关于 iPhone 安全性的思考

2022-11-20 11:24:12 +08:00
 iloveMonica

我一直因为苹果的安全性才买的 iphone ,今天看到一个帖子,写的被查水表的经历,思考了一下。以前苹果和 fbi 的事情闹的那么大,最后还是用暴力试密码的方法才解开,现在版本已经修复。所以我一直认为苹果很安全,就算被破解也不会泄露数据。 但是我看到抖音上 [日照豪心电子科技中心] ,这个人称自己可以解开苹果的屏幕锁,并保留里面数据。简单问了一下,支持近几年的苹果手机(没有 checkm8 漏洞)手机不需要登录 id ,说明是从本地读取数据。现在真的有这种技术吗?如果这种技术用到取证的话?

9737 次点击
所在节点    Apple
95 条回复
wyfyw
2022-11-20 11:30:37 +08:00
苹果本来就不安全。闭源软件本来就不如开源安全。
你想想看 Windows 安全还是 Linux 安全。
想想看贝索斯的小三是怎么被 MBS 知道的。
iloveMonica
2022-11-20 11:34:25 +08:00
@wyfyw 移动端的设备只有 ios 比较安全了,windowsphone 和塞班都淘汰了
ThirdFlame
2022-11-20 11:39:52 +08:00
如果 fbi 也是采用了暴力破解的手段才登录进 iphone 的
那你觉得”日照豪心电子科技中心“ 比 fbi 还有能力了么?
makelove
2022-11-20 11:41:18 +08:00
android 的手机随便能解?
wyfyw
2022-11-20 11:41:35 +08:00
@iloveMonica 安全的假象罢了。FBI 和苹果就是演了一出公关戏罢了。
wyfyw
2022-11-20 11:44:43 +08:00
@ThirdFlame 暴力破解没有用的。FBI 有多个 0day 漏洞可以利用。这些漏洞被封装了,所以用的人也无法知道究竟利用了什么样的 0day 漏洞。
iloveMonica
2022-11-20 11:44:50 +08:00
@makelove 安卓只要能物理接触,就可以解开。安卓系统历史遗留问题太多了
0o0O0o0O0o
2022-11-20 11:44:53 +08:00
香港有个很有名的人阐述过 2020 年被警方逮捕取证的过程,用上了很专业的取证工具 cellebrite ,iPhone XR 没撑住,Google pixel 抗住了。
minamike
2022-11-20 11:44:58 +08:00
不用手机最安全
hfJ433
2022-11-20 11:45:01 +08:00
人,关键在于人,叫你解锁,敢不解吗?这才是问题所在
superrichman
2022-11-20 11:45:15 +08:00
有很多没有公开的 0-day 漏洞. 没有绝对的安全.
ThirdFlame
2022-11-20 11:45:58 +08:00
eason1874
2022-11-20 11:46:21 +08:00
不给密码解不了,你不怕被拘的话,可以不给密码

以防大家不知道,我提醒一下,警察可以无条件把你合法拘留 24 小时,仅仅是怀疑就可以拘你,不需要证据,我就因为莫须被拘过
vocaloid
2022-11-20 11:47:21 +08:00
如果你面对的是执法机构,那就没有所谓什么安全不安全的说法了,反正他们有的是办法在物理(肉体)上逼迫你说出密码。
0o0O0o0O0o
2022-11-20 11:48:08 +08:00
我觉得如果你真的比较在意安全,那么硬件保持最新的同时,也不要有你在上个帖子的这种观念: /t/894404 ,有更新一定要立刻更新。

别的例如“隐私数据不要明文存储”、“定期清除敏感数据”等等原则此处就不提了。
zx4824
2022-11-20 11:48:13 +08:00
apple 和 FBI 闹掰了,可不妨碍 apple 是棱镜计划的重要参与人

FBI 是明的,当然可以硬刚

棱镜是暗的,也不影响 apple 合作

也就是某些信仰粉丝,才会宣传什么 apple 保密性

公司与 ZF ,谁有法律解释权?
wyfyw
2022-11-20 11:49:38 +08:00
@0o0O0o0O0o 更新到最新的 0day 漏洞是吧?
ThirdFlame
2022-11-20 11:50:47 +08:00
@wyfyw #6 我只是想表达 如果 fbi 都觉得很麻烦, 那这个日照的小公司自称能轻松搞定,这种自称的可信度能高么?
并不怀疑 fbi 使用了其他的方法(比如 0day 漏洞)
0o0O0o0O0o
2022-11-20 11:51:00 +08:00
@wyfyw 不更新等着被 nday 打是吧
makelove
2022-11-20 11:52:48 +08:00
@iloveMonica android 历史漏洞难道 google 不修?这种大漏洞怎么也能向 Google 要个几十万了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/896534

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX