GitHub程序稱能暴力破解iCloud帳戶密碼

2020-12-16 快科技
【中關村在線軟體資訊】1月4日消息:

去年九月,蘋果就曾修補過一個類似可用於暴力破解的漏洞,而同樣的情況卻再次出現。一個出現在GitHub的程序日前聲稱,能夠繞過蘋果官方的限制,實現通過窮舉暴力破解iCloud帳戶的密碼。


iCloud

根據GitHub託管的代碼顯示,這個工具的原理並不複雜,它會在自帶的500詞列表中窮舉,試圖拼湊出被攻擊帳戶的密碼。然而,防範這個工具的方式也很簡單,只要你的密碼包含詞典外字符就能避免被窮舉得出。

這個工具本身簡單,但其暴露的漏洞可能被其它黑客用更高級的手段利用。此外,iCloud的Photos應用突然下線是否和本次事件有所管理也無明確說法。

    許多用戶(包括名人用戶)慣於使用常見單次作為帳戶密碼是此類攻擊容易得手的重要原因之一,在此之前iCloud就出現過大規模明星照片洩露。所幸,最新消息顯示蘋果已經修復了這個工具的相關漏洞,同時重新將Photos iCloud應用恢復上線。

相關焦點

  • 用顯卡算密碼:有意思的「暴力」密碼破解工具
    用顯卡算密碼:有意思的「暴力」密碼破解工具,確實是個挺搞笑的黑客工具    ElcomSoft Distributed Password Recovery 俄羅斯著名的ElcomSoft出品的密碼破解工具,這家公司是專業開發密碼恢復工具的,ElcomSoft Distributed Password
  • 註冊郵箱和iCloud帳戶(Apple ID)
    如果你已經有郵箱帳號,可以直接用來註冊iCloud帳戶。註冊好的iCloud帳戶是我們需要長期使用的,我們不建議使用中國移動的139郵箱,因為手機號是郵箱地址的一部分,也可以使用手機號修改密碼進行登陸,所以如果你更換了新的手機號,舊的手機號後來被運營商釋放給其他用戶,會嚴重影響我們自己和他人在後期的使用。
  • 乾貨分享:常見的十種破解密碼方法!趕緊收藏!
    一、記錄屏幕 為了防止鍵盤記錄工具,產生了使用滑鼠和圖片錄入密碼的方式,這時黑客可以通過木馬程序將用戶屏幕截屏下來然後記錄滑鼠點擊的位置,通過記錄滑鼠位置對比截屏的圖片,從而破解這類方法的用戶密碼。
  • 黑客是如何破解常見文件密碼
    一、破解office文檔密碼破解office文檔密碼常用工具是Advanced office Password Recovery(簡稱AOPR),該軟體是一款多功能office文檔密碼破解工具,它能破解Word、Excel、PPT等文件的密碼。
  • GPU暴力窮舉速度超CPU數千倍 密碼危險
    每隔幾個月總是會出現大型網站被黑,用戶帳號被盜的事件,而且黑客總是帶著炫耀色彩的將這些帳戶信息以純文本的形式公布在網絡上,儘管這些帳號的密碼都進行了加密,但是對於破解者還原真實密碼並不會太難。 Ars Technica最近發布了一篇論文稱由於顯卡的不斷更迭,導致暴力破解變得更加的簡單。
  • App帳戶「被歸零」 天天果園:不排除暴力破解
    原標題:App帳戶「被歸零」 天天果園:不排除暴力破解   手機網購為消費者的本地生活化服務提供了極大的便利,成了當前主流的網購模式。但是,在享受著手機App帶來的便利的同時,風險也隨之而來。日前,市民陸女士向本報「夏令熱線」反映,自己在一款App上充的值不翼而飛。
  • 黑客狂盜手機信息 民警輸入自己的QQ竟找到密碼
    手機遭黑客鎖定,他卻拜黑客為師,學習技術轉而敲詐他人;民警在資料庫裡輸入自己的QQ,結果找到密碼;更有犯罪團夥盯上歐美蘋果手機用戶,竊取其帳戶餘額……今天,溫州甌海公安分局網警大隊獨家披露了這起破解蘋果icloud帳號實施敲詐勒索的特大破壞計算機信息系統案,目前已經到案33
  • 黑客破解密碼的常用方法
    暴力窮舉暴力窮舉是密碼破解技術中最基本的招數,也就是通過將鍵盤上的字母、數字和符號進行不同的組合來嘗試破解密碼。如果黑客在破解之前知曉了帳號、支付寶帳號等,一旦登錄密碼過於簡單(例如簡單的數字或字母組合),黑客利用暴力窮舉工具在短時間內就可以將密碼破解出來。
  • 一力降十會,談暴力破解攻擊
    引言只要有足夠的時間,理論上任何密碼都可以通過暴力破解而破解出來。正如阿基米德所說:給我足夠的時間,我能破解整個地球。★暴力破解又叫蠻力攻擊、窮舉攻擊,是一種密碼分析的方法,將密碼逐個推算直至找到真正的密碼位置。
  • 200元可破解任何郵箱密碼? 專家稱多半是騙錢
    一網上工作室稱「誰給錢就給誰做」,專家稱多半是騙錢的  本報訊(記者 譚經田)「專業破解郵箱密碼,破解一個僅200 元。」昨日,記者的電子郵箱收到一封陌生郵件,郵件稱,該工作室專業破解郵箱密碼,破解一個國外郵箱300元,有85%以上的把握;破解一個國內郵箱200 元,有90% 以上的把握。
