安全研究人员发现了一种在当前iOS设备上蛮力破解密码的方法。据ZDNet称,这样做可以绕过iOS的安全机制,从而使加密数据面临风险。更新:Apple向ReneRitchie提供了以下声明:
最近关于iPhone上的密码旁路的报告是错误的,并且是错误测试的结果。
自2014年和iOS8起,iPhone和iPad都配备了设备加密功能。受四位数或六位数密码的保护,软件和硬件的结合使得几乎不可能闯入iPhone或iPad。也许更重要的是,当某人在设备上输入了错误的密码10次后,其数据就会被擦除。
HackerHouse的MatthewHickey提出了一种绕过10次限制并输入所需代码的方法。正如他指出的那样:“攻击者只需要打开手机,上锁的电话和闪电电缆即可。”
正如ZDNet解释的那样:
通常,iPhone和iPad每分钟可以输入密码的次数受到限制。较新的Apple设备包含一个“安全区域”,该区域是不可修改的一部分硬件,可以保护设备免受暴力攻击,例如输入尽可能多的密码。安全区域会记录已输入的错误密码尝试次数,并且每次失败尝试的响应速度都会变慢。
希基找到了解决方法。他解释说,当插入iPhone或iPad且可能的黑客发送键盘输入时,它将触发中断请求,该请求的优先级高于设备上的其他任何内容。
这是一个演示:
对于Hickey而言,他已经通过电子邮件向Apple发送了该错误的详细信息,并解释说:“我怀疑其他人会找到它-或已经找到了它。”
当在iOS中发现安全漏洞时,Apple相对较快地找到了解决方法。不幸的是,很快就发现了其他东西。例如,仅在本月,据报道苹果公司就关闭了一个漏洞,允许执法部门和黑客破解iPhone。毫无疑问,新的解决方法将很快完善。
本站信息仅供参考,如有文章涉及版权问题,请速与我们联系:2811358863@qq.com | 网站地图
备案号:桂ICP备2023007194号 © Copyright 2024 56常识网 Inc.All Rights Reserved. 桂公网安备45030502000552