国产肉体XXXX裸体137大胆,国产成人久久精品流白浆,国产乱子伦视频在线观看,无码中文字幕免费一区二区三区 国产成人手机在线-午夜国产精品无套-swag国产精品-国产毛片久久国产

新聞中心

EEPW首頁 > 模擬技術 > 設計應用 > iOS備份機制中隱私威脅問題的分析

iOS備份機制中隱私威脅問題的分析

作者: 時間:2012-06-08 來源:網(wǎng)絡 收藏


 表3 社交網(wǎng)絡類應用

本文引用地址:http://m.ptau.cn/article/186257.htm

  表3 社交網(wǎng)絡類應用

 ?。?)位置技術類應用。

  位置技術類應用中,實驗選取了大眾點評、街旁、丁丁生活、豆瓣活動、陌陌,它們是目前最流行的應用。如表4所示,在大眾點評和丁丁地圖找不到任何關于位置的信息。而這兩個應用在實際使用中提供了大量的基于位置的信息。豆瓣活動應用保存著最后登陸時的位置。街旁將用戶賬號和訪問過的評論緩存在Cache.sqlite 中。在表格ZJPLOCATION中記錄著坐標,時間和地址。陌陌則會保存附近朋友的詳細信息。

  表4 位置技術類應用

  表4 位置技術類應用

  3 討論

  3.1 影響

  從前一節(jié)可以看出中包含了幾乎所有的個人信息,并且獲取這些信息的方法非常簡單。下面對隱私威脅模型中的每一類信息的影響進行

  用戶活動相關信息:主要包括短信息、聊天記錄、通話記錄,不論是系統(tǒng)還是第三方應用程序都直接記錄這些數(shù)據(jù)。通訊錄泄漏大量設備使用者朋友的信息,社交類應用程序也會將好友信息保存下來。這些數(shù)據(jù)對用戶隱私形成威脅,造成了直接的損害。

  賬戶相關信息:所有第三方應用程序都會將用戶和一個賬戶關聯(lián),實驗表明賬戶信息會隨著的泄露而泄漏。這些賬戶的行為等價于用戶的行為,賬戶的匿名性不復存在。

  地理位置信息:定位是新一代智能手機特有的重要功能,它被用在導航或者基于位置的應用中。

  但是,它可以悄悄的記錄用戶的空間活動信息。

  系統(tǒng)和第三方應用都會記錄用戶的位置信息,它們通常與時間一起保存。這樣,攻擊者通過結(jié)合這兩部分信息就可以出用戶何時出現(xiàn)在何地,推斷用戶過去的行蹤。

  多媒體信息:照片、視頻文件在網(wǎng)絡中傳播速度極快,有大量因為私人的照片,視頻造成的負面新聞,這些數(shù)據(jù)未經(jīng)保護散播出去后果難以想象。

  3.2 局限

  并不是在什么場景下都能成功對進行。下面兩種情況就會對分析造成困難。

  用戶可以設置密碼來鎖住設備,這個密碼是一個4位的數(shù)字。當設備連接到一個新的電腦時,只有密碼輸入正確后iTunes才會進行備份。但是,對于進行過備份的電腦會保存一份證書文件。

  攻擊者可以利用其他機器上保存的證書文件來繞過密碼進行備份。

  用戶還可以選擇加密備份來保護他們的隱私。

  默認情況下備份是不加密的,用戶可以從iTunes中開啟加密選項,此后,備份文件全部都經(jīng)過加密。

  據(jù)蘋果官方描述,加密是使用AES-256 CBC來完成。這就意味著直接解密和破解AES難度一樣。

  3.3 應對措施

  對于那些需要對用戶數(shù)據(jù)進行保護的用戶,這里建議加鎖來保護系統(tǒng),同時開啟備份加密功能。

  這樣可以完全防止隱私泄漏。文中發(fā)現(xiàn)第三方應用的程序泄漏了更多的隱私信息,部分原因是開發(fā)者沒有意識到他們不合理的軟件設計會帶來隱私威脅。所以,需要提醒開發(fā)者不要將用戶相關的數(shù)據(jù)保存在應用程序目錄,或者至少對這些數(shù)據(jù)進行加密。對于那些將用戶密碼也保存在配置文件中的應用,建議蘋果加以更加嚴格的審查,杜絕這類應用出現(xiàn)在電子市場之上。

  4 結(jié)語

  文中揭示了備份帶來的潛在威脅,并深入的分析備份中的數(shù)據(jù),給出應對措施。通過描述獲取備份的和進行數(shù)據(jù)分析的方法,列舉出備份中包含的各類信息。傳統(tǒng)方法主要分析系統(tǒng)內(nèi)置的信息,如:聯(lián)系人、通話記錄等。著重分析了備份數(shù)據(jù)中第三方應用存在的問題,這些應用程序受到大家的忽視,但他們存在更嚴重的隱私泄漏的威脅。最后,討論隱私泄露的影響以及預防的對策。


上一頁 1 2 3 下一頁

關鍵詞: iOS 備份 機制 分析

評論


相關推薦

技術專區(qū)

關閉