黑客展示暴力破解iPhone鎖屏密碼,蘋果回應:測試是錯誤的
早在2014年iOS 8正式推出時,所有iPhone和iPad都用4位或者6位密碼保護。如果輸入的密碼錯誤次數太多,設備數據就會被擦除。
但是近日據ZDNet報道,安全研究人員Matthew Hickey稱,他發現了繞過iPhone鎖屏密碼保護的方法。
具體來說,iOS 11上可以勾選在10次密碼輸錯後自動清楚設備數據的選項。Hickey的新發現是,讓暴力破解得以實現想輸入幾次就輸入幾次,直到試對後完成解鎖。
他解釋說,當iPhone或iPad通過Lightning線接上電腦,黑客發送鍵盤輸入信息時,就會觸發一個中斷請求,此時這要優先處理,設備要放下任何其它的事情。
攻擊者可以通過在一個沒有空格的字元串中逐一列出從0000到9999的所有密碼組合,完成一次性發送所有的密碼。
GIF
從演示來看,該破解的確有效,包括但不限於iOS 11.3。Hickey稱,自己已將漏洞詳情發送給蘋果,他說問題並不複雜。
不過,這種破解可能在iOS 12中已經被封堵,因為系統中加了新的USB連接限制,既iPhone在一小時內沒解鎖過,那它連接電腦時必須要輸入密碼,否則會被禁用任何的數據訪問許可權。
針對此事,蘋果回應稱:這是一種基於錯誤測試的結果,不足為信。在官方郵件聲明中表示:「最新的報告說可以繞開iPhone密碼限制,這一報告是錯的,結果發現在測試時出了錯。」
小編認為在現實生活中,一般人還是不太可能能暴力破解iPhone解鎖密碼的,不過盡量還是設置指紋解鎖安全性更高一些。
GIF
(右:防偷窺鋼化膜)
長按識別下方二維碼
了解此貼膜更多詳情


※蘋果已在重構iPhone Map,用自家數據與用戶共享數據
※伊拉克成色的iPhone 7隻要2000元?兩千元價位找不到對手!
TAG:iPhone |