近日,youtube視頻主EverythingApplePro發布了關於破解iphone密碼的視頻,他使用了一個500刀的設備短時間內就破解了三臺iphone的密碼,而且據說這臺設備來自中國。
記得FBI當時想破解聖貝納迪諾持槍歹徒的iphone,蘋果表示無能為力,結果向以色列的Cellerite公司支付了近百萬美元的破解費嗎?而這個只要500刀的小工具真的有這麼大的威力嗎。
開箱後可以看到,數據線和包裹中工具的主體。
打開包裝。簡單的外殼下面排列著集成電路。
側面有三個USB連接口,表示可以連接三個iphone,同時破解。
工具開機,顯示的界面。
連接上三個設備(筆者對iphone端的連接方式表示驚訝:)
當然,500刀的設備還是有配套軟體服務的。(圖為連接後的顯示界面)
從軟體界面上,我們可以看到有一些選項可以初始化,包括iphone型號,破解時間和破解密碼的初始範圍。
這個小工具在操作上並不能直接讓你繞過密碼,而是通過猜的方式,枚舉出你設置的密碼。不過,要滿足以下的條件才行:
1.iphone 7 或7 plus(有的6或6s也可以)
2.經常修改密碼
3.修改密碼的十分鐘內是這個破解方法的黃金時間
4.使用的是4位密碼
原理其實並不複雜, 就是通過枚舉的方法,一直試下去。這裡的重點就是它如何繞過蘋果的安全機制的?我們都知道,iphone在輸入錯誤密碼次數過多的時候,就會自動上鎖,根本不會給你「猜」的機會。這個小工具是怎麼做到的呢?
EverythingApplePro表示:
工具的開發者利用的是手機的數據恢復漏洞,允許用戶多次輸入錯誤密碼。
視頻中解釋了:像在某種情況下(比如固件更新到一半),是可以多輸幾次錯誤的密碼的。而且還需要一個重要前提,就是操作的時機一定要把握好,機主更換密碼後的十分鐘內是這個小工具發揮作用的黃金時間。
視頻中也展示了,開始之前要進行一次固件更新,這樣iphone才會進入「被允許猜密碼的狀態」中。
進入數據恢復的狀態:
工具上已經看到遍歷後的iphone密碼。
輸入密碼後進入,可以進行一些常規的操作
這個小工具1分鐘只可以「猜」6次密碼,這樣的遍歷速度還是挺慢的,如果你要是你改密碼的時間超過了十分鐘的話,遍歷速度就更慢了(差不多要慢20多倍)。
視頻中,3個iphone在12分鐘內都被破解了。但很明顯,iphone的密碼是被特殊設置的,分別是0015,0016和0012,在破解設備上你可以設置破解密碼是從0000開始的。所以這樣一來,能猜到0015也並不是那麼困難了。假若你設定的是六位密碼,並且短時間內也沒有改密碼,那這個小工具估計能跑十年左右。因為多一位密碼就會將遍歷的時間增加10年。
也就是說,你的密碼只有設置成簡單的短密碼,比如123456,5566,111111,才會被偷你手機的人破解掉。
工具開發者打的廣告也很張揚,按理說這樣的設備應該小心出貨才是,也許是因為他們也知道更新完ios11之後應該就不起作用了吧。
但是用戶還是應該對此保持警惕,小編給出的建議是:
1.改密碼的時候,手機儘量不要離身。
2.設置的手機密碼最好是你能記住的最長密碼。
3.儘快更新到ios的最新版本,蘋果的最新版本會修復大量的安全bug。
幸運的是,蘋果在看到視頻主發的視頻之後,已經火速讓庫比蒂諾的工程師修復了該bug。
對於蘋果來說,安全性一直擺在最重要的位置,當時的聖貝納迪諾案子中,FBI不得不花重金求助以色列的公司進行破解,而這個只有500刀的小工具在使用條件上還是很苛刻的。
我們時常會看到有一些iphone的破解方法出來,但都受限於極端的使用條件和工況,iphone幾乎不會受到太大的危害。畢竟一個ios漏洞的獎金接近百萬,對於普通人來說,蘋果不會太輕易讓我們拿到的。