你以为很安全?iPhone密码可遭暴力破解

近年 FBI 和苹果在补齐犯人智能机这件事情上闹得不亦乐乎,主要原因之一就是那部 iPhone 5c 早已升级换代到了 iOS 9,安全可靠性之高早已不可能再让服务器端辅助工具暴力补齐了。然而依照最新的控制系统安装率来看,仍有一百万台 iOS 电子设备会受威胁。

这款名叫IP-Box的iPhone公钥补齐辅助工具就能实现这种的反击,即便使用者早已投入使用了安全可靠措施来制止暴力补齐。只需耗费120加元,其他人都能绕开Sonbhadra介面,以获取使用者的邮件和相片。

IP-Box能让反击者来补齐选用iOS 8.1控制系统的iPhone和iPad的公钥。

该辅助工具利用了旧版iOS中存在的两个安全可靠漏洞。苹果去年11月发送的iOS 8.1.1预览复原了该安全可靠漏洞,但上一百万的智能智能机和智能手机笔记本电脑在受这类反击时仍很虚弱。

如此大的安全可靠漏洞苹果早在 iOS 8.1.1 就复原了,换句话说 IP Box 对 iOS 8.1.1 以及预览版的 iOS 电子设备是束手无策的。但是依照苹果非官方得出的统计数据,有 23% 的 iOS 转化成电子设备运行 iOS 8 或更旧的 iOS 版,其中譬如不愿升级换代的使用者,也有那些无法再继续升级换代的电子设备。

按照分析机构公布的统计数据显示,已转化成的 iPhone 数量约为 4.5 亿至 4.75 亿部,这意味著,激进估计至少有 1.04 亿部 iPhone 仍存安全可靠漏洞可被类似 IP Box 这种的辅助工具暴力补齐。

两个位数的公钥最低须要111个半小时来补齐

英国安全可靠咨询机构MDSec对该辅助工具展开试验后发现,即便使用者早已设置在因购买公钥10周后手动去除智能机中的内容,IP Box还是能突破所有的是为保护。

MDSec成功对选用iOS 8.1的iPhone 5S展开了试验,并将对选用iOS 8.2的电子设备展开试验。

IP Box能通过直接相连至iPhone和iPad的控制器,来绕开安全可靠为保护。IP Box的一根电缆线能相连至iPhone的电池组,当检验到输出的公钥错误后,在智能机记录有人企图补齐公钥之前,IP Box将手动阻断控制器。接下去,这个辅助工具将能无限制地揣测公钥,直到揣测正确年末。

不过,每一次揣测公钥须要耗费约40秒,这意味著补齐两个位数的公钥最低须要111个半小时,这和供货商宣传的6秒至17个半小时相违。

未经允许不得转载:头号研究社-海外苹果ID购买注册|海外苹果礼品卡及Arcade订阅|海外账号购买、教程 » 你以为很安全?iPhone密码可遭暴力破解

赞 (0) 打赏

评论

4+6=

觉得文章对您有帮助请打赏,谢谢

支付宝扫一扫打赏

微信扫一扫打赏