网络安全专家竞猜FBI解密手段

美国联邦调查局(FBI)3月底宣布,他们在第三方的帮助下,成功破解了圣伯纳迪诺枪击案凶手赛义德·法鲁克的iPhone 5C手机密码。虽然尚不清楚是否找到了对调查有用的信息,但至少让苹果和FBI在加密与个人隐私权方面的公开战斗暂时平息。

FBI没有透露破解者的名字及如何得到了iPhone内容。美国电气电子工程师协会(IEEE)《光谱》杂志咨询了9位计算机安全专家和手机取证专家,探讨了这次颇具争议的破解背后有哪些技术上的可能。

最简单方法

也许最简单的破解方法是利用法鲁克手机操作系统iOS 9的弱点。IEEE网络安全倡议协会主席罗伯特·昆宁汉姆、以色列本-古里安大学电信创新实验室首席技术官杜杜·米姆兰等专家都认为,这是最可能的途径。

正当的安全漏洞也叫零日(zero-day),一旦找到这样的漏洞,就有多种方法利用它。虽然哪种零日帮当局进入了手机尚不清楚,但推测存在这种漏洞不无道理。健康的市场可以暴露这种缺陷,如网络安全公司Zerodium去年就向发现iOS 9一个漏洞的团队奖励了100万美元。

哄骗OS

iPhone 5C里A6芯片既是处理器也是RAM,协同工作以提高速度。该芯片系统也和其他非易失性内存(如闪存)通讯。由此可以想到第二种方案:劫持A6和非易失性存储器之间的操作,避开iPhone的密码保护。

特拉维夫大学计算机科学家、该校信息安全检查点研究院院长兰·卡尼提说,要做到这一点,一个方法是篡改二者之间携带密码恢复指令的通讯物理线,有经验的黑客可以用这条线重设苹果的软件线路。FBI可能用这种方法来指令软件不断接受错误密码尝试,直到试出正确的。法鲁克的iPhone 5C用的是4位数密码,用一个软件程序通过一万次密码组合尝试,只要一分钟就能解开。

重设内存

加密专家最喜欢的一种方法叫做NAND镜像策略,NAND是大容量长期存储芯片中所用的一种闪存技术,FBI破解iPhone也可能用这种。一个方法是把NAND保护的内存芯片做个数字拷贝后删除,就可以反复测试得到密码,再简单地把内容重新拷回原芯片。

但FBI局长詹姆斯·克姆雷在3月份的一次新闻简会上曾说,这种称为重播或重设攻击的方法,在法鲁克的手机上不管用。不过许多人怀疑克姆雷的看法,在他发言后不久,iPhone取证专家乔纳森·兹德扎斯基在其博客中贴了技术证明做反驳。

物理入侵

iPhone的内存芯片有物理和数字双重保护,要获得其中秘密,有时还要发起物理攻击。比如加热设备分离内存芯片,再用酸除去芯片表层,这叫做“脱盖”,然后再用微型激光钻达到想要仔细检查的部位。

康奈尔科技安全小组教授阿里·朱尔斯称,本案的目标是提取手机的唯一ID,即在制造过程中分配给每个设备的特殊数字密钥,可用来解码iPhone的内存。苹果在其去年秋天发布的白皮书中说,要获得这个密钥,黑客要发起“非常复杂而昂贵的物理攻击”。只要有最轻微的失误,就可能永久抹掉内存。但这对FBI来说,确实是可以考虑的选项。

侧路攻击

工作中的设备能提供它正在处理的信息的线索,如电力消耗、声学特性、电磁辐射、某个组件完成一项任务所花的时间等。有一种称为“侧路攻击”的方法,通过特殊工具监视这些属性,可以推测设备内部发生了什么。比如在手机内部线路挂一个电阻,读取尝试密码输入时的电流。米姆兰说,这就像拨密码锁时把耳朵贴上去听。

昆宁汉姆认为,不可能用这种方法读出密码,芯片制造商也可能预见到这一点,有些芯片加了产生电磁干扰和稳定电流的功能,以迷惑入侵者。但入侵者会收集有关密钥大小、复杂性、加密系统内部属性等信息,这基本是肯定的。

莱斯大学计算机安全专家丹·沃勒克说,发起侧路攻击前,最好是从Chipworks或iFixit这样的公司买一份关于iPhone 5C的规格报告,这些公司专门拆解商业设备,撰写详细的组件分析,并针对设备中信息如何流通提供最佳猜测。但即使有了这张“小抄”,侧路攻击也是难保取胜的。

本文转自d1net(转载)

时间: 2024-08-06 23:52:41

网络安全专家竞猜FBI解密手段的相关文章

网络安全专家建议相关企业高度重视百度推广账号安全

本报讯(记者 马亚宁)上百度看到"特价机票.打折机票"被吸引,点开链接后被骗.受害者损失少则数百元,多则数万元.http://www.aliyun.com/zixun/aggregation/744.html">金山毒霸安全中心最近发现若干个专门盗取百度推广账号的钓鱼网站,网络骗子利用假冒百度推广中心系统升级的钓鱼邮件欺骗广告主,诱骗这些广告主提交自己的百度推广账号.网络骗子在偷到百度推广账号之后,登录百度推广系统后台,修改关键字,将热门关键字指向钓鱼网站,造成大量网民

勒索病毒与中国有关?网络安全专家:无稽之谈,不靠谱!

