科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

这是由一家名为Grayshift的公司设计的它适用于所有最新的iPhone型号

时间:2020-05-05 15:01 作者:高悦华

在iPhone上使用六位数的密码不再安全。得益于一种新型的专用破解设备,执法人员可以在长达11小时或更短的时间内绕过任何6位iPhone密码,而平均可以在6.5分钟或最长13分钟内计算出4位密码。

教程: 如何设置更强大的iPhone密码

一个灰色的盒子,宽4英寸,深4英寸,高2英寸,并且两条Lightning电缆从前面伸出,这是由一家名为Grayshift的公司设计的。它适用于所有最新的iPhone型号。

该设备专为执法人员设计。

根据VICE的主板,这台与互联网相连的价值15,000美元的设备使用了未公开的iPhone越狱或零日攻击程序,这使它可以打破由Apple设计的Secure Enclave密码协处理器强制执行的密码输入限制。

连续尝试四次密码后,Secure Enclave开始延迟进一步的尝试,对于第五次失败的尝试,延迟一分钟,对于第九次连续的密码错误,延迟一小时。GrayKey不仅绕过此故障保护功能,而且iOS的选项是在连续十次失败的密码尝试后擦除iPhone的内容。

根据约翰·霍普金斯信息安全研究所(John Hopkins Information Security Institute)的助理教授兼密码学家马修·格林(Matthew Green)的说法,一个8位数的密码可能需要46到92天才能猜到。带有随机数的强10位密码破解可能需要长达25年的时间才能破解,或者平均超过13年。

iOS估计的密码破解时间指南(假设随机十进制密码+破坏SEP限制的漏洞利用):

4位:最差〜13min(〜6.5avg)

6位:最差〜22.2hrs(〜11.1avg)

8位:最差〜92.5days(〜46avg)

10位:最差〜9259days(〜4629avg)

-Matthew Green(@matthew_d_green)2018年4月16日

2014年9月,苹果将磁盘加密设置为iPhone的默认设置。

虽然全盘加密可以保护您的数据,但是能够猜出您的密码的人可以轻松读取或提取您的数据。使用破解框成功解锁设备后,文件系统的全部内容将下载到GrayKey设备,包括系统钥匙串的未加密内容。

您的帐户凭据,姓名和电话号码,电子邮件,文本,银行帐户信息,甚至信用卡号或社会保险号都可以通过连接的计算机上基于Web的界面从那里进行访问以进行分析。

研究过iOS的研究员兼Point3 Security网络解决方案总监Ryan Duff在网上聊天中对Motherboard说:

人们应该使用不易受到字典攻击的字母数字密码,密码长度至少为7个字符,并且至少包含大写字母,小写字母和数字。建议添加符号,并且密码越复杂和越长越好。

自iOS 9发行以来,Apple默认需要6位密码。

如果您想增强iPhone或iPad的安全性,可以通过设置自定义数字密码或字母数字密码来进一步提高密码的强度。

如果我是你,我将设置一个字母数字密码。

当然,键入长字母数字代码会让您不知所措,但是由于它包含多个字母和数字,因此它比那些易于破解的6位数字密码强得多。哦,请确保检查您的密码长度-在升级到较新的iPhone时已还原备份的人可能仍具有4位密码。

诸如GrayKey盒之类的设备将一直运行,直到Apple修复其所依赖的漏洞,此时更新的iPhone将不再容易受到这种密码攻击。对于那些想知道的人,GrayKey设备可以在iOS 11.2.5的最新硬件上运行。

相关话题

  • 研究表明 八月份是在iPhone上兑现的最佳时机
  • IDC:2020年中国智能电视市场出货量将达到4480万台
  • Supermicro翻新的X11系统通过第二代Intel Xeon可扩展处理器提高性能
  • 配备Snapdragon 860芯片组的Realme X7 Pro Player Edition被嘲笑
  • 戴尔与Orange 5G网络试用显示性能提高了20倍
  • Redmi 9A以6799卢比在亚洲市场推出
  • iPhone 12 Pro Max的屏幕截图显示120Hz刷新率和摄像头功能
  • OFC 2020举办现场多厂商技术互操作性演示
  • 苹果还有其他几款新产品要在2020年底之前宣布
  • 公民开发人员如何从AI/ML开发人员短缺中拯救我们
  • SCF发布了实现5G时代小型蜂窝网络端到端自动化的路线图
  • CrowdStrike推出了端点恢复服务以加快事件响应和补救速度
  • Uswitch:英国人每年在额外的移动数据上额外花费3.84亿英镑
  • 浪潮再次当选SPEC OSSC成员和SPEC机器学习主席
  • 9月2日蚂蚁庄园小鸡宝宝问题 从墙上抠下来的蜗牛壳口往往有一些白色的物质它们是
  • iOS 13.7更新今天推出 带有Exposure Notification Express功能
  • Algorithmia通过GitHub集成增强ML运营和管理平台
  • Google Play控制台上的三星Galaxy M51规格
  • 联发科技Helio G95在中端手机游戏领域再次崭露头角
  • 从墙上抠下来的蜗牛壳口往往有一些白色的物质它们是 9月2日蚂蚁庄园今日问答

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

高悦华

关注
免责声明:本文章由会员“高悦华”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml