を行います。は、どのように私は簡単な質問を持っているiOSのデータ保護作業
iOSのセキュリティ文書(http://images.apple.com/ipad/business/docs/iOS_Security_May12.pdf)によれば、デバイス(iPhone/iPad)がラップトップとペア設定されている場合、ラップトップはモバイルデバイスからエスクローキーバッグを取得します。 keybagには、デバイスの情報を復号化するために必要なすべてのクラスキーが含まれています。
しかし、デバイスをラップトップとペア設定してiExplorerを使用してファイルシステムを参照すると、sqliteファイルはデバイスがロック解除されている場合にのみ使用できることに気付きました。電話機がロックされている(ペアになっている)と、ファイルは読み込めません。 NSFileProtectionCompleteを使用していないファイルは、デバイスがロックされている間に表示できます。
エスクローキーバッグに情報を復号化するためのすべてのクラスキーが含まれている場合、iExplorerを使用してアクセスするためにデバイスをロック解除する必要があるのはなぜですか?
iPad3でiOS 6.0を使用していて、ios-dataprotectionツール(https://github.com/ciso/ios-dataprotection)を使用してファイルで使用されているデータ保護クラスを判別しています。
のiOSアプリケーション:AccountVault
ファイル:PointMinder.sqlite
すべてのヘルプは理解されるであろう。
ありがとうございました。
iPadがパスワードで保護されていることを忘れてしまった。 – Sec
iExplorerは、エスクローキーバッグとバックアップパスフレーズの場所を知っていますか? –
デバイスがペアでない場合、iExplorerはファイルシステムにアクセスできません。デバイスのペアリング後に変更されるのは、キーバッグが転送されることだけです。だから私はそれが情報を解読し、読むためにiTunesのようなエスクローキーバッグを使用していると推測しています。 – Sec