密码几乎已成为大多数 iPhone 用户的标准安全措施。即使有更先进的生物识别解决方案(如 Face ID),四位、六位甚至更长的数字也非常方便和容易使用,使其成为理想的后备安全措施。它在 iOS 上的运作方式简单而高效 - 您总共有 10 次输入密码的机会。如果全部失败,出于安全考虑,数据将被自动清除。输入尝试次数由称为安全区域的硬件模块跟踪,因此几乎不可能真正禁用限制或直接规避它。作为任何暴力破解措施的额外内容,每次连续输入密码的处理时间都会稍长一些。 现在来看看魔术。这种攻击的工作方式是将外部输入设备连接到 iPhone。确切地说,是模拟键盘。一位名叫“Hickey”的黑客发现,您无需逐个输入代码然后等待验证,而是可以在一个长字符串中生成所有组合,没有任何空格,然后将其发送到手机。显然,iOS 仍将尝试处理所有数字。该技巧的另一部分源于键盘输入优先于擦除数据命令这一事实。因此,实际上,安全区域仍在计算您的失败尝试,但在手机处理完输入之前无法进行实际擦除。这意味着,如果您遍历所有可能的组合,您最终将解锁并取消擦除命令。 现在,“最终”是这里的关键词。四位数密码通常需要三到五秒钟才能处理完毕。这大约相当于 100 个组合需要一小时。在最坏的情况下,您确实需要输入 9999 个。六位数密码会迅速增加,这现在是 iOS 上的默认长度。不过,有趣的是,即使在 iOS 11.3 上,这种特定的暴力攻击也已成功执行。 话虽如此,但苹果并没有对这些问题视而不见,因为这远非唯一一种规避 iPhone 安全的方法。像 Grayshift 这样的公司实际上已经基于此类活动构建了整个商业模式。为了解决这个问题,iOS 12 推出了所谓的 USB 限制模式。如果手机超过一小时未解锁,它可以阻止 Lightning 端口用于与其他设备通信。这使得使用 Hickey 的暴力攻击等方法变得更加困难,但绝对不是不可行。 来源 | Via |
>>: Android 版 Chrome 浏览器新增下载新闻文章以供离线访问的功能
你知道吗——另一家智能手机公司正在用最新的高通芯片组更新其智能手机。小米刚刚在微博上宣布,黑鲨 2 ...
您知道第一款采用 Super AMOLED 显示屏的手机是哪款吗?有些人可能会回答“最初的 Gala...
在其上手图片泄露后不到一周,摩托罗拉 Moto G5 Plus 的新闻图片又被泄露。这并不令人意外,...
三星发布了针对 Good Lock 的单手操作+模块更新。最大的变化是增加了对 One UI 3.0...
我们已经知道,vivo 子品牌 iQOO 将于 6 月 8 日正式向印度市场推出 Z3 智能手机,搭...
虽然人们的注意力显然都集中在新款 Galaxy S20 三重奏和可折叠 Galaxy Z Flip ...
诺基亚在推出广受欢迎的诺基亚 6 的 2018 版以及在过去两个月悄然推出诺基亚 7 之后,继续扩大...
还记得上周泄露的 Zenfone 3 Go 吗?华硕悄悄地推出了一个不同的名字 - Zenfone ...
这是 iPhone 13 的首批评测,让我们看看我们的同事对新产品有何评价。早期的评论似乎都认同电池...
索尼 Xperia XZ Premium 于今年 6 月在美国上市,标价高达 799.99 美元。不...
据多位业内人士透露,今年下半年 5G 芯片价格将持续下跌,而 4G 芯片价格预计同期将稳步上涨。原因...
三星在过去两年表现不错,但现在是时候回归现实了。由于内存芯片需求低迷和 Galaxy 旗舰产品表现不...