安卓和iOS设备上被篡改智能手机数据的检测
1. 引言
21世纪,智能手机技术飞速发展。如今的智能手机功能和性能大幅提升,几乎可与个人电脑相媲美。2018年,主流的智能手机操作系统是谷歌安卓(Android)和苹果iOS,二者市场份额合计高达98.69%,因此本文聚焦于这两个平台。
从移动取证的角度看,智能手机收集的数据是重要的数字证据来源。这些数据包括应用程序生成或用户传输到手机的有证明价值的数据,如联系人、短信、通话记录、浏览历史和电子邮件等,能清晰呈现用户活动的时间顺序。
然而,智能手机数据的价值也引发了用户的担忧。这些数据可能泄露用户的个人信息和活动轨迹,这促使一些用户采用反取证技术来操纵、删除或伪造数据,误导数字取证调查。现有的应对方案存在平台特定、需预装软件或仅关注特定数据子集等问题。
本文旨在开发一个评估框架,用于检测安卓和iOS平台上被篡改的智能手机数据。为此,需确定可对智能手机数据进行的操纵性更改,并通过实验建立通用的操纵流程。
2. 背景
2.1 智能手机平台
- 安卓平台 :由开放手持设备联盟提供的开源操作系统,架构分为六层。早期使用YAFFS2文件系统,从Android 2.3开始采用EXT4文件系统。重要的智能手机数据存储在/data和/system分区,默认情况下需对手机进行root操作才能访问这些分区。
- iOS平台 :苹果移动设备使用的专有操作系统,是macOS的精简版,架构分为五层。最初使用HFSX文件系统,2016年起采用苹果文件系统(APFS)。数据
超级会员免费看
订阅专栏 解锁全文
2072

被折叠的 条评论
为什么被折叠?



