哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-01-26 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

約翰·霍普金斯大學(xué)的研究人員發(fā)布了一份報(bào)告,重點(diǎn)介紹了AndroidiOS智能手機(jī)加密中的所有漏洞,并解釋了執(zhí)法機(jī)構(gòu)如何利用這些漏洞進(jìn)入鎖定的設(shè)備。

該報(bào)告發(fā)布之時(shí),各國(guó)政府都在要求后門(mén)進(jìn)入,以在國(guó)家安全受到威脅的情況下克服設(shè)備加密來(lái)訪問(wèn)數(shù)據(jù)的問(wèn)題。

根據(jù)研究,進(jìn)入鎖定設(shè)備的方法已經(jīng)可以用于執(zhí)法,但前提是它們具有正確的知識(shí)和工具。這是因?yàn)閕OS和Android生態(tài)系統(tǒng)中存在安全漏洞。

這項(xiàng)研究由約翰·霍普金斯大學(xué)的馬克西米利安·津庫(kù)斯(Maximilian Zinkus),杜沙爾·喬伊斯(Tushar Jois)和馬修·格林(Matthew Green)進(jìn)行,結(jié)果表明,蘋(píng)果擁有一套“強(qiáng)大而引人注目的”安全保護(hù)和隱私控制措施,并以強(qiáng)大的加密技術(shù)為后盾。但是,由于這些工具未得到充分利用,因此嚴(yán)重缺乏覆蓋范圍,這使得執(zhí)法機(jī)構(gòu)和黑客可以隨意闖入。

“我們觀察到,內(nèi)置應(yīng)用程序所維護(hù)的大量敏感數(shù)據(jù)受到弱的‘首次解鎖后可用’(AFU)保護(hù)級(jí)別的保護(hù),該保護(hù)級(jí)別不會(huì)在手機(jī)鎖定時(shí)從內(nèi)存中清除解密密鑰。其影響是,可以從處于開(kāi)機(jī)狀態(tài)(但處于鎖定狀態(tài))的手機(jī)捕獲并進(jìn)行邏輯利用,從而訪問(wèn)來(lái)自蘋(píng)果內(nèi)置應(yīng)用程序的絕大多數(shù)敏感用戶數(shù)據(jù)?!?/p>

研究人員指出,云備份和服務(wù)也存在弱點(diǎn)。他們發(fā)現(xiàn)“ iCloud的許多違反直覺(jué)的功能增加了該系統(tǒng)的漏洞”。

研究人員還強(qiáng)調(diào)了在端到端加密云服務(wù)和iCloud備份服務(wù)的情況下Apple文檔的“模糊性”。

就Android智能手機(jī)而言,盡管該平臺(tái)具有強(qiáng)大的保護(hù)功能,尤其是在最新的旗艦設(shè)備上,但與蘋(píng)果相比,Android設(shè)備的安全性和隱私控制的支離破碎和不一致的性質(zhì)使它們更加脆弱。

這項(xiàng)研究還歸咎于Android設(shè)備更新速度慢,實(shí)際上是設(shè)備更新速度快以及其他各種軟件體系結(jié)構(gòu)問(wèn)題,這是導(dǎo)致Android手機(jī)漏洞率較高的主要原因。

“ Android沒(méi)有提供與Apple的完全保護(hù)(CP)加密類等效的功能,該類會(huì)在手機(jī)鎖定后不久從內(nèi)存中逐出解密密鑰。因此,“首次解鎖”后,Android解密密鑰始終會(huì)保留在內(nèi)存中,用戶數(shù)據(jù)可能很容易被法醫(yī)捕獲。

該報(bào)告還補(bǔ)充說(shuō),去優(yōu)先級(jí)化和端到端加密的有限使用也是錯(cuò)誤的。

研究人員指出了與Google服務(wù)(例如Drive,Gmail和Photos)的深度集成,因?yàn)檫@些應(yīng)用程序提供了可以輕松滲透的豐富用戶數(shù)據(jù)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    153

    瀏覽量

    21031
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60404
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    711

