网的注码技巧| 百家乐智能分析软| 实战百家乐十大取胜原因百分百战胜百家乐不买币不吹牛只你能做到按我说的.百家乐基本规则 | 百家乐览| 顶级赌场娱乐城| 百家乐官网园游戏庄闲| 在线百家乐官网下| 财神百家乐的玩法技巧和规则| 鸿宝娱乐| 网络百家乐官网证据|