黑客发现了一种方法可以解锁任何iPhone和iPad设备

  • A+
所属分类:网络安全新闻
阿里


推广者专属福利,新客户无门槛领取总价值高达2775元代金券,每种代金券限量500张,先到先得。

一位安全研究人员已经设计出一种方法,在每个苹果iPhone或iPad上强制使用密码,甚至是最新的密码。

自2014年推出iOS 8以来,iPhone和iPad设备受到加密保护,无需提供密码,就无法解锁设备。

黑客发现了一种方法可以解锁任何iPhone和iPad设备

如果用户输入的密码错误次数超过10次,Apple设备将被擦除。

现在,Hacker House联合创始人之一的安全研究员Matthew Hickey 设计了一种技术,即使在最新的iOS版本(iOS 11.3)上也能绕过错误密码数量的限制。

苹果IOS <= 12擦除数据旁路,经过iOS11严格测试,强力4/6位数字无限制密码(复杂密码YMMV)

较新的Apple设备实现了与主处理器隔离的基于硬件的组件,以提供额外的安全层,它还用于保持用户输入的错误密码数量的计数,并且在每次尝试失败时响应速度较慢。

Hickey解释说,当插入iPhone或iPad时,每个键盘输入都由设备管理,其优先级高于设备上的其他进程。

“如果你用一长串输入发送你的蛮力攻击,它会处理所有这些攻击,并绕过擦除数据功能,”他告诉 ZDNet。

如果攻击者通过枚举每个代码从0000到9999并且没有空格将单个字符串中的所有密码发送出去,则iOS会使键盘输入例程优先于设备的数据擦除功能。这意味着这个技巧只有在设备启动后才有效,因为有更多的例程在运行。

由Hickey设计的攻击技术对于使用六位密码保护的设备可能很有效,但速度很慢,每个密码在三到五秒之间运行一次,或者在一个小时内运行一百个四位密码,需要几周的时间才能解锁装置。

Hickey向苹果公司报告了这个漏洞,但仍未收到任何回复,他还发布了一个攻击视频PoC

“我怀疑其他人会找到它 - 或者已经找到它了,”Hickey说。

苹果公司正在实施一项名为USB限制模式的新功能来提高其设备的安全性,它将锁定iPhone的数据端口以避免未经授权的访问,但专家指出,通过这种方式,法医专家使用的密码破解工具将没有更有效的了。

CE安全网

发表评论

您必须登录才能发表评论!