看板 MobileComm 關於我們 聯絡資訊
本篇為香港新聞 保安研究人員再破解 iPhone 密碼嘗試限制 智能手機的保安相當重要,不過要完全杜絕所有漏洞,仍然是相當困 難的事情。最近又有保安研究人員成功破解 iPhone 的密碼嘗試限制 ,容許不斷撞密碼,最終解鎖進入系統。 來自電腦保安公司 Hacker House 的保安研究人員兼共同創辦人 Matthew Hickey 最近找到了一個漏洞,容許他不斷嘗試輸入密碼。 即使 iPhone 已經設定 10 次嘗試後就會清除所有內容,他透過漏洞 不斷輸入錯誤的密碼,都沒有觸發清除內容的機制。他表示,這個漏 洞是在 iPhone 或 iPad 透過 USB 連接電腦,而電腦方同時發出所 有的密碼輸入訊號,iOS 會同時處理所有密碼嘗試而不會計算次數, 這樣一來就可以避開清除內容的機制。 不過 Apple 方面則回應指這個報告並不真確,其測試方式亦有問題 。對於這個漏洞是否真正存在,也許 Hacker House 和 Apple 方面 都需要再繼續嘗試。不過無論如何,在新的 iOS 12 之中將會加入 USB 限制模式,針對類似的手法改善防禦能力,雖然之前也有消息指 這個模式亦已被破解,但對於一般的駭客而言難度確實有所提升。 來源:Verge https://bit.ly/2ImVfe1 (unwire.hk) 各種擁有大量個人資料的電子裝置安全措施相當重要 但也會有人不斷測試怎麼樣可以破解,有的是想要偷資料、有的是要幫助其改進 不過到底這是不是真的,可能就要再看看了 -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.253.45 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1529850389.A.FBF.html
birdy590 : 記得最厲害的破解是把flash直接dump出來 06/24 22:58
birdy590 : 踹密碼的機器每台一份 次數有啥用 06/24 22:59
emptie : 你知道要準備多~少台的機器才能讓你try出密碼嗎? 06/24 23:05
birdy590 : 之前看到的數字是一百台下去跑只要花幾天 06/24 23:07
tomsawyer : 一臺天河2就夠了xD 06/24 23:07
birdy590 : 接FBI案子的公司就是這樣幹的 06/24 23:08
mainline : 1樓 你說的nand mirroring很有效沒錯 可並不能拿去 06/25 00:29
mainline : 給多台機器一人一份假跑哦 還是必須在本尊運行 只有 06/25 00:29
mainline : 在本尊試才行 06/25 00:29
mainline : but的 就當能拿去別台試跑好了 根本不需要那麼長時 06/25 00:31
mainline : 間 很快就可以搞定 06/25 00:31
birdy590 : 不是本尊運行 而是每一個節點都在試 06/25 00:37
birdy590 : 暴力法只用一台算就是要花好幾年 06/25 00:37
birdy590 : 沒辦法分散開算根本無意義 06/25 00:38
mainline : 解密密匙在SoC的孤島裡 遑你複製多少份 一切任務都 06/25 08:26
mainline : 還是必須在本尊完成才行 06/25 08:26
birdy590 : 樓上講的這個是土砲出來, 一定要用"那台手機"慢慢試 06/25 09:19
birdy590 : 也有商業公司在做這個 詳細方法當然不會公開 06/25 09:20
rsps1008 : 恭喜突破0.87 06/25 15:00
mainline : 沒空 就不開一篇 盡量簡單再回 06/25 21:45
mainline : passcode的話 最easy 每十回swap跑完一遍搞定 06/25 21:54
mainline : 密碼的話 比較麻煩 尚還可以用老招 從用戶生活環境 06/25 21:54
mainline : 個資關鍵字及字典攻擊 一樣十回swap 06/25 21:54
mainline : 你說的盲解隨機生成的AES 只能全部跑一邊 是可以移 06/25 21:54
mainline : 師去各種電腦嘗試解決 但報酬時間也是估得出來的 這 06/25 21:54
mainline : 就是一般硬幹啊 這才叫土炮好不好 徵用超級電腦幾年 06/25 21:54
mainline : 下來沒結果也很正常 06/25 21:54
mainline : 最搞笑的是你這一招 就算真解出來了 也根本是在鬧自 06/25 22:00
mainline : 己 因為你看見的是各種軟體保存下來的資料 還要要搞 06/25 22:00
mainline : 定文件系統的internel才能解出個別文件 要一個個人 06/25 22:00
mainline : 肉檢查 再不然就套用一堆工具才能看不是給人眼辨認 06/25 22:00
mainline : 的raw資料 06/25 22:00
mainline : 我知道你準備回 解出來了就拿去本尊跑不就行了 答案 06/25 22:06
mainline : 是不行捏 蘋果整個iOS的stack就套牢牢啦 系統開機完 06/25 22:06
mainline : 就自己由nand讀資料解密 替換擺上已解密資料根本行 06/25 22:06
mainline : 不通 系統根本沒門路這麼樣讀資料 連開機都失敗 06/25 22:06