您的位置:IT爆料网 > 互联网

知多少?苹果iOS 10安全机制揭秘

发布时间:2022-12-26 18:37:39  来源:互联网     背景:

最近苹果公司安全工程师伊万·克里斯迪克(Ivan Krstic)在黑帽大会上宣布启动漏洞奖励计划,苹果将会给任何在苹果公司软件中发现重大 bug 和安全漏洞的个人提供奖励。

根据研究人员所发现的漏洞和问题的不同,苹果公司最多会提供高达 20 万美元的奖励。如果是发现安全 boot 固件部件方面的问题,研究人员可以获得 20 万美元的奖励,但如果是小的漏洞,比如通过沙箱进程访问沙箱外用户数据的问题,最多只能得到 25000 美元的奖励。

虽然苹果已经说明了发现不同类型的漏洞所能获得的最高奖励金额,但是他们还是会通过以下几个因素来确定漏洞发现者最终应该获得多少奖励:漏洞报道的清晰程度;所发现的问题的新奇程度以及用户因此受影响的可能性;漏洞若要产生影响所需要的用户交互程度。苹果公司计划从今年 9 月份起正式启动他们的漏洞奖励计划。

看到这条消息的你是不是觉得看到了赚钱的希望,其实苹果的钱真的不好赚。另外如果你想赚苹果的钱,最好也了解一下 iOS 系统和设备的安全机制。

iOS 10 内核不加密没问题

今年早些时候 iOS 10 测试版发布的时候,开发者发现苹果没有加密内核,用户可以完全访问系统内部资源。

按照之前苹果的传统,每一版本 iOS 都会加密内核,iOS 10 的确有些意外。根据 MIT Technology Review 的报道,苹果是故意向开发者和安全研究人员开放内核,让他们协助发现 iOS 的漏洞,以便苹果在后续进行修复。“这真是一个大胆的策略”,安全专家 Jonathan Zdziarski 这样说道。

没错 iOS 10 内核没有加密并不会对 iOS 的安全和用户数据造成任何影响,所以不怀好意的人也别想从这没有加密的内核上做文章,而且不加密之后 iOS 10 的运行速度更快。

内核管理系统的内存以及与外围设备通信,控制低水平服务、硬件和安全。它还带有所有必要的低水平设备驱动器以及硬件配置文件,但是不包括用户数据。

在 iOS 10 中以下几个部分是没有加密的:

-iBoot—引导加载程序,验证运行 iOS 内核

-内核缓存—缓存中不包含任何用户数据

-启动 logo—iOS 启动 logo 不再加密

其实上述变化是苹果对 iOS 10 性能进行优化做出的一部分努力,因为这三个部分已经没有必要加密,没有任何加密的价值,iOS 10 内核不加密不会对平台安全或者用户数据加密产生影响。

iOS 利用所谓的安全启动链来确保启动过程中的每一步都带有苹果加密签名的部件,通过保证引导装载器、内核、内核扩张和基带固件的完整性来建立信任链。这个安全启动链能够确保最低水平的软件不被篡改,让 iOS 只在获得认证的苹果设备上运行。

强化 WebKit JIT 映射

JIT 即 Just In Time,指的是 Javascript 代码即时编译,对于高性能 JavaScript 来说这是有必要的,但是对于苹果来说他们认为这种代码签名政策太过宽松。JIT 编译器会生成新的、未签名的代码。一名攻击者,如果他可以管理一个“write-anywhere”攻击,那么他就能够执行任意代码。

存储区可标记为读、写和执行权限,这种区分方式可以杜绝一些在数据专用区域执行代码的攻击。简单地说,苹果的解决方案是将编译 JavaScript 放入允许仅执行的存储区之中。任何进程都无法读取到这个区域中的数据或者在其中写入新数据。iOS 10 中的这种特定变化彻底打破了一些潜在攻击的可能性。

Secure Enclave 处理器

从 A7 处理器起,苹果的处理器中都有一个 Secure Enclave 模块,而配备该模块的处理器也被称为 Secure Enclave Processor 或 SEP。该处理器有来自用户密码的主密钥保护。离线攻击基本不可能。它能够绕过应用处理器的攻击面,即使应用处理器已经被攻击。它判定所有用户的访问,管理自己的加密内存。第一次初始化时,它能利用一个随机数生成器在处理器内创建独一无二的设备密钥。密钥无法导出,而是存储在不可变的安全的 ROM 之中。

苹果设备会利用四种不同类型的内部安全密钥来保护数据安全,它们各有特点。第一种只有存在于设备解锁的时候;第二种是随时都有的公开密钥和设备解锁时存在的私钥;第三种是设备重启第一次解锁后存在密钥;第四种就是随时可用的密钥。

安全区域通过安全启动流程来确保其软件得到苹果公司的认证和签名。即使某一处理器核心被攻击,所有的“安全区域”也能够独立发挥功能。而每个“安全区域”都包含独特的标识符,无法从系统的其他部分访问,而苹果公司也没有这一信息。因此这将避免苹果公司或其他第三方获取其中存储的数据。

