2013-07-02 39 views
0

蘋果描述了NSFileProtectionCompleteUntilFirstUserAuthentication如下(https://ssl.apple.com/iphone/business/docs/iOS_Security_Oct12.pdf):NSFileProtectionCompleteUntilFirstUserAuthentication何時阻止通過計算機讀取文件?

「這一類的行爲以同樣的方式爲完整的保護,除了解密類鍵沒有從內存中刪除當設備被鎖定時,在這個類保護具有與桌面全盤加密類似的屬性,並保護數據免受涉及重啓的攻擊。「

這是否意味着具有該保護屬性的文件在引導時(但在解鎖之前)不能從設備讀取,但是在設備已被解鎖後,即使隨後被重新鎖定(需要解鎖的密碼),通過將設備連接到計算機(例如,通過iTunes或iExplorer),可以從設備上讀取文件?

場景:

用戶喚醒,啓動了他的iPhone,通過輸入密碼瞭解鎖它,去了解他的一天。基於他的設置,iPhone會在x分鐘後自動鎖定,並且需要輸入密碼才能解鎖設備。如果有人竊取/發現鎖定的iPhone,那麼如果連接到Mac/PC,是否可以將帶有NSFileProtectionCompleteUntilFirstUserAuthentication的文件從iPhone上讀取出來?

謝謝!

回答

1

有到位的安全性爲iOS計算機通信的另一層:

只要屏幕被鎖定,這是不可能的設備連接到一臺新電腦。

這似乎是通過基於RSA的握手實現的,在第一次連接期間交換密鑰;蘋果公司並未公開披露這一點,但libimobiledevice,一個第三方庫的來源,使iOS設備和Linux之間的USB通信,seems to indicate as much.