上个月,一款名为"WannaCry"的勒索病毒肆虐全球.有报道称,美国一家网络安全公司发现,病毒软件由中文的南方方言编写,病毒来自中国南方.香港.台湾或者新加坡.一些外媒将此冠以"勒索病毒与中国有关"等标题大肆报道.6月10日,网络安全专家在接受央视网记者采访时表示,这一说法毫无根据,分析极不专业,不靠谱. 据香港<南华早报>报道,美国网络安全技术公司Flashpoint的专家确信,勒索病毒(WannaCry)制造者来自中国南方.香港.台湾或者新加坡,理

网络安全专家称FaceID并非完满无瑕 肯定能被攻破

据外媒报道,一位网络安全专家周五警告说,像苹果新旗舰iPhone X所用的FaceID这样的面部识别技术确实比其他认证系统更安全,但并不完美,能够且肯定会被攻破. 生物识别公司Daon的首席执行官汤姆-格里森(Tom Grissen)表示:"这些系统没有一个是完美无瑕的,苹果的FaceID也不例外,它们都会被打败."USAA保险公司和万事达卡都是这家公司的客户. 格里森在接收媒体采访时表示:"科技公司正在努力争取做到完美,所有这些系统都在提高安全性,但是它们永远也解决不了这个

一分钟了解阿里云产品:网络安全专家服务

概述   阿里云发布了各种各样的产品,今天让我们一起来了解下网络安全专家服务吧.     什么是网络安全专家服务呢?   网络安全专家服务是云盾DDoS高防IP服务的基础上,推出的安全代维托管服务.该服务由阿里云云盾的DDoS专家团队,为企业客户提供私家定制的DDoS防护策略优化.重大活动保障.人工值守等服务,让企业客户在日益严重的DDoS攻击下高枕无忧.     那么,网络安全专家有什么优势呢?   网络安全专家服务团队有处理全球互联网最大DDoS攻击的经验,网络安全专家每天为阿里云客户处理上

网络安全专家如何跻身董事会决策层

"到我60岁的时候,还想过朝九晚五回家都电话不断的生活吗?"发出这个疑问的,是多年从事CISO类似工作的网络安全专家加斯帕·奥森塔克. 在信息安全界从业多年,奥森塔克自然具备相当的网络安全技术和专业技能,他希望能在董事会上分享他的知识,或者作为顾问角色跻身董事会. 只有一件事,横亘在他达成愿望的路上--他需要进入那些掌握推荐权的关键高管的视野.目前为止,还没人给出关于如何引起关键人物注意的指南. 斯科特·古德曼也在寻求被董事会注意到.他是关键应用安全短信提供商TextPower的CEO

网络安全专家出任美“网络沙皇”

新华社华盛顿12月22日电(记者任海军)美国白宫22日宣布,奥巴马总统任命网络安全专家霍华德·施密特担任美国政府网络安全协调员.这一职务也被媒体称为"网络沙皇". 奥巴马的国土安全和反恐事务助理约翰·布伦南当天发表声明说,保护互联网对美国的国家安全.公共安全.个人隐私等至关重要,施密特将成为他领导的国家安全团队的重要成员. 据介绍,施密特将领导白宫网络安全办公室,向美国国家安全委员会和国家经济委员会汇报工作,并协调美国联邦政府的军事和民事部门网络安全政策. 施密特曾担任过"电

贵州大数据及网络安全专家委员会成立

6月15日,贵州大数据及网络安全专家委员会成立暨聘请仪式在京举行.中国工程院院士沈昌祥等22位专家受聘成为委员会委员. 省大数据安全领导小组副组长.省公安厅副厅长王瑛玮主持仪式并为专家颁发聘书,省大数据安全领导小组成员.副市长徐昊宣读<关于成立贵州大数据及网络安全专家委员会的决定>和<关于聘请沈昌祥等22名专家为贵州大数据及网络安全专家委员会成员的决定>. 此次受聘的专家共22位,包括中国工程院院士,国家部委.省.市相关部门负责人,高校相关专业教授,相关企业负责人等,专家聘期为三年

网络安全专家呼吁特朗普政府建立民用网络DARPA

特朗普当选美国总统,网络安全界十分关注美国网络安全的走向.专家呼吁,特朗普政府应建立网络安全版的美国国防高级研究计划局(Defense Advanced Research Projects Agency,DARPA). 加州大学伯克利分校的Steven Weber和Betsy Cooper周五在两党政策研究中心表示,建立民用DARPA-只关注已露端倪的网络研究-这是新任政府提升美国长期网络安全的四大任务之一. Cooper是加州大学伯克利分校长期网络安全中心的执行主任,Weber是该中心的学术主

应对网络安全的三不管地带的手段描述

以下的文章主要向大家描述的是正确应对网络安全的三不管地带的实际操作,以下就是对正确应对网络安全的三不管地带的实际操作具体方案的描述,希望在你今后的学习中会有所帮助.一个带参数的IE图标电脑高手的名号 往往不是扣在真正的高手头上的,它是扣在那些比不懂电脑的人稍微懂点,而又能通过网络解决大部分问题的爱好者.电脑高手的帽子很高,很 多人因此变成了亲戚朋友的免费电脑维修员.而我的电脑出了问题,就只能找公司的专职网管. 不过,偶尔网管也会被难住而来找到我的时候.一次,网管发现他电脑上的IE图标点开的时候的