    瀏覽量

    21614
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鎖定放大器工作原理 鎖定放大器和鎖相放大器的區(qū)別

    鎖定放大器(Lock-in Amplifier)是一種專用的信號(hào)處理裝置,常被用于提取微弱信號(hào)或信噪比低的信號(hào)。它通過(guò)將輸入信號(hào)與參考信號(hào)相互比較,并利用同步檢測(cè)技術(shù)進(jìn)行濾波和放大,從而有效地抑制
    的頭像 發(fā)表于 03-30 17:03 ?388次閱讀
    <b class='flag-5'>鎖定</b>放大器工作原理 <b class='flag-5'>鎖定</b>放大器和鎖相放大器的區(qū)別

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    、Azure云工作負(fù)載、數(shù)據(jù)庫(kù)管理工具等多個(gè)企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,雖無(wú)已確認(rèn)被黑客主動(dòng)利用的“零日漏洞”,但微軟將多個(gè)
    的頭像 發(fā)表于 03-17 17:02 ?1110次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被<b class='flag-5'>利用</b>

    云翎智能鐵路巡檢AI執(zhí)法記錄儀構(gòu)筑鐵路施工“零事故”智能屏障

    融合厘米級(jí)北斗高精定位與邊緣AI視覺(jué)技術(shù),云翎智能巡檢執(zhí)法記錄儀正將鐵路施工安全從被動(dòng)監(jiān)管推向主動(dòng)預(yù)警的新高度。它不僅是記錄現(xiàn)場(chǎng)的黑匣子,更是能實(shí)時(shí)識(shí)別隱患、精準(zhǔn)鎖定位置的數(shù)字哨兵,通過(guò)構(gòu)建全時(shí)空
    的頭像 發(fā)表于 03-03 22:36 ?184次閱讀
    云翎智能鐵路巡檢AI<b class='flag-5'>執(zhí)法</b>記錄儀構(gòu)筑鐵路施工“零事故”智能屏障

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    的條件:必須開(kāi)啟 TFTP no options 模式,并且需要服務(wù)器將塊大小協(xié)商到一個(gè)極小的值。 攻擊難度高 :利用漏洞讀取到有價(jià)值信息(如密碼、密鑰等)的難度非常高。攻擊者很難精確控制堆內(nèi)存的布局
    發(fā)表于 02-19 13:55

    ??低曂ㄟ^(guò)漏洞管理體系認(rèn)證

    近日,杭州??低晹?shù)字技術(shù)股份有限公司(以下簡(jiǎn)稱“??低暋保┏晒νㄟ^(guò)全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標(biāo)準(zhǔn)認(rèn)證。這標(biāo)志著海康威視在
    的頭像 發(fā)表于 01-29 17:19 ?1418次閱讀

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    套件等多個(gè)關(guān)鍵領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,已確認(rèn)存在1個(gè)被主動(dòng)利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個(gè)漏洞
    的頭像 發(fā)表于 01-22 16:58 ?1431次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)<b class='flag-5'>利用</b>

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開(kāi)之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)發(fā)動(dòng)襲擊。在這場(chǎng)和黑客“搶時(shí)間”的對(duì)抗中,IT團(tuán)隊(duì)必須
    的頭像 發(fā)表于 01-07 16:59 ?850次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著
    發(fā)表于 12-22 12:53

    5G CPE 路由器中的頻段鎖定是什么?它為何會(huì)影響網(wǎng)速?

    用戶的青睞? 在本文中,我們將詳細(xì)介紹頻段鎖定的含義、工作原理以及它對(duì)于充分發(fā)揮5G 無(wú)線路由器的性能至關(guān)重要的原因。 ? 5G路由器中的頻段鎖定是什么?? 頻段鎖定功能允許您手動(dòng)將5G CPE
    的頭像 發(fā)表于 12-02 13:58 ?1927次閱讀
    5G CPE 路由器中的頻段<b class='flag-5'>鎖定</b>是什么?它為何會(huì)影響網(wǎng)速?

