0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

執(zhí)法機構(gòu)如何破解iPhone并提取數(shù)據(jù)?

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-24 11:35 ? 次閱讀

近日,有密碼學(xué)專家提出了一個有關(guān)蘋果 iPhone 智能機的一套理論。首先,即便有著定期推送的 iOS 補丁和增強保護措施,但執(zhí)法機構(gòu)仍可輕易闖入用戶設(shè)備。其次,蘋果公司日漸強大的加密技術(shù),所能保護的數(shù)據(jù)量卻少于以往。作為對 ACLU 訴請 FBI 揭示有關(guān) iPhone 破解方式的回應(yīng),約翰·霍普金斯信息安全研究所助理教授 Matthew Green 于本周三通過 Twitter 發(fā)表了他的最新觀點。

據(jù)悉,該理論基于 Matthew Green 帶領(lǐng)的兩名學(xué)生 Maximilian Zinkus 和 Tushar M. Jois 的相關(guān)研究。即執(zhí)法機構(gòu)無需攻破 iPhone 上最強大的加密算法,因為并非所有用戶數(shù)據(jù)都受到這方面的保護。

Matthew Green 補充道,取證工具開發(fā)公司不再需要攻破蘋果的安全加密區(qū)芯片(Secure Enclave Processor),畢竟這么做的難度非常高。

后來他和學(xué)生們想到了一個可行的方案,并且推測出了政府與執(zhí)法機構(gòu)是如何從鎖定的 iPhone 中提取數(shù)據(jù)的。(詳細的文章會在假日后公布)

據(jù)悉,iPhone 可處于首次解鎖前的 BFU 模式、以及解鎖后的 AFU 模式。最初打開設(shè)備電源并輸入密碼時,設(shè)備可進入 AFU 狀態(tài)。

隨著用戶輸入 Passcode,iPhone 也將同步導(dǎo)出保留在內(nèi)存中、并用于加密文件的不同密鑰集。當用戶再次鎖定其設(shè)備時,它也不會轉(zhuǎn)入 BFU 模式、而是維持在 AFU 狀態(tài)。

Matthew Green 指出,在用戶再次解鎖其設(shè)備前,只有一組加密密鑰被從 iPhone 的內(nèi)存中清除。

被清除的密鑰集,正好屬于解密特定保護級別的 iPhone 文件子集。而保留在內(nèi)存中的其它密鑰集,則可用于解密其它所有文件。

基于此,執(zhí)法機構(gòu)只需利用已知的軟件漏洞來繞過 iOS 的鎖屏保護措施,即可在后續(xù)解密大多數(shù)文件。加上以普通權(quán)限運行的代碼,取證工具還可像合法應(yīng)用程序那樣訪問數(shù)據(jù)。

尷尬的是,由蘋果官方文檔可知,最強的加密保護等級,似乎僅適用于郵件和應(yīng)用啟動數(shù)據(jù)。這樣即便與 2012 年的同類情況進行比較,蘋果在用戶數(shù)據(jù)的安全保護上反而還倒退了。

最后,除了 iOS,Matthew Green 還指出了 Android 移動設(shè)備上存在的類似情況。這位密碼學(xué)教授表示:“手機加密無法從根本上攔截別有用心的攻擊者”。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13414

    瀏覽量

    201225
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6762

    瀏覽量

    88631
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    23859
收藏 人收藏

    評論

    相關(guān)推薦

    執(zhí)法記錄儀(穿戴式移動視頻監(jiān)控設(shè)備)|集群對講|物聯(lián)網(wǎng)接入

    執(zhí)法儀大家都知道哈,其普遍運用在各類執(zhí)法活動中,不僅幫助執(zhí)法人員全面、準確的記錄執(zhí)法過程,還能在爭議和糾紛中提供有力證據(jù)。 案例一: 湖南某地交警在處理一起機動車逆向行駛的違法行為時,
    的頭像 發(fā)表于 09-19 17:10 ?182次閱讀

    【《時間序列與機器學(xué)習(xí)》閱讀體驗】+ 時間序列的信息提取

    本人有些機器學(xué)習(xí)的基礎(chǔ),理解起來一點也不輕松,加油。 作者首先說明了時間序列的信息提取是時間序列分析的一個重要環(huán)節(jié),目標是從給定的時間序列數(shù)據(jù)提取出有用的信息和特征,以支持后續(xù)的分析和預(yù)測任務(wù),可以
    發(fā)表于 08-14 18:00

    單北斗5G執(zhí)法記錄儀有什么作用跟用途?

    單北斗5G執(zhí)法記錄儀憑借北斗精準定位與5G高速傳輸,實現(xiàn)了執(zhí)法現(xiàn)場的實時高清記錄與遠程指揮調(diào)度。它不僅能夠精準定位執(zhí)法人員位置,提升應(yīng)急響應(yīng)速度,還能實時傳輸視頻資料,為案件調(diào)查與證據(jù)收集提供可靠
    的頭像 發(fā)表于 07-31 14:30 ?276次閱讀
    單北斗5G<b class='flag-5'>執(zhí)法</b>記錄儀有什么作用跟用途?

    Iphone4上運行UDP接收器,數(shù)據(jù)包丟失怎么解決?

