如果我的 iPhone 被锁定,我的数据是否安全?

信息安全 IOS iPhone
2021-09-11 12:39:59

我可能有一个简单的问题,但尚未在互联网上找到(详细)答案。

如果我的 iPhone 被锁定(即使用 TouchID 或 PIN),我的数据是否安全?那么,例如,黑客或执法部门可以访问我的聊天记录吗?

还是它在 RAM 中完全可用并且可以读取 RAM?当然我知道有办法伪造指纹,这是一个更普遍的问题。

2个回答

默认情况下,存储在 IOS 文件系统上的所有数据都使用特定于设备的文件系统密钥加密并安全存储。当设备通电时,文件系统被解锁以使用此密钥进行访问。这把钥匙也是远程擦除的工作原理——它只是破坏了这把钥匙。

可以使用数据保护 api 根据需要对文件进行静态加密,因此这取决于应用程序。

RAM 是另一回事,应用程序不会在内存中加密所有数据,并且可以使用各种工具以各种方式读取 RAM,但它们大多需要对设备进行直接和特权访问,否则会受到损害.

是的,简而言之,最近的 iOS 版本非常安全。iPhone 6 的设备使用 Secure Enclave ( https://www.apple.com/business/docs/iOS_Security_Guide.pdf ),并且设备锁定时的所有静态数据都经过了很好的加密。

苹果还在硬件方面采取了措施,以防止绕过指纹传感器和暴力破解密码/密码。

您的所有备份也都是加密的。

值得注意的是,解锁时它不仅仅完全解密文件系统,这一切都是临时发生的,文件被动态解密。

我不会担心信息被缓存在 RAM 中,因为无论如何他们都必须解锁设备。