许多人坚信 iPhone 的安全性牢不可破,就算手机遗失也可以因为密码输入次数限制而锁定无法被破解,现在研究人员的新发现却让这个说法动摇了,国外安全公司发现想要绕过 iPhone 的密码输入次数限制只需要靠一根 Lightning 线就可以被绕过,最连最新的 iOS 11.3 也同样有效。
许多人坚信 iPhone 的安全性牢不可破,就算手机遗失也可以因为密码输入次数限制而锁定无法被破解,现在研究人员的新发现却让这个说法动摇了,国外安全公司发现想要绕过 iPhone 的密码输入次数限制只需要靠一根 Lightning 线就可以被绕过,最连最新的 iOS 11.3 也同样有效。
iPhone 的安全性从过去的无坚不摧到近期已经开始让消费者信心动摇,iPhone 上有一个密码防护机制,只要输入超过 10 次错误密码就会锁定并抹去所有数据。国外网络安全公司 Hacker House 的安全研究人员 Mattew Hickey 发现,就算是最新的正式版 iOS 11.3 也可以破解密码输入次数的方法,完全不需要什么先进的技术与仪器,只要一部可开机的 iPhone 和一条 Lightning 充电线。
研究人员表示,攻击者若逐一输入 iPhone 密码,依照一般状况会增加两次尝试之间的等待时间并最终删除数据,透过这个方法,攻击者可以简单地发送一个包含所有不含空格的密码组合字串,让 iPhone 实际上不间断地读取每个组合,因此不会增加中间的等待时间。该方法适用于 4 位数和 6 位密码,也就是说密码越复杂,暴力破解所需的时间就越多,概念验证表明几乎任何人都可以使用该方法,尽管在正式破解前,该过程可能需要几秒到几周的时间。
目前安全人员已经向 Apple 回报这个安全性漏洞,但 Apple 的发言人表示这是错误的测试与结果,但并没有对这样的结论做出更多说明。或许在今年九月时推出的 iOS 12 终将会进行修复,届时将会有一个新的 USB 限制项目,据称可以让骇客更难以破解个人手机与资料。
◎资料来源:ZDNet 、SoftPedia