iPhone 主页按钮是否充当安全注意键?

信息安全 验证 IOS 网络钓鱼 欺骗
2021-08-25 01:47:14

在 iPhone 上,按下主页按钮是否充当安全注意序列

主页按钮是物理按钮。无论您身在何处,都可以按主页按钮并返回主屏幕。这是进入主屏幕的安全、不可欺骗的方式吗?充当安全注意序列是否足够?

在 Windows 上,Ctrl-Alt-Del充当安全注意键应用程序不能挂钩或拦截 Ctrl-Alt-Del。相反,Ctrl-Alt-Del 按键事件直接进入操作系统,它控制 UI 并显示受信任的登录屏幕。因此,在按下 Ctrl-Alt-Del 后,您可以确定您正在与操作系统进行交互,而不是某些试图欺骗您的恶意应用程序。我想知道 iPhone 上的主页按钮是否具有相似的属性,或者是否有任何适用于 iPhone 的安全注意序列。

例如,如果有一种方法可以让 iOS 应用程序“挂钩”按下主页按钮,这样按下主页按钮不会将您带到主屏幕,而是通知应用程序并让应用程序做出适当的响应,那么主页按钮不会是安全注意序列:恶意应用程序可能会钩住它,当用户按下主页按钮时,会显示一个看起来与主屏幕完全相同的屏幕,但它实际上是由恶意应用程序呈现的。但是,我对 iOS 的了解还不够,无法知道这些恶作剧是否可能。那么,iOS 上的主页按钮是安全注意键吗?

2个回答

我对主页按钮的简短研究显示了两个趋势:(a)用户使用辅助功能选项绕过它;(b) 使用某些功能来防止儿童撞到它。无论是否为它设计,它在实践中似乎都是 SAK。请注意,这适用于没有以某种方式损害 iOS 安全性的应用程序。如果他们这样做,他们可能会注入代码来破坏主页按钮或其他任何东西。

因此,该技巧应该有助于对付无法破解操作系统或驱动程序的有问题的应用程序。下一个问题,我留给我的评论,是应用程序是否可以成功地对手机进行 DOS 操作,直到它们使手机和主页按钮无法使用。我不使用 iPhone,所以我不确定它们的防撞性能。

我曾经为一家公司(现已停业)工作,该公司唯一的产品是手机安全软件。他们可以完全锁定苹果的手机……所以当时可以处理由“主页”按钮产生的中断。

那是大约 8 年前的事了……唯一不能像这样锁定的手机是黑莓手机,因为 RIM 不允许其他人使用挂钩。