为什么 iOS 没有类似 FROST 的冷启动漏洞?

信息安全 IOS 冷启动攻击
2021-09-06 04:56:25

我知道有一种针对 Android 的冷启动攻击,称为 FROST (Forensic Recovery Of Scrambled Phones)。但似乎没有一个适用于 iOs 的。为什么是这样?是因为 iOS 天生就更安全,更能抵抗此类攻击吗?或者仅仅是因为没有人费心为 iPhone 编写漏洞利用程序,因为他们可以从云中获取未加密的数据?

1个回答

该攻击根本不适用于 iphone。主要原因是 iOS 在 RAM 上执行密钥擦除,因此无法通过冷启动攻击检索任何密钥。您可能会发现此链接很有用。另请注意,此攻击是在很久以前基于 Android 4.0

http://www.slideshare.net/DaiYang/main-29642969