站長資訊網
最全最豐富的資訊網站

黑客找到辦法暴力破解密碼:iPhone又不安全了?

據國外媒體ZDNet報道,一位安全研究人員已經想出了辦法來在最新的iPhone或iPad上繞過系統的安全機制,暴力破解密碼。

自從2014年iOS 8系統發布以來,所有的iPhone和iPad都帶有設備加密功能。它們通常都有四位數或六位數的密碼保護,由于這種硬件和軟件的結合,要是沒有機主的配合,幾乎不可能侵入iPhone或iPad。

如果輸入錯誤的密碼次數太多,設備數據就會自動被清除。

但網絡安全公司Hacker House的聯合創始人、安全研究員馬修·希基(MatthewHickey)找到了一種方法,可以繞過輸入密碼的10次限制,想輸入多少次就輸入多少次——即便是在iOS 11.3上也是如此。

“攻擊者只需要一臺打開的、屏幕鎖著的手機和一根Lightning線。”希基告訴ZDNet。

通常,iPhone和iPad會被限制每分鐘能夠輸入密碼的次數。較新的蘋果設備包含一個“安全飛地”,這是硬件無法修改的一部分,能夠保護設備免受暴力攻擊,比如不停地輸入密碼。這個“安全飛地”會記錄輸入錯誤密碼的次數,隨著輸入錯誤次數的增多而變得越來越緩慢。

希基找到了繞過該機制的辦法。他解釋說,當iPhone或iPad通過Lightning線接上電腦,黑客發送鍵盤輸入信息時,就會觸發一個中斷請求,此時這要優先處理,設備要放下任何其它的事情。

他說,“不要發送一次密碼后就在那里等待,而是一口氣將它們全都發送出去。”

“如果你在一長串輸入中發出你的暴力破解攻擊,它會處理所有的輸入信息,繞過刪除設備數據的功能。”他解釋說。

攻擊者可以通過在一個沒有空格的字符串中逐一列出從0000到9999的所有密碼組合,完成一次性發送所有的密碼。他解釋說,因為這不會給軟件帶來任何喘息的時間,鍵盤輸入程序的運行優先度高于設備的數據刪除功能。希基說,這意味著攻擊只有在設備啟動后才會生效,因為這時有更多的程序在運行。

希基的攻擊會成為蘋果的又一個眼中釘,該公司也一直在與最近曝光的一款手機解鎖工具的制造者斗爭。

公眾對該公司或其旗艦產品知之甚少,但該售價1.5萬美元的解鎖工具可以讓執法部門破解任何iOS設備的密碼,讓警方能夠全面訪問設備的文件系統——短信、照片、通話記錄、瀏覽歷史、密鑰鏈和用戶密碼等等。

這被認為是蘋果將在其即將到來的iOS 12系統中推出新功能“USB限制模式”的原因之一,據說該功能會大大加大警察或黑客侵入個人設備獲取數據的難度。

如果設備在最近一小時內沒有通過密碼解鎖,該新功能將有效地阻止任何人使用USB數據線來做給設備充電以外的任何事情。

希基的攻擊很慢——每個密碼運行3到5秒鐘,或在一個小時內運行超過100個4位數的密碼——可能無法沖擊蘋果即將推出的新功能。

他的攻擊可以對付六位數的密碼(iOS 11的默認密碼長度),但需要數周時間才能完成。

希基通過電子郵件向蘋果發送了漏洞的詳細信息,但他表示,該漏洞“并不難發現”。蘋果發言人沒有馬上回復記者的置評請求。

“我猜其他人將會找到那個漏洞——或者已經找到了。”他說。(樂邦)

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
精品国产一区二区二三区在线观看| 亚洲国产精品无码中文lv| 黑人粗长大战亚洲女2021国产精品成人免费视频| 亚洲欧洲自拍拍偷精品 美利坚| avtt天堂网久久精品| 久久五月精品中文字幕| 国产精品玩偶在线观看| 日韩精品久久无码人妻中文字幕| 国产AV日韩A∨亚洲AV电影| 国产私拍福利精品视频推出| 亚洲精品无码不卡| 国产色婷婷精品综合在线| 国产精品视频公开费视频| 国产乱人伦精品一区二区| 日韩一级精品视频在线观看| 亚洲一日韩欧美中文字幕在线| …久久精品99久久香蕉国产| 精品视频在线免费观看| 日韩AV高清在线看片| 色婷婷色综合激情国产日韩| 精品黑人一区二区三区| 国语自产少妇精品视频| 日韩视频在线精品视频免费观看 | 精品久久久噜噜噜久久久| 久久亚洲精品人成综合网| 亚洲AV无码成人精品区在线观看| 日韩美女va毛片在线播放| 亚洲精品无码久久久久YW| 91精品视频免费| 思思re热免费精品视频66| …久久精品99久久香蕉国产| 99国产精品永久免费视频| 97久久久久人妻精品专区| 国产精品天天看大片特色视频| 2021国产精品视频| 一本久久精品一区二区| 青草国产精品久久久久久| 少妇伦子伦精品无码STYLES| 99re在线精品视频| 国语自产拍精品香蕉在线播放| 亚洲综合av永久无码精品一区二区|