iPhone没那么安全黑客可绕过密码尝试次数限制

访问:

苹果在线商店(中国)

但是,网络安全公司HackerHouse联合创始人马太·希基(MatthewHickey)发现一种方法,绕过iPhone的这一安全机制,甚至是在iPhone运行最新iOS版本的情况下。黑客需要的仅仅是“一部处于开机状态的上锁iPhone和一根Lightning线缆。”

希基表示,当iPhone与电脑相连时,黑客利用键盘输入向它发送猜测的密码(而非在手机屏幕上输入),这会触发一个优先级别最高的中断请求。

这意味着,如果黑客一个接一个地不停地向iPhone发送密码,它将处于忙的状态,没有时间去删除设备上的数据。因此,黑客可以随意尝试输入的密码次数,突破只能尝试10次的限制。

希基称他已经向苹果报告了这一漏洞,并表示这一漏洞并不难发现,可能已经有人在他之前发现这一漏洞。帮助执法机构解锁圣贝纳迪诺枪击案嫌犯iPhone的Cellebrite和GrayKey制造商等公司,就可能使用了相似的暴力破解技术,利用同一漏洞解锁iPhone。

苹果可能已经知道这一漏洞的存在,这或许是iOS12包含一种限制模式,在1小时后不允许iPhone通过USB线缆与其他设备相连的原因。由于向iPhone发送可能的猜测密码需要远多于1个小时的时间,这一新功能会阻止黑客采用类似方法解锁iPhone。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();