APP下载

iOS备份机制中隐私威胁问题的分析

2012-08-13李柏岚谷大武李卷孺

通信技术 2012年2期
关键词:用户分析信息

李柏岚, 谷大武, 李卷孺, 孙 明

(上海交通大学 计算机科学与工程系,上海 200240)

0 引言

随着移动智能终端的日渐普及,人们开始对它的功能需求有了进一步的提高。新一代的智能移动终端除了语音通信之外,还能播放影音、浏览网页、游戏娱乐等。更重要的是,用户可以从电子市场上下载并安装第三方开发的应用程序。在所有的智能移动设备中,苹果的 iPhone和 iPad深受用户和安全研究人员关注。这些设备的核心是其中的操作系统——iOS。

由于苹果对 iOS采取闭源不公开的政策,开发人员和用户对其安全机制了解甚少。目前安全研究人员给出了一些安全模型[1]和数据保护机制[2]的细节,但仍较难获取iOS内部的信息。黑客社区工作者挖掘系统漏洞[3]、分析沙箱模型和数据加密[4]。电子取证专家通常需要通过越狱来获得他们需要的信息,但越狱会改变系统原有的状态,所以他们更倾向于非入侵的方式。

虽然苹果有着严格的安全保护措施以避免数据泄漏,但它留下了一条供用户进行数据读写的通道。这就是iTunes的同步、备份与恢复机制,其中最值得关注的就是备份。iTunes 会自动为iOS设备创建备份,日后如需恢复到以前备份的状态则可使用此备份。备份可以进行任意的复制,用于在其他机器上进行恢复。iTunes的备份恢复机制为用户带来了便利也产生了安全问题。通过备份,大量的数据保存到用户电脑中,对用户隐私造成威胁。然而学术界的研究集中在检测在iOS应用程序中的隐私泄漏[5],备份机制的研究仅局限于取证分析[6-7]。……

登录APP查看全文

猜你喜欢

用户分析信息
隐蔽失效适航要求符合性验证分析
电力系统不平衡分析
订阅信息
关注用户
电力系统及其自动化发展趋势分析
关注用户
关注用户
如何获取一亿海外用户
展会信息
健康信息