每个安全区域在制造过程中都分配了 UID(独立标识符),无法从系统的其他部分访问,而苹果公司也不知道这一信息。当设备启动时,根据 UID,一个暂时密钥将被创建,并被用于加密设备存储空间中‘安全区域’所占的部分。此外,由‘安全区域’保存在系统中的数据使用了这一密钥来加密。”

由 Touch ID 收集的指纹数据将被存储在安全区域中。这一数据将被用于信息匹配,从而支持购物等活动。尽管处理器从 Touch ID 传感器获取数据,但无法读取这些数据,因为这些数据使用 Touch ID 和“安全区域”内建的会话密钥来加密及认证。

关于同步

在多个苹果设备之间同步数据的方便性相比很多用户都已经体验到了。 HomeKit 支持你管理物联网设备;自动解锁功能将能够让戴着 Apple Watch 的用户在走近 Mac 时自动解锁 Mac;还有照片通过 iCloud 同步等。

但是传统同步方式并不好或者说不安全。其中一种方式就是在让用户在所有设备上都使用一种强大的密钥,一旦这个密钥丢失,那么用户访问数据的渠道也就随之丢失。另外一种方式就是将数据打包到派生密钥中,而这会让数据保护在账户供应者的监控之下。

苹果公司在实现同步方面有几个目标:用户数据在所有设备中都可用,同时有强大的加密技术保护着它。即使用户丢失所有连接设备,他们还是可以恢复自己的数据。用户数据不会被暴露在苹果的显示之下,另外暴力攻击也不可能。

iCloud Keychain 系统中的认证其实非常简单。每一台设备都有相应的密钥对,为了将新设备添加到同步循环之中,你需要通过现有的设备去认证它。苹果的后端不参与到这个过程中,毫无特权可言。如果用户失去了访问所有设备的渠道,那么只要还有 iCloud Security Key 和 iCloud 密码,用户就可以重新获得访问渠道。

为什么苹果要销毁这些卡片?苹果为了开发安全系统获取用户信任方面做出了很多努力。数据离开设备之后,它被攻击的风险就更大。苹果需要保持信任关系,他们就必须销毁这些卡片。这也说明了苹果将保护用户数据安全视为一项使命。


