freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

苹果手机72小时不用会自动锁死?
2024-11-20 15:44:34
所属地 上海

苹果最新的移动操作系统iOS18似乎增加了一项未经记录的安全功能,如果设备在72小时内未使用,则会重新启动。这对任何试图在没有有效密码的情况下使用iOS设备的人都会产生影响,比如手机被盗或被扣押。

无有效密码访问数据难度叠加

当iPhone 重新启动时,它会进入一个被称为“首次解锁”BFU 的状态。在此期间,它所包含的文件将被加密,一旦使用密码解锁,它的状态将变为首次解锁后AFU,此时,机器的安全性较低,文件基本上是可访问的,因为大多数加密密钥已加载到设备内存中。但锁屏等其他保护措施依然存在,访问某些数据,如Apple Mail、Apple Health、Keychain和位置数据可能仍然需要密码。如果他们无法通过密码获得完整访问权限,AFU是攻击者和执法机构的首选状态,因为访问的障碍较低。因此,让iPhone在72小时不活动后重新启动进入BFU会减少任何试图访问苹果硬件数据的机会窗口。

研究员做了相关实验

在缺乏来自苹果的官方细节的情况下,研究员 Jiska Classen为了找到iOS18基于时间的重启行为的证据,她搜索了由研究员“blacktop”维护的GitHub repo,其中包含了iOS发布中使用的字符串的版本历史。最终在iOS18.1和iOS18.2中发现了“无活动_reboot”字符串。通过深入研究Apple的Security Enclave Processor(SEP)和Apple SEP Key Store内核模块,她发现SEP在上次解锁时间超过三天后告诉内核模块,内核模块告诉用户重新启动的空间,Spring Board主屏幕管理器处理进程终止以避免数据丢失。

有效阻止手机被盗后的数据窃取

Jiska Classen在媒体账户发布了实验相关细节,揭示了苹果如何实现其不活动重启机制。她披露运行iOS18的iPhone在三天后就会重新启动,即使完全脱离无线网络,而且iDevices可以指示使用旧操作系统的其他苹果移动硬件重新启动。

从安全性角度来看,这显然是一个非常强大的缓解措施。虽然执法部门将面临更大的来自办案时间的压力,但这可能会完全阻止犯罪分子窃取用户数据、其他存储在iPhone上的隐私信息。


原文参考:https://www.theregister.com/2024/11/19/ios_18_secret_reboot/?td=rt-3a

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录