    ;255.255.255.255\",48899 現(xiàn)在使用 AT CIPSEND 每秒發(fā)送 1 個數(shù)據(jù)包 并非所有的Iphone似乎都受到嚴重的影響,但Iphone4是最糟糕的。 在
    發(fā)表于 07-18 06:56

    執(zhí)法裝備管理系統(tǒng)DW-S304的概念與特點

    執(zhí)法裝備管理系統(tǒng)(DW-S304)適用于多種警務(wù)和安保場景,如警察局、特警隊、邊防檢查站、監(jiān)獄管理系統(tǒng)、生態(tài)環(huán)境局、執(zhí)法大隊等。它可以幫助這些機構(gòu)提高對裝備的控制能力,確保裝備在需要時能夠迅速到位
    的頭像 發(fā)表于 06-03 09:44 ?257次閱讀
    <b class='flag-5'>執(zhí)法</b>裝備管理系統(tǒng)DW-S304的概念與特點

    4G,5G執(zhí)法記錄儀人臉識別、人臉比對使用說明

    4G,5G執(zhí)法記錄儀人臉識別、人臉比對使用說明
    的頭像 發(fā)表于 05-13 17:41 ?831次閱讀
    4G,5G<b class='flag-5'>執(zhí)法</b>記錄儀人臉識別、人臉比對使用說明

    5G執(zhí)法記錄儀賦能數(shù)字城管智能化

    5G執(zhí)法記錄儀賦能數(shù)字城管智能化
    的頭像 發(fā)表于 04-16 07:08 ?313次閱讀
    5G<b class='flag-5'>執(zhí)法</b>記錄儀賦能數(shù)字城管智能化

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀

    4G執(zhí)法記錄儀,5G執(zhí)法記錄儀系統(tǒng)設(shè)計
    的頭像 發(fā)表于 04-14 17:08 ?614次閱讀
    4G<b class='flag-5'>執(zhí)法</b>記錄儀,5G<b class='flag-5'>執(zhí)法</b>記錄儀

    單北斗5G執(zhí)法記錄儀有什么作用?什么品牌的5G執(zhí)法記錄儀具有最高性價比?

    單北斗5G執(zhí)法記錄儀有什么作用?什么品牌的5G執(zhí)法記錄儀具有最高性價比?
    的頭像 發(fā)表于 04-14 10:02 ?674次閱讀
    單北斗5G<b class='flag-5'>執(zhí)法</b>記錄儀有什么作用?什么品牌的5G<b class='flag-5'>執(zhí)法</b>記錄儀具有最高性價比?

    Magnet Forensics宣布攻克iPhone 15與15 Pro解鎖難題

    GrayKey是專門針對iPhone破解工具,常被各執(zhí)法機構(gòu)用來破譯鎖入的iPhone以及蘋果相關(guān)設(shè)備。早在2018年,美國國務(wù)院便斥資1
    的頭像 發(fā)表于 03-26 09:54 ?555次閱讀

    wps能不能用vlookup函數(shù)與數(shù)組結(jié)合提取多列數(shù)據(jù)

    WPS表格是一個功能強大的電子表格軟件,它提供了一系列函數(shù),包括VLOOKUP函數(shù),用于在表格中查找和提取數(shù)據(jù)。VLOOKUP函數(shù)能夠根據(jù)某個關(guān)鍵值在一個指定的范圍內(nèi)進行查找,并返回該值所在行或列
    的頭像 發(fā)表于 12-01 11:07 ?1349次閱讀

    python如何遍歷列表并提取

    遍歷列表是Python中非常常見的操作之一,可以使用for循環(huán)或者while循環(huán)來實現(xiàn)。下面我將詳細介紹如何使用for循環(huán)遍歷列表并提取元素。 首先,讓我們簡單了解一下Python中的列表。列表
    的頭像 發(fā)表于 11-23 15:55 ?1181次閱讀

    消防救援大隊增配AEE防爆執(zhí)法記錄儀,推進規(guī)范執(zhí)法

    執(zhí)法記錄儀真實記錄消防執(zhí)法人員實施消防救援全過程,完善火情記錄,總結(jié)經(jīng)驗,為提高消防救援工作提供強有力幫助
    的頭像 發(fā)表于 11-22 11:08 ?549次閱讀

    Newspaper:用于提取和整理文章的python庫

    提取關(guān)鍵字 自動提取摘要 自動提取作者 自動提取 Google 趨勢詞 下面是這個開源模塊的安裝和使用教程。 1.準備 開始之前,你要確保Python和pip已經(jīng)成功安裝在電腦上,如
    的頭像 發(fā)表于 10-30 14:24 ?643次閱讀

    Camelot:超強大的PDF表格提取

    如果你有從PDF中批量提取表格的需求,那么這篇文章就是你的福音。 Python 第三方模塊 Camelot 能夠精準識別PDF中的表格信息,并提取為pandas數(shù)據(jù)結(jié)構(gòu),而且還能導(dǎo)出為多種格式
    的頭像 發(fā)表于 10-30 09:44 ?846次閱讀
    Camelot:超強大的PDF表格<b class='flag-5'>提取</b>器