本文标题:知多少?苹果iOS 10安全机制揭秘 - 互联网
本文地址:www.itbaoliao.com/hlw/15381.html

返回网站首页

本文评论
天天p图我的前世青年照制作方法 我的前世青年照怎么制作
天天p图我的前世青年照制作方法介绍,天天p图我的前世青年照制作地址在哪?今天五四青年节不少小伙伴们都被朋友圈的我的前世青年照刷屏了,那么这个照片该如何制作呢?下面就来一起看下吧。...
日期:11-16
跌宕起伏 倚天2外传新主线任务攻略
妙趣任务接连不断,精彩剧情扣人心弦。继56至66级主线任务开放以后,《倚天2外传》67至76级全新主线任务也已经全面登场。全新的剧情故事,丰富的创意玩法,将带给您一个充满乐趣的游戏世界。  《倚天2外传》67至76级...
日期:12-25
I3配1G独显大屏本 华硕X54HR仅售3399元
华硕X54HR拥有15寸外观大小设计,机身搭载了英特尔SNB平台酷睿二代i3-2350M处理器,4G内存和500GB硬盘,并配备了AMD Radeon HD 7470M独立显卡,视听效果相当强悍,是一款十分超值的...
日期:12-15
保护隐私最重要 QQ通讯录Pro 6.2给力升级
随着科技的不断发展,移动设备已经成为了我们的隐私聚集地,如今的手机已经不再是那个只能打电话的大哥大了,迅速的发展让它们拥有了各种各样的功能,随着功能的增多,手机用户的隐私便慢慢存入手机之中,而隐私泄露如此频繁的今天,我们该如何保护好自己呢?...
日期:11-26
JAVA手游开发商掌娱无限转型智能平台 首批产品上线
【TechWeb报道】7月27日消息,国内手游开发商掌娱无限COO黄海钰在Chinajoy期间接受TechWeb采访时称,作为从2008年起步的JAVA游戏开发商,在移动互联网趋势下已经全面转向智能手机平台。黄海钰透露,掌娱无限已经推出转型...
日期:12-25
全国整顿办开通中国反商业欺诈网
全国整规办负责人提醒消费者,不要轻信“免费午餐”  本报讯(记者 廖爱玲) 昨天下午,在中消协举办的“消费和谐与企业社会责任”高层论坛上,全国整规办副秘书长姚广海对外通报了商业欺诈的八个领域,提醒消费者不要轻易相信存在“...
日期:10-12
索尼数码相机难逃质量门
先对权威检测提出疑义,后对已售相机不予处置  □据中央电视台报道  上周,索尼公司6款型号数码相机在浙江被检不合格事件引发舆论关注,该公司遭遇进入中国市场以来最大的信任危机。六款相机成像均匀度、白平衡等性能...
日期:12-20
吴亦凡诉微博网友侵犯名誉权案开审 当庭未宣判
7月11日消息,据海淀法院网消息,因认为王某某在新浪微博平台中公然捏造、故意散播其疑似吸毒等对其进行诽谤的微博言论,使其公众形象遭受严重贬损, WU YI FAN(中文名:吴亦凡)以名誉权纠纷为由将新浪微博平台运营商北京微梦创科网络技术有限公司及王某某诉至法院。7月11日,海淀法院公开开庭审理了此案。...
日期:12-17
全球首个AI合成女主播上岗两会:搜狗黑科技背后的技术革命
2019年3月3日,全球首个AI合成女主播“新小萌”正式上岗新华社,而她的第一个工作任务,便是参与到当下最热门的十三届全国人大二次会议(后文简称两会)报道中。对此,“今日俄罗斯”电视台网站、英...
日期:12-22
长征五号将首飞 时间于11月初发射
10月29日消息,之前9月1日,长征五号从天津港运至海南文昌。据央视报道称,长征五号已经垂直转运至发射区,将在11月初择机发射。目前长征五号已完成总装、测试准备工作,各项指标良好。长征五号昵称“冰箭”,...
日期:12-18
圆通夺命快递始末:寄件人被警方控制 涉嫌危害公共安全
山东潍坊快递过安检涉嫌以危险方法危害公共安全 夺命快递寄件人被警方控制 北京快递公司严查寄件流程快递收件 今起严格开箱12月21日,山东潍坊申通快递的工作人员用X光机检测在分拣过程中发现的可疑包裹。山东省东营市一居民因收快递而中毒事...
日期:10-19
上海昨日新增本土“50+3450” 上海市民连夜采购多门店货架已空
据上海卫健委今早(28日)通报:2022年3月27日0—24时,新增本土新冠肺炎确诊病例50例和无症状感染者3450例,其中17例确诊病例和2833例无症状感染者在隔离管控中发现,其余在相关风险人群排查中发现。新增境外输入性新冠...
日期:12-04
李力行:还权赋能 奠定长期发展的可靠基础
为了深入探讨我国城乡一体化面临的新趋势、新挑战与新突破,中国(海南)改革发展研究院和德国技术合作公司2009年12月5日--12月6日在海口合作主办以“城市化与城乡一体化”为主题的第五届“中挪社会政策论坛”搜狐财经现场发回精彩报道。以下北京...
日期:12-08
HTC版Nexus S1再曝光:骁龙820+4G内存 售价有惊喜
随着Android 7.0定于8月交付,新一代的“嫡太子”Nexus也将与我们见面。...
日期:12-14
戴尔企业林认植仪式揭幕
戴尔在华推动“绿色革新”事业   近日,中国绿化基金会、国家发改委国际合作中心和戴尔公司在北京联合举行了戴尔企业林认植仪式。戴尔企业林是戴尔在华推动“绿色革新”事业的重要行动,公司将捐赠100万元人民币支持北京的绿化建设。...
日期:12-11
马云手写福字 特殊图片 新增获取点 2022年支付宝福字获取方式大集合
2022年支付宝的集五福的活动正式的开启了,其中最难获得的就是敬业福了,很多朋友还不清楚怎么才能获得敬业福,下面就来为大家分享一下获取敬业福的攻略。1、此次的支付宝五福活动开启的时候,就会给每个人随机2种福,所以大家扫福获得最多的就是2种...
日期:09-28
LOL6.5最全ADC天赋配置解读 英雄ADC通用天赋加点
在之前的版本中,几乎所有的ADC都会选择战争热诚或是雷霆领主,Riot可不喜欢这样的局面,总不能让精心设计的一个个基石天赋有自己的用武之地吧!果然,在最近的版本中,ADC位置单一天赋选择的局面已经大幅度改观,总结起来用“嗜血崛起冥火乱入”八个字形容再合适不过了。...
日期:11-04
Google《猜画小歌》让朋友圈一夜间变成灵魂画手聚集地
Google 在昨天下午发布了首款微信小程序「猜画小歌」,很快,大家的朋友圈就被一堆精致或粗糙的「艺术作品」淹没了。...
日期:12-24
阿芙精油孟醒:创造最佳办公室 独立B2C没戏
阿芙精油创始人雕爷(腾讯科技配图)腾讯科技讯(朱旭冬)10月25日消息,最近有一组图片在微博上获得了大量的转发,图片一家电商公司的办公室。但这个办公室完全不是人们印象中的写字楼,而是一个宽敞的开放式空间,并且都经过个性化的设计,看起来更像一...
日期:11-16
新浪微博开放自媒体认证 支持群发私信
新浪微博开放自媒体认证(TechWeb配图)鬼脚七微博向粉丝群发的私信内容(TechWeb配图)【TechWeb报道】6月8日消息,继企业蓝V之后,新浪微博今日正式针对自媒体开放蓝V注册资格,申请后可向关注粉丝群发私信。目前首个自媒...
日期:12-24