返回上一页  首页 | cnbeta报时: 13:23:26
iPhone没那么安全 黑客可绕过密码尝试次数限制
发布日期:2018-06-24 07:50:53  稿源:凤凰网科技

据瘾科技北京时间6月24日报道,没有密码要解锁iPhone并非易事。多次尝试输入密码,用户会数年、数十年不能解锁手机,甚至丢掉手机中的数据。这也是执法机构向苹果施压,要求帮助解锁圣贝纳迪诺枪击案嫌犯iPhone,以及全美警局购买一款被称作GrayKey的低价iPhone破解装置的原因。

https://zdnet2.cbsistatic.com/hub/i/2018/06/22/c74733c0-efeb-4ea3-8ffd-1d443af64fce/5450692200fc8eb0c8d94f51c9f3d4db/gif-load-final-2.gif

但是,网络安全公司Hacker House联合创始人马太·希基(Matthew Hickey)发现一种方法,绕过iPhone的这一安全机制,甚至是在iPhone运行最新iOS版本的情况下。黑客需要的仅仅是“一部处于开机状态的上锁iPhone和一根Lightning线缆。”

希基表示,当iPhone与电脑相连时,黑客利用键盘输入向它发送猜测的密码(而非在手机屏幕上输入),这会触发一个优先级别最高的中断请求。

这意味着,如果黑客一个接一个地不停地向iPhone发送密码,它将处于忙的状态,没有时间去删除设备上的数据。因此,黑客可以随意尝试输入的密码次数,突破只能尝试10次的限制。

希基称他已经向苹果报告了这一漏洞,并表示这一漏洞并不难发现,可能已经有人在他之前发现这一漏洞。帮助执法机构解锁圣贝纳迪诺枪击案嫌犯iPhone的Cellebrite和GrayKey制造商等公司,就可能使用了相似的暴力破解技术,利用同一漏洞解锁iPhone。

苹果可能已经知道这一漏洞的存在,这或许是iOS 12包含一种限制模式,在1小时后不允许iPhone通过USB线缆与其他设备相连的原因。由于向iPhone发送可能的猜测密码需要远多于1个小时的时间,这一新功能会阻止黑客采用类似方法解锁iPhone。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 13:23:26

文字版  标准版  电脑端

© 2003-2024