    盤(pán)點(diǎn)連接器的六種鎖定機(jī)構(gòu)

    六種連接器鎖止機(jī)構(gòu)是什么?連接器上有各種鎖定機(jī)制,包括插銷(xiāo)鎖、LacthLocking、Lever、推拉式、螺釘和卡入式。這些代表了更常見(jiàn)的樣式,但并非詳盡無(wú)遺。連接器的鎖止可以支持多種功能,例如
    的頭像 發(fā)表于 10-17 08:02 ?753次閱讀
    盤(pán)點(diǎn)連接器的六種<b class='flag-5'>鎖定</b><b class='flag-5'>機(jī)構(gòu)</b>

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    已被實(shí)際利用的零日漏洞,以及多個(gè)CVSS評(píng)分高達(dá)9.9的關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞。隨著Windows10于本月終止服務(wù)支持,IT團(tuán)隊(duì)面臨關(guān)鍵的更新周期,需重點(diǎn)關(guān)注身份認(rèn)
    的頭像 發(fā)表于 10-16 16:57 ?1996次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動(dòng)——國(guó)家漏洞庫(kù)(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會(huì)在成都成功舉辦。來(lái)自國(guó)家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高??蒲?b class='flag-5'>機(jī)構(gòu)的數(shù)百名代表齊聚一堂,共商網(wǎng)絡(luò)安全發(fā)展大計(jì)。
    的頭像 發(fā)表于 09-22 13:50 ?944次閱讀

    云翎智能巡檢執(zhí)法記錄儀在鐵路巡檢中的安全監(jiān)控與數(shù)據(jù)管理應(yīng)用

    云翎智能執(zhí)法記錄儀在鐵路巡檢中的應(yīng)用,通過(guò)安全監(jiān)控的智能化與數(shù)據(jù)管理的精細(xì)化,深度契合鐵路運(yùn)維“安全、高效、合規(guī)”的核心需求,為鐵路線路、設(shè)備、環(huán)境的全周期管理提供了技術(shù)支撐。以下從安全監(jiān)控
    的頭像 發(fā)表于 08-25 23:09 ?842次閱讀
    云翎智能巡檢<b class='flag-5'>執(zhí)法</b>記錄儀在鐵路巡檢中的安全監(jiān)控與數(shù)據(jù)管理應(yīng)用

    DEKRA德凱成為沙特通信和信息技術(shù)設(shè)備技術(shù)法規(guī)認(rèn)證機(jī)構(gòu)

    and Information Technology Devices)認(rèn)證機(jī)構(gòu)。該認(rèn)證用于確保進(jìn)入沙特市場(chǎng)的產(chǎn)品符合質(zhì)量和安全要求,適用于通信和信息技術(shù)設(shè)備,包括無(wú)線設(shè)備、電信
    的頭像 發(fā)表于 07-15 14:27 ?1016次閱讀

    達(dá)辰威執(zhí)法音視頻管理平臺(tái)全新升級(jí)

    在傳統(tǒng)執(zhí)法場(chǎng)景中,海量音視頻數(shù)據(jù)的存儲(chǔ)、分析和監(jiān)管一直是難題——無(wú)效視頻堆積如山、關(guān)鍵信息難以快速提取、執(zhí)法規(guī)范性缺乏實(shí)時(shí)監(jiān)督……在科技賦能執(zhí)法的時(shí)代背景下,達(dá)辰威科技集團(tuán)推出全新升級(jí)的執(zhí)法
    的頭像 發(fā)表于 05-20 15:06 ?1079次閱讀
    方山县| 许昌市| 无为县| 舞钢市| 南康市| 凉城县| 策勒县| 遵义市| 涟水县| 和静县| 台山市| 正蓝旗| 六枝特区| 德庆县| 连云港市| 云林县| 常宁市| 报价| 天峨县| 镶黄旗| 资源县| 汾西县| 平南县| 布尔津县| 中方县| 高雄县| 穆棱市| 云南省| 陵水| 闽清县| 香格里拉县| 泾源县| 霍山县| 苍溪县| 东山县| 巴塘县| 视频| 温州市| 咸丰县| 石河子市| 苏尼特左旗|