關閉廣告

許多 Apple 用戶將安全等級視為 iPhone 的最大優勢。在這方面,蘋果受益於其平台的整體封閉性,以及人們普遍認為蘋果是一家關心用戶隱私的公司。為此,在iOS作業系統本身中,我們發現了許多具有明確目標的安全功能——保護裝置免受威脅。

另外,蘋果手機不僅在軟體層面解決保護,還在硬體層面解決保護。因此,Apple A 系列晶片組本身的設計就著重於整體安全性。名為 Secure Enclave 的協處理器在這方面扮演著極為重要的角色。它與設備的其餘部分完全隔離,用於儲存加密的重要資料。但上面可爬的東西不多。它的容量只有4MB。這清楚地表明蘋果並沒有掉以輕心。以同樣的方式,我們可以列出許多其他功能,這些功能在所有這些功能中都有一定的份額。但讓我們專注在一些不同的事情,並回答蘋果手機的安全性是否實際上足夠的問題。

啟動鎖

所謂對於(不只是)iPhone的安全極為重要 啟動鎖,有時稱為 iCloud 啟動鎖定。如您所知,一旦裝置註冊到 Apple ID 並連接到 Find It 網絡,您就可以隨時查看其位置,從而在裝置遺失或被盜的情況下獲得概覽。但這一切是如何運作的呢?當您啟動 Find 時,特定的 Apple ID 會儲存在 Apple 的啟動伺服器上,因此庫比蒂諾巨頭非常清楚給定裝置屬於誰,因此誰是其真正的擁有者。即使您隨後強制恢復/重新安裝手機,第一次開機時,它也會連接到上述啟動伺服器,該伺服器將立即確定啟動鎖是否處於活動狀態。從理論上講,它應該可以保護設備免受濫用。

因此出現了一個基本問題。啟動鎖可以繞過嗎?在某種程度上,是的,但是存在一些根本問題,使得整個過程幾乎不可能。基本上,鎖應該是完全牢不可破的,這(到目前為止)適用於較新的 iPhone。但如果我們看一下稍舊的型號,特別是 iPhone X 及更舊的型號,我們會發現它們存在一定的硬體錯誤,這要歸功於突破性的越獄,稱為 checkm8,它可以繞過啟動鎖,從而使設備可以存取。在這種情況下,使用者幾乎可以獲得完全存取權限,並且可以輕鬆地用電話撥打電話或瀏覽網路。但有一個主要問題。越獄 checkm8 無法在設備重啟後「倖存」。因此,它會在重新啟動後消失,必須再次上傳,這需要對設備進行實體存取。同時,很容易識別出被盜的設備,因為你只需要重新啟動它,它就會突然要求你登入你的Apple ID。然而,對於較新的 iPhone,即使這種方法也不再現實。

蘋果手機安全

這正是被盜的帶有主動啟動鎖的 iPhone 不被出售的原因,因為幾乎沒有辦法進入它們。因此,它們往往被拆成零件然後轉售。對於攻擊者來說,這是一個簡單得多的過程。同樣有趣的是,許多被盜設備最終都集中在同一個地方,並且通常會在半個地球上平靜地移動。類似的事情發生在數十名美國蘋果粉絲身上,他們在音樂節上丟失了手機。然而,由於他們已啟用“查找”功能,因此他們可以將其標記為“丟失”並追蹤其位置。一直以來,他們都閃耀在音樂節的版圖上,直到突然轉移到中國,也就是被稱為中國矽谷的深圳。此外,這裡還有一個巨大的電子市場,您幾乎可以購買所需的任何組件。您可以在下面所附的文章中閱讀更多相關資訊。

.