黑客绕过 iOS 密码出奇地容易

黑客绕过 iOS 密码出奇地容易

密码几乎已成为大多数 iPhone 用户的标准安全措施。即使有更先进的生物识别解决方案(如 Face ID),四位、六位甚至更长的数字也非常方便和容易使用,使其成为理想的后备安全措施。它在 iOS 上的运作方式简单而高效 - 您总共有 10 次输入密码的机会。如果全部失败,出于安全考虑,数据将被自动清除。输入尝试次数由称为安全区域的硬件模块跟踪,因此几乎不可能真正禁用限制或直接规避它。作为任何暴力破解措施的额外内容,每次连续输入密码的处理时间都会稍长一些。

现在来看看魔术。这种攻击的工作方式是将外部输入设备连接到 iPhone。确切地说,是模拟键盘。一位名叫“Hickey”的黑客发现,您无需逐个输入代码然后等待验证,而是可以在一个长字符串中生成所有组合,没有任何空格,然后将其发送到手机。显然,iOS 仍将尝试处理所有数字。该技巧的另一部分源于键盘输入优先于擦除数据命令这一事实。因此,实际上,安全区域仍在计算您的失败尝试,但在手机处理完输入之前无法进行实际擦除。这意味着,如果您遍历所有可能的组合,您最终将解锁并取消擦除命令。

现在,“最终”是这里的关键词。四位数密码通常需要三到五秒钟才能处理完毕。这大约相当于 100 个组合需要一小时。在最坏的情况下,您确实需要输入 9999 个。六位数密码会迅速增加,这现在是 iOS 上的默认长度。不过,有趣的是,即使在 iOS 11.3 上,这种特定的暴力攻击也已成功执行。

话虽如此,但苹果并没有对这些问题视而不见,因为这远非唯一一种规避 iPhone 安全的方法。像 Grayshift 这样的公司实际上已经基于此类活动构建了整个商业模式。为了解决这个问题,iOS 12 推出了所谓的 USB 限制模式。如果手机超过一小时未解锁,它可以阻止 Lightning 端口用于与其他设备通信。这使得使用 Hickey 的暴力攻击等方法变得更加困难,但绝对不是不可行。

来源 | Via

<<:  HTC就U12+发货问题发表声明

>>:  Android 版 Chrome 浏览器新增下载新闻文章以供离线访问的功能

推荐阅读

小米将于 7 月 30 日发布黑鲨 2 Pro,或将升级骁龙 855+

你知道吗——另一家智能手机公司正在用最新的高通芯片组更新其智能手机。小米刚刚在微博上宣布,黑鲨 2 ...

回顾:三星 S8500 Wave,首款采用 Super AMOLED 和 Bada OS 的手机

您知道第一款采用 Super AMOLED 显示屏的手机是哪款吗?有些人可能会回答“最初的 Gala...

摩托罗拉 Moto G5 Plus 新闻图片泄露

在其上手图片泄露后不到一周,摩托罗拉 Moto G5 Plus 的新闻图片又被泄露。这并不令人意外,...

三星更新 Good Lock 的单手操作+功能,支持 One UI 3.0

三星发布了针对 Good Lock 的单手操作+模块更新。最大的变化是增加了对 One UI 3.0...

印度传闻 iQOO Z3 售价

我们已经知道,vivo 子品牌 iQOO 将于 6 月 8 日正式向印度市场推出 Z3 智能手机,搭...

三星 Galaxy Buds+ 上手评测

虽然人们的注意力显然都集中在新款 Galaxy S20 三重奏和可折叠 Galaxy Z Flip ...

诺基亚 7 Plus 和诺基亚 1 官方图片泄露

诺基亚在推出广受欢迎的诺基亚 6 的 2018 版以及在过去两个月悄然推出诺基亚 7 之后,继续扩大...

华硕 ZenFone Live 首次亮相,配备实时美颜相机

还记得上周泄露的 Zenfone 3 Go 吗?华硕悄悄地推出了一个不同的名字 - Zenfone ...

首批 iPhone 13 系列评测出炉:以下是我们了解到的信息

这是 iPhone 13 的首批评测,让我们看看我们的同事对新产品有何评价。早期的评论似乎都认同电池...

优惠提醒:索尼 Xperia XZ Premium 旗舰产品在美国降价 100 美元

索尼 Xperia XZ Premium 于今年 6 月在美国上市,标价高达 799.99 美元。不...

4G芯片价格上涨,5G硬件越来越便宜

据多位业内人士透露,今年下半年 5G 芯片价格将持续下跌,而 4G 芯片价格预计同期将稳步上涨。原因...

三星 2019 年第一季度盈利预测显示利润大幅下降

三星在过去两年表现不错,但现在是时候回归现实了。由于内存芯片需求低迷和 Galaxy 旗舰产品表现不...