全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: cooioobb
打印 上一主题 下一主题

[美国VPS] 苹果漏洞就是香,安卓漏洞就是臭

[复制链接]
21#
发表于 2019-9-30 09:25:16 | 只看该作者
本帖最后由 logic90 于 2019-9-30 09:28 编辑
geniuskim 发表于 2019-9-30 09:06
读读苹果的**,你就明白,这漏洞只能越狱或者修改系统,但无法解密用户数据。论安全设计,好吧,安卓大部分 ...


安卓的存储也是加密的。。。

但是,你系统都被修改了,root都有了,加密还有个毛线用?还拿不到数据的权限?

想想之前越狱之后装的拨号软件能不能拿到通讯录权限?越狱之后装的输入法软件能不能拿到你的输入内容?

之前苹果越狱之后,很多人都会装个filza文件管理器什么的,这个文件管理器能不能读取存储上面的数据?
22#
发表于 2019-9-30 09:34:15 | 只看该作者
说的好,我选鸿蒙,抵制邪恶美的
23#
发表于 2019-9-30 09:55:57 | 只看该作者
小旭 发表于 2019-9-30 09:22
你确定交到用户手里了?

你格式化用户分区的时候选择加密就可以了...
24#
发表于 2019-9-30 10:01:56 | 只看该作者
小旭 发表于 2019-9-30 09:22
你确定交到用户手里了?

其实,大家经常用的gcp和aws小鸡,硬盘默认都是加密的。。。 阿里云好像也是默认加密的

然而,你的系统被黑了之后,数据会怎样大家都懂吧。。。
25#
发表于 2019-9-30 10:02:18 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
发表于 2019-9-30 12:32:38 | 只看该作者
logic90 发表于 2019-9-30 09:25
安卓的存储也是加密的。。。

但是,你系统都被修改了,root都有了,加密还有个毛线用?还拿不到数据的权 ...

首先,安卓的加密和iOS的没法比。
iOS的密钥很多,然后有很复杂的实现逻辑,包括密钥被丢弃(锁屏)状态,也是有加密的。

漏洞要看对用户的影响。
用户自己愿意越狱,那当然没什么好说的。

但是只要手机处于关机或者锁屏状态,除非你有密码,否则你是无法越狱的。
27#
发表于 2019-9-30 12:50:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
28#
发表于 2019-9-30 12:51:37 | 只看该作者
本帖最后由 logic90 于 2019-9-30 12:53 编辑
geniuskim 发表于 2019-9-30 12:32
首先,安卓的加密和iOS的没法比。
iOS的密钥很多,然后有很复杂的实现逻辑,包括密钥被丢弃(锁屏)状态 ...


这次的漏洞触发条件很简单。。。

插上攻击者的数据线,然后用户在毫不知情没有任何提示的情况下,给手机解锁,然后就攻击成功了

后面在后台自动越狱装软件执行脚本什么的,就想干什么就干什么了。。。如果把攻击工具加到共享充电宝里面。。。。
29#
发表于 2019-9-30 14:26:48 | 只看该作者
logic90 发表于 2019-9-30 12:51
这次的漏洞触发条件很简单。。。

插上攻击者的数据线,然后用户在毫不知情没有任何提示的情况下,给手机 ...

据我所知,破解仅在DFU模式下生效。
用户需要自己主动进入DFU模式(一般用户恐怕还不会操作),然后连上你的设备。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 15:00 , Processed in 0.058707 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表