保安研究人員再破解 iPhone 密碼嘗試限制 - 手機討論

Table of Contents

本篇為香港新聞

保安研究人員再破解 iPhone 密碼嘗試限制

智能手機的保安相當重要,不過要完全杜絕所有漏洞,仍然是相當困
難的事情。最近又有保安研究人員成功破解 iPhone 的密碼嘗試限制
,容許不斷撞密碼,最終解鎖進入系統。

來自電腦保安公司 Hacker House 的保安研究人員兼共同創辦人
Matthew Hickey 最近找到了一個漏洞,容許他不斷嘗試輸入密碼。
即使 iPhone 已經設定 10 次嘗試後就會清除所有內容,他透過漏洞
不斷輸入錯誤的密碼,都沒有觸發清除內容的機制。他表示,這個漏
洞是在 iPhone 或 iPad 透過 USB 連接電腦,而電腦方同時發出所
有的密碼輸入訊號,iOS 會同時處理所有密碼嘗試而不會計算次數,
這樣一來就可以避開清除內容的機制。

不過 Apple 方面則回應指這個報告並不真確,其測試方式亦有問題
。對於這個漏洞是否真正存在,也許 Hacker House 和 Apple 方面
都需要再繼續嘗試。不過無論如何,在新的 iOS 12 之中將會加入
USB 限制模式,針對類似的手法改善防禦能力,雖然之前也有消息指
這個模式亦已被破解,但對於一般的駭客而言難度確實有所提升。

來源:Verge

https://bit.ly/2ImVfe1 (unwire.hk)

各種擁有大量個人資料的電子裝置安全措施相當重要
但也會有人不斷測試怎麼樣可以破解,有的是想要偷資料、有的是要幫助其改進
不過到底這是不是真的,可能就要再看看了

--
◆投票名稱: 八卦板板主選舉
選 項 總票數 得票率 得票分布
olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87%
olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69%
超越0.87%,感恩有您

--

All Comments

Yedda avatarYedda2018-06-29
記得最厲害的破解是把flash直接dump出來
Ethan avatarEthan2018-07-03
踹密碼的機器每台一份 次數有啥用
Elizabeth avatarElizabeth2018-07-08
你知道要準備多~少台的機器才能讓你try出密碼嗎?
Andy avatarAndy2018-07-12
之前看到的數字是一百台下去跑只要花幾天
Sarah avatarSarah2018-07-16
一臺天河2就夠了xD
Puput avatarPuput2018-07-21
接FBI案子的公司就是這樣幹的
Bethany avatarBethany2018-07-25
1樓 你說的nand mirroring很有效沒錯 可並不能拿去給多台機器一人一份假跑哦 還是必須在本尊運行 只有在本尊試才行
Edwina avatarEdwina2018-07-30
but的 就當能拿去別台試跑好了 根本不需要那麼長時間 很快就可以搞定
Candice avatarCandice2018-08-03
不是本尊運行 而是每一個節點都在試暴力法只用一台算就是要花好幾年
John avatarJohn2018-08-07
沒辦法分散開算根本無意義
Jake avatarJake2018-08-12
解密密匙在SoC的孤島裡 遑你複製多少份 一切任務都還是必須在本尊完成才行
Ursula avatarUrsula2018-08-16
樓上講的這個是土砲出來, 一定要用"那台手機"慢慢試
Rosalind avatarRosalind2018-08-21
也有商業公司在做這個 詳細方法當然不會公開
Jack avatarJack2018-08-25
恭喜突破0.87
Frederic avatarFrederic2018-08-29
沒空 就不開一篇 盡量簡單再回
Dorothy avatarDorothy2018-09-03
passcode的話 最easy 每十回swap跑完一遍搞定密碼的話 比較麻煩 尚還可以用老招 從用戶生活環境個資關鍵字及字典攻擊 一樣十回swap你說的盲解隨機生成的AES 只能全部跑一邊 是可以移師去各種電腦嘗試解決 但報酬時間也是估得出來的 這就是一般硬幹啊 這才叫土炮好不好 徵用超級電腦幾年下來沒結果也很正常
Thomas avatarThomas2018-09-07
最搞笑的是你這一招 就算真解出來了 也根本是在鬧自己 因為你看見的是各種軟體保存下來的資料 還要要搞定文件系統的internel才能解出個別文件 要一個個人肉檢查 再不然就套用一堆工具才能看不是給人眼辨認的raw資料
Olga avatarOlga2018-09-12
我知道你準備回 解出來了就拿去本尊跑不就行了 答案是不行捏 蘋果整個iOS的stack就套牢牢啦 系統開機完就自己由nand讀資料解密 替換擺上已解密資料根本行不通 系統根本沒門路這麼樣讀資料 連開機都失敗