chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-01-26 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

約翰·霍普金斯大學(xué)的研究人員發(fā)布了一份報(bào)告,重點(diǎn)介紹了AndroidiOS智能手機(jī)加密中的所有漏洞,并解釋了執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備。

該報(bào)告發(fā)布之時(shí),各國(guó)政府都在要求后門(mén)進(jìn)入,以在國(guó)家安全受到威脅的情況下克服設(shè)備加密來(lái)訪問(wèn)數(shù)據(jù)的問(wèn)題。

根據(jù)研究,進(jìn)入鎖定設(shè)備的方法已經(jīng)可以用于執(zhí)法,但前提是它們具有正確的知識(shí)和工具。這是因?yàn)閕OS和Android生態(tài)系統(tǒng)中存在安全漏洞。

這項(xiàng)研究由約翰·霍普金斯大學(xué)的馬克西米利安·津庫(kù)斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進(jìn)行,結(jié)果表明,蘋(píng)果擁有一套“強(qiáng)大而引人注目的”安全保護(hù)和隱私控制措施,并以強(qiáng)大的加密技術(shù)為后盾。但是,由于這些工具未得到充分利用,因此嚴(yán)重缺乏覆蓋范圍,這使得執(zhí)法機(jī)構(gòu)和黑客可以隨意闖入。

“我們觀察到,內(nèi)置應(yīng)用程序所維護(hù)的大量敏感數(shù)據(jù)受到弱的‘首次解鎖后可用’(AFU)保護(hù)級(jí)別的保護(hù),該保護(hù)級(jí)別不會(huì)在手機(jī)鎖定時(shí)從內(nèi)存中清除解密密鑰。其影響是,可以從處于開(kāi)機(jī)狀態(tài)(但處于鎖定狀態(tài))的手機(jī)捕獲并進(jìn)行邏輯利用,從而訪問(wèn)來(lái)自蘋(píng)果內(nèi)置應(yīng)用程序的絕大多數(shù)敏感用戶(hù)數(shù)據(jù)。”

研究人員指出,云備份和服務(wù)也存在弱點(diǎn)。他們發(fā)現(xiàn)“ iCloud的許多違反直覺(jué)的功能增加了該系統(tǒng)的漏洞”。

研究人員還強(qiáng)調(diào)了在端到端加密云服務(wù)和iCloud備份服務(wù)的情況下Apple文檔的“模糊性”。

就Android智能手機(jī)而言,盡管該平臺(tái)具有強(qiáng)大的保護(hù)功能,尤其是在最新的旗艦設(shè)備上,但與蘋(píng)果相比,Android設(shè)備的安全性和隱私控制的支離破碎和不一致的性質(zhì)使它們更加脆弱。

這項(xiàng)研究還歸咎于Android設(shè)備更新速度慢,實(shí)際上是設(shè)備更新速度快以及其他各種軟件體系結(jié)構(gòu)問(wèn)題,這是導(dǎo)致Android手機(jī)漏洞率較高的主要原因。

“ Android沒(méi)有提供與Apple的完全保護(hù)(CP)加密類(lèi)等效的功能,該類(lèi)會(huì)在手機(jī)鎖定后不久從內(nèi)存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會(huì)保留在內(nèi)存中,用戶(hù)數(shù)據(jù)可能很容易被法醫(yī)捕獲。

該報(bào)告還補(bǔ)充說(shuō),去優(yōu)先級(jí)化和端到端加密的有限使用也是錯(cuò)誤的。

研究人員指出了與Google服務(wù)(例如Drive,Gmail和Photos)的深度集成,因?yàn)檫@些應(yīng)用程序提供了可以輕松滲透的豐富用戶(hù)數(shù)據(jù)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    148

    瀏覽量

    20713
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3339

    瀏覽量

    59766
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    709

    瀏覽量

    21475
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    盤(pán)點(diǎn)連接器的六種鎖定機(jī)構(gòu)

    六種連接器鎖止機(jī)構(gòu)是什么?連接器上有各種鎖定機(jī)制,包括插銷(xiāo)鎖、LacthLocking、Lever、推拉式、螺釘和卡入式。這些代表了更常見(jiàn)的樣式,但并非詳盡無(wú)遺。連接器的鎖止可以支持多種功能,例如
    的頭像 發(fā)表于 10-17 08:02 ?60次閱讀
    盤(pán)點(diǎn)連接器的六種<b class='flag-5'>鎖定</b><b class='flag-5'>機(jī)構(gòu)</b>

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動(dòng)——國(guó)家漏洞庫(kù)(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會(huì)在成都成功舉辦。來(lái)自國(guó)家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高??蒲?b class='flag-5'>機(jī)構(gòu)的數(shù)百名代表齊聚一堂,共商網(wǎng)絡(luò)安全發(fā)展大計(jì)。
    的頭像 發(fā)表于 09-22 13:50 ?378次閱讀

    DEKRA德凱成為沙特通信和信息技術(shù)設(shè)備技術(shù)法規(guī)認(rèn)證機(jī)構(gòu)

    and Information Technology Devices)認(rèn)證機(jī)構(gòu)。該認(rèn)證用于確保進(jìn)入沙特市場(chǎng)的產(chǎn)品符合質(zhì)量和安全要求,適用于通信和信息技術(shù)設(shè)備,包括無(wú)線(xiàn)設(shè)備、電信
    的頭像 發(fā)表于 07-15 14:27 ?593次閱讀

    達(dá)辰威執(zhí)法音視頻管理平臺(tái)全新升級(jí)

