专家吐槽iOS 11:数据不安全
ElcomSoft是一家俄罗斯公司,他们表示现在许多执法机构和其他公司都在使用iPhone,但苹果保护加密iOS备份的方式发生了改变,使得设备更容易受到某些类型的攻击。然而,它只适用于攻击者对设备有物理访问权限,并且能够破解密码。
这些变化是作为iOS 11的一部分特意引入的。
该公司在一篇博客文章中表示,任何想要从iPhone中获取私人数据的人都面临着两个挑战。首先,他们必须能访问设备本身,这通常需要知道或破解密码。其次,即使使用了密码,你也无法访问设备上的所有数据,除非你也能破解该设备加密备份所使用的密码。
苹果以前使用的加密备份,是包含在Keychain数据链中的,让你可以方便地访问手机主人使用的任何账户,以及应用程序数据等。实际上,在许多情况下,当局和其他攻击者会把精力集中在破解备份上,而不是设备本身,因为它提供了更容易获取更多数据的途径。
在iOS 11之前,如果你对iTunes进行了加密备份,那么以后每次恢复数据都会使用保护备份的密码,即使你换了Mac。密码将成为你设置好的任何一台iPhone设备的绑定属性,而不是用来设置密码的PC(或iTunes的副本)。你可以将你的手机连接到另一台电脑上,用新安装的iTunes拷贝进行本地备份,而备份仍然可以用你很久以前设置的密码来保护。
任何更改或删除密码的尝试都必须通过iOS,这需要首先提供旧密码。忘记了原来的密码?没有回头路,除非你愿意重置设备,并在整个过程中丢失所有数据,否则没有密码你就拿不到任何想要的数据内容。
这意味着,即使侵入者拥有你的设备密码,他们仍然无法访问存储在加密备份中的私有数据。
然而,在iOS 11中,苹果改变了这种行为。你仍然不能修改现有密码,但你可以重置设备上的密码,然后用你选择的新密码做一个新的加密备份。然后你可以使用新密码来访问私有数据。苹果记录了这一过程,所以这显然是一个深思熟虑的决定,而不是一个漏洞。
苹果似乎很可能会在便利性与安全性之间取得平衡,认为任何拥有设备密码的人通常都可以合法访问该设备。
对于那些忘记了备份密码的人,以及那些已经去世但与家人分享了设备密码的人来说,这种新的行为将会对他们有所帮助。不少人的观点是,这种改变是有道理的。它带来的风险其实还是非常低的:必须有人可以通过物理途径访问你的设备,并且还知道你设备的密码。而苹果新措施的好处是,对于许多经常忘记密码的人来说,有一个急救方案。
而且在日常使用中,我们真的用上备份密码一般只有在升级设备时才会用到。但与此同时,ElcomSoft 的观点也获得了不少人的赞同。它确实会让用户数据变得不那么安全,而且将人们的注意力吸引到这个事实是合情合理的,这样任何关心这个问题的人都可以提前采取相应的措施。在这种情况下,我们可以通过设置更强大的设备密码,让侵入者无法轻易破解并保管好它。
您可能也感兴趣:
官方微博/微信
每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。
想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
中科曙光董事长收到证监会立案告知书
外媒揭露苹果手机回收商私自将报废手机销往中国
刘强东会亲自开播吗?
5499元起!华为Pura70系列先锋计划开售
iPhone 16 Pro影像规格曝光:超广角将升级至4800万像素
一季度全球智能手机出货近2.9亿部 小米传音出货量同比均有大增
花旗预计“每卖一台SU7亏6800元” 小米高管回应:信息偏差较大
苹果将允许用户和第三方维修商使用二手正品零部件维修iPhone
苹果市值一夜暴涨8113亿元 据称拟升级整个Mac产品线
更多
- 消息称特斯拉下周将宣布在印度投资 最多30亿美元
- 特斯拉全球裁员不会影响墨西哥超级工厂建设 当地称正按计划推进
- Meta推出Llama 3大模型 在集成近25000块英伟达H100计算集群上训练
- 消息称苹果12.9英寸版iPad Air将采用mini-LED显示屏 在5月初推出
- 从5nm制程工艺来看 台积电3nm工艺或要明年才能成为最大营收来源
- 台积电一季度营收188.7亿美元 预计二季度会更高
- 分析师称iPhone 17 Plus屏幕将略小于iPhone 15 Plus和iPhone 16 Plus
- 苹果有意代工商在印尼建厂 CEO库克称将评估可行性
- SK海力士Q1营收有望超过12万亿韩元 营业利润重回万亿韩元之上
- 消息称苹果有意在印度生产iPhone摄像头部件 同当地厂商有过接触