  • 教你暴力破解WIFI密碼!
    攻擊原理是:先讓設備掉線,設備會再自動連接,並發這個自動連接過程會進行三次握手,會發送tcp包(裡面包含加密的密碼數據),我方偽裝成WiFi熱點去竊取該數據包。我方竊取後即可用字典窮舉法暴力破解加密的WiFi密碼,數據包裡面的密碼是哈希加密的,哈希加密只能正向)出現WPA handshake時,表示抓包成功兩個終端都按Ctrl+c停止,不然那邊會一直斷網的cd打開抓包的目錄,ls列出來,就看到我們抓到的數據包
  • 一條定位簡訊盜走icloud帳號!
    這其實是詐騙簡訊,目的很簡單,騙取你的ilcloud帳戶密碼,懂的人從網址一眼就能看出是釣魚網址,真正的icloud官網是:www.icloud.com 。不懂的人就稀裡糊塗地填上了。河南的小李前幾日來獵網平臺舉報,因手機被盜,小偷假冒蘋果官方網站發來上面的簡訊,簡訊內容包含釣魚連結,小李點開連結填寫帳號密碼導致手機被對方登錄。
  • 蘋果icloud郵箱密碼忘了怎麼辦_icloud郵箱密碼忘了解決方法
    蘋果icloud郵箱密碼忘了怎麼辦?用蘋果手機的人經常會忘記這件事吧,小編就經常忘了密碼,然後要找方法重設,雖然有點麻煩,但都能成功,所以,最好不要再忘了密碼喔!
  • 最強黑客:知道我的這些套路,你的密碼將無人能破解
    所以如果事先建立一個包含海量英文單詞、短語以及數字組合的密碼字典,再一一嘗試,效率會遠高於窮舉法。簡單的密碼在窮舉法和密碼字典前形同虛設,像烏克蘭軍方曾經用過「admin」這種密碼,只需要不到一秒即可破解。但想防範密碼被別人試出來也很簡單,你只要設置一個相對複雜的密碼就能大幅延長破解時間。
  • 針對口令的暴力破解攻擊方式
    用戶名加口令(也就是常說的密碼)仍然是目前最常用的身份驗證方式。在身份識別一文中,我們介紹了幾種常用的針對口令驗證的攻擊和防範技術。今天這篇著重講一下其中的暴力破解。暴力破解暴力破解的基本思想很樸素:通過不斷重試來猜測口令。不過現在的系統都有防止自動化登錄的機制,如驗證碼、多次輸入錯誤口令後用戶受限等;同時系統基本都是採用存儲和對比口令摘要的方式進行驗證。而前面講過,摘要運算是單向加密,也就是無法從摘要計算出原文。
  • 蘋果iphone6s怎麼註銷icloud帳戶
    最近有朋友跟我說想註銷icloud帳戶,但是在嘗試後發現註銷不了,那麼註銷icloud帳戶真的有這麼難嗎,只是因為我們沒找到好方法而已,下面我來說下蘋果iphone6s怎麼註銷icloud帳戶。在進行我們註銷icloud帳戶的這個操作前,我們這裡在蘋果iphone6s手機上找到設置,且打開設置圖標。在我們進入到蘋果6S手機設置界面後,我們往下滑動功能列表,在下方可以看到「iCloud」這一選項,然後點擊打開它。在進入到iCloud選項下後,這裡我們在該選項的底部找到且點擊一下「刪除帳戶」功能。
  • 蘋果手機的Id密碼能破解嗎?開機密碼如何破解?方法都在這裡!
    這與蘋果產品的性能有非常大的關係,蘋果系統是iOS系統,採用的是閉源設計,而我們常見的手機是安卓系統,採用的是開源設計,開源設計的系統就沒有閉源系統設計的優越性強,閉源系統密保性非常強,尤其是Id密碼的存在性,即使你的手機丟了,別人撿到也是不能繼續刷機使用的,生活中常常會有一些果粉,在使用手機的過程中會忘記自己的Id密碼或者是開機密碼,這些都能破解嗎?
  • 黑客找到iOS 11鎖屏密碼漏洞:連接數據線暴力破解
    iOS的口碑與其良好的安全性不可分,然而隨著美國相關執法部門藉助Grayshift進行破解的事情曝光,公眾開始極為擔憂起來。據ZDNet報導,安全研究人員Matthew Hickey稱,自己發現了繞過iPhone鎖屏密碼保護的方法。
  • 密碼要足夠長:6位密碼4秒就被破解,10位密碼則需要10年
    我們每天離不開的帳戶和密碼可是關係到信息和資金安全的保障,但是太簡單的密碼容易被盜,太難的密碼又容易忘,難道真要拿個小本本記下來?別慌,你的密碼需要3步守護,且看我們的密碼設置秘籍。首先要知道的是,破解密碼有兩種方法,第一種是暴力破解,也就是挨個密碼去嘗試,直到試對為止。
  • 密碼保衛戰:保密技巧快點學
    所有帳戶都用一個密碼明顯風險太大,一不小心就「一個被盜,滿盤皆輸」,但每個帳戶都各有密碼的話,估計沒有幾個人能全部記得過來。本是為了提高安全性的密碼,現在已經成了不小的煩惱。保護好自己的密碼,已經成為經濟生活中不可缺少的技能之一。「知己知彼,百戰不殆,」遼寧博訊科技有限公司張雷表示,「了解了密碼被盜的可能途徑之後,也許能提升自己保衛密碼的能力。」