黑客找到iOS 11鎖屏密碼漏洞:破解iOS鎖屏密碼跟玩一樣

2018-06-24 11:41:17 來源:快科技作者:佚名 人氣: 次閱讀 347 條評論

iOS的口碑與其良好的安全性不可分,然而隨著美國相關(guān)執(zhí)法部門借助Grayshift進行破解的事情曝光,公眾開始極為擔憂起來。據(jù)ZDNet報道,安全研究人員Matthew Hickey稱,自己發(fā)現(xiàn)了繞...

iOS的口碑與其良好的安全性不可分,然而隨著美國相關(guān)執(zhí)法部門借助Grayshift進行破解的事情曝光,公眾開始極為擔憂起來。

據(jù)ZDNet報道,安全研究人員Matthew Hickey稱,自己發(fā)現(xiàn)了繞過iPhone鎖屏密碼保護的方法。

黑客找到iOS 11鎖屏密碼漏洞:連接數(shù)據(jù)線暴力破解

具體來說,iOS 11上可以勾選在10次密碼輸錯后自動清楚設備數(shù)據(jù)的選項。Hickey的新發(fā)現(xiàn)是,讓暴力破解得以實現(xiàn)想輸入幾次就輸入幾次,直到試對后完成解鎖。

他解釋說,當iPhone或iPad通過Lightning線接上電腦,黑客發(fā)送鍵盤輸入信息時,就會觸發(fā)一個中斷請求,此時這要優(yōu)先處理,設備要放下任何其它的事情。攻擊者可以通過在一個沒有空格的字符串中逐一列出從0000到9999的所有密碼組合,完成一次性發(fā)送所有的密碼。

黑客找到iOS 11鎖屏密碼漏洞:連接數(shù)據(jù)線暴力破解

從演示來看,該破解的確有效,包括但不限于iOS 11.3。

Hickey稱,自己已將漏洞詳情發(fā)送給蘋果,他說,問題并不復雜。

不過,這種破解可能在iOS 12中已經(jīng)被封堵,因為系統(tǒng)中加了新的USB連接限制,既iPhone在一小時內(nèi)沒解鎖過,那它連接電腦時必須要輸入密碼,否則會被禁用任何的數(shù)據(jù)訪問權(quán)限。