iOS的口碑与其良好的安全性密不可分。然而,随着美国相关执法部门利用Grayshift进行破解的曝光,公众开始极度担忧。
据ZDNet报道,安全研究员耐特赫克表示,他找到了绕过iPhone锁屏密码保护的方法。
具体来说,iOS 11可以勾选10次密码错误后自动清除设备数据的选项。希基的新发现是可以实现暴力破解,你可以想输入多少次就输入多少次,直到你尝试解锁。
他解释说,当iPhone或iPad通过闪电线连接到电脑上,黑客发送键盘输入信息时,就会触发中断请求。这个时候这个要先处理,设备要放下别的。攻击者可以通过在一个没有空格的字符串中逐一列出从0000到9999的所有密码组合来一次发送所有密码。
从演示来看,破解确实有效,包括但不限于iOS 11.3。
Hickey说他已经把漏洞的细节发给了苹果。他说问题并不复杂。
不过这个裂缝在iOS 12中可能已经被封杀了,因为系统增加了新的USB连接限制。即使iPhone在一个小时内没有解锁,也必须在连接电脑时输入密码,否则将被禁止任何数据访问。
转载请注明出处。