    在傳統(tǒng)執(zhí)法場(chǎng)景中,海量音視頻數(shù)據(jù)的存儲(chǔ)、分析和監(jiān)管一直是難題——無(wú)效視頻堆積如山、關(guān)鍵信息難以快速提取、執(zhí)法規(guī)范性缺乏實(shí)時(shí)監(jiān)督……在科技賦能執(zhí)法的時(shí)代背景下,達(dá)辰威科技集團(tuán)推出全新升級(jí)的執(zhí)法
    的頭像 發(fā)表于 05-20 15:06 ?649次閱讀

    云翎智能單北斗執(zhí)法記錄儀的AI智能識(shí)別與云端協(xié)同解決方案

    在智慧執(zhí)法領(lǐng)域,云翎智能單北斗執(zhí)法記錄儀以AI智能識(shí)別技術(shù)賦能,結(jié)合北斗高精度定位與云端協(xié)同分析,實(shí)現(xiàn)設(shè)備缺陷秒級(jí)預(yù)警、巡檢軌跡全程可視,使異常響應(yīng)效率提升60%,為行業(yè)數(shù)字化管理提供“精準(zhǔn)感知
    的頭像 發(fā)表于 04-08 11:35 ?591次閱讀
    云翎智能單北斗<b class='flag-5'>執(zhí)法</b>記錄儀的AI智能識(shí)別與云端協(xié)同解決方案

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?737次閱讀

    不止于記錄:AI賦能,頂堅(jiān)單北斗移動(dòng)執(zhí)法終端邁向智能化新時(shí)代

    在科技日新月異的今天,智能化設(shè)備正在逐步改變我們的生活與工作方式。其中,執(zhí)法記錄儀作為執(zhí)法過(guò)程中的重要工具,也在不斷演進(jìn),從單純的記錄工具,逐漸轉(zhuǎn)變?yōu)榫邆涠喾N智能化功能的執(zhí)法助手。頂堅(jiān)
    的頭像 發(fā)表于 02-10 12:02 ?601次閱讀
    不止于記錄:AI賦能,頂堅(jiān)單北斗移動(dòng)<b class='flag-5'>執(zhí)法</b>終端邁向智能化新時(shí)代

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA在公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來(lái)的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對(duì)國(guó)家安全構(gòu)成的威脅。 據(jù)悉,已有黑客組織開(kāi)始
    的頭像 發(fā)表于 02-10 09:17 ?747次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    近日,華為宣布成功獲得國(guó)際領(lǐng)先的標(biāo)準(zhǔn)、測(cè)試及認(rèn)證機(jī)構(gòu)英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)頒發(fā)的全球首批漏洞管理體系認(rèn)證證書(shū)。這一殊榮標(biāo)志著華為在漏洞管理方面達(dá)到了國(guó)際領(lǐng)先水平,其卓越的漏洞管理及實(shí)踐
    的頭像 發(fā)表于 01-22 13:42 ?760次閱讀

    華為通過(guò)BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過(guò)全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國(guó)際標(biāo)
    的頭像 發(fā)表于 01-16 11:15 ?901次閱讀
    華為通過(guò)BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    頂堅(jiān)國(guó)產(chǎn)芯單北斗執(zhí)法儀:精準(zhǔn)定位鐵路隱患,保障行車(chē)安全

    頂堅(jiān)國(guó)產(chǎn)芯單北斗執(zhí)法儀,是一款集成了北斗衛(wèi)星導(dǎo)航系統(tǒng)和先進(jìn)技術(shù)的執(zhí)法設(shè)備,依托北斗衛(wèi)星導(dǎo)航系統(tǒng)的高精度定位技術(shù),精準(zhǔn)捕捉鐵路沿線(xiàn)隱患,為行車(chē)安全筑起堅(jiān)實(shí)防線(xiàn),確保鐵路交通順暢無(wú)阻,它在鐵路安全監(jiān)控
    的頭像 發(fā)表于 01-09 15:25 ?593次閱讀
    頂堅(jiān)國(guó)產(chǎn)芯單北斗<b class='flag-5'>執(zhí)法</b>儀:精準(zhǔn)定位鐵路隱患,保障行車(chē)安全

    5G防爆執(zhí)法終端如何助力?;h(huán)境下的通訊保障

    頂堅(jiān)5G防爆執(zhí)法終端在?;h(huán)境下的通訊保障中發(fā)揮著至關(guān)重要的作用。這些終端結(jié)合了5G通訊技術(shù)和防爆設(shè)計(jì),能夠在易燃易爆、高溫高壓等危險(xiǎn)環(huán)境中提供穩(wěn)定、高效的通訊服務(wù),從而確保工作人員的安全和生產(chǎn)作業(yè)
    的頭像 發(fā)表于 12-18 12:01 ?614次閱讀
    5G防爆<b class='flag-5'>執(zhí)法</b>終端如何助力危化環(huán)境下的通訊保障

    常見(jiàn)的漏洞分享

    漏洞,利用swaks可以偽造郵件發(fā)到自己郵箱測(cè)試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺(tái)輸入sms(),下載
    的頭像 發(fā)表于 11-21 15:39 ?928次閱讀
    常見(jiàn)的<b class='flag-5'>漏洞</b>分享

    LMX2595EVM在使用時(shí)應(yīng)該如何確保其進(jìn)入鎖定狀態(tài),以及操作時(shí)有什么需要注意的嗎?

    在使用lmx2595evm時(shí)有時(shí)很難進(jìn)入鎖定狀態(tài),如果已鎖定,插拔線(xiàn)時(shí)鎖定指示燈也會(huì)閃爍,請(qǐng)問(wèn)在使用時(shí)應(yīng)該如何確保其進(jìn)入
    發(fā)表于 11-08 06:42

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視了安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些
    的頭像 發(fā)表于 10-29 13:37 ?1543次閱讀