萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 175|回复: 0

[手机] 苹果手机72小时不用会自动锁死?

[复制链接]
发表于 2024-11-22 00:16 | 显示全部楼层 |阅读模式
作者:微信文章


苹果最新的移动操作系统iOS18似乎增加了一项未经记录的安全功能,如果设备在72小时内未使用,则会重新启动。这对任何试图在没有有效密码的情况下使用iOS设备的人都会产生影响,比如手机被盗或被扣押。



无有效密码访问数据难度叠加

当iPhone 重新启动时,它会进入一个被称为“首次解锁”BFU 的状态。在此期间,它所包含的文件将被加密,一旦使用密码解锁,它的状态将变为首次解锁后AFU,此时,机器的安全性较低,文件基本上是可访问的,因为大多数加密密钥已加载到设备内存中。但锁屏等其他保护措施依然存在,访问某些数据,如Apple Mail、Apple Health、Keychain和位置数据可能仍然需要密码。如果他们无法通过密码获得完整访问权限,AFU是攻击者和执法机构的首选状态,因为访问的障碍较低。因此,让iPhone在72小时不活动后重新启动进入BFU会减少任何试图访问苹果硬件数据的机会窗口。

研究员做了相关实验

在缺乏来自苹果的官方细节的情况下,研究员 Jiska Classen为了找到iOS18基于时间的重启行为的证据,她搜索了由研究员“blacktop”维护的GitHub repo,其中包含了iOS发布中使用的字符串的版本历史。最终在iOS18.1和iOS18.2中发现了“无活动_reboot”字符串。通过深入研究Apple的Security Enclave Processor(SEP)和Apple SEP Key Store内核模块,她发现SEP在上次解锁时间超过三天后告诉内核模块,内核模块告诉用户重新启动的空间,Spring Board主屏幕管理器处理进程终止以避免数据丢失。

有效阻止手机被盗后的数据窃取

Jiska Classen在媒体账户发布了实验相关细节,揭示了苹果如何实现其不活动重启机制。她披露运行iOS18的iPhone在三天后就会重新启动,即使完全脱离无线网络,而且iDevices可以指示使用旧操作系统的其他苹果移动硬件重新启动。

从安全性角度来看,这显然是一个非常强大的缓解措施。虽然执法部门将面临更大的来自办案时间的压力,但这可能会完全阻止犯罪分子窃取用户数据、其他存储在iPhone上的隐私信息。

【FreeBuf粉丝交流群招新啦!在这里,拓宽网安边界
甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......扫码添加小蜜蜂微信回复「加群」,申请加入群聊】





https://www.theregister.com/2024/11/19/ios_18_secret_reboot/?td=rt-3a









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2024-11-22 09:53 , Processed in 0.056576 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表