iPhone新漏洞:可無限次嘗試解鎖 直到成功解開

2021-01-14 一度蜜智能

如果你問iPhone安全嗎?估計很多人會對你嗤之以鼻。

誰不知道,iPhone的安全級別高的嚇人,如果密碼輸入錯誤的次數超過一定次數(一般都是個位數),手機可能會被鎖上數年或者幾十年。

甚至手機裡的數據也被徹底抹去。

這也就是變相給判了死刑。

然而,如今再說這話,可能有人就意見了,原因也很簡單:

iPhone最近出現了新漏洞,可以被無限次嘗試解鎖,直到解開為止。不管是什麼版本的系統,哪怕是最新的,都照解不誤。

這是什麼鬼?

要知道,想當年美國執法部門為了解鎖聖伯納迪諾槍擊案兇手的iPhone,一再向蘋果公司施壓,iPhone超高的保密性也因此更是名噪一時。

如今蘋果怎麼犯如此糊塗的錯誤呢?是自己變弱了,還是別人變強了呢?

發現這個漏洞是一家網絡安全公司Hacker House的聯合創始人馬修-希基(Matthew Hickey)。

他發現了一種「繞過馬斯諾防線」式的新方法,即繞過蘋果密碼安全措施。這個過程只是需將iPhone通過Lightning數據線與電腦連接。

具體的破解原理是,iPhone連接電腦後,黑客只需輸入一個代碼,就會觸發一個優先於其它所有請求的中斷命令。

直白講就好比領導突然下達一個指示,哪怕出現天大的事,也要優先服從這個指示,其他的暫時不要考慮。

這樣就讓攻擊者在輸錯密碼的情況下,iPhone的系統就會由於忙於處理這些請求,而關於輸錯密碼時鎖定手機的命令也就顧不上了。

這樣攻擊者想輸錯多少次就可以輸錯多少次了,密碼的破解也就是時間問題了。

這位創始人還稱發現這漏洞難度不是很大,很可能早有其他人已經了發現了。

想想也不是不可能。

在聖伯納迪諾槍擊案中,在蘋果公司沒有同意授權合法解鎖的情況下,兇手的iPhone最後不也是照樣被解開了嗎?

「很有可能也是利用了同樣的漏洞,通過暴力破解的方式侵入了iPhone內部。」

看來這位創始人說的話還是比較靠譜。

更靠譜的是,他已經將這一漏洞報告給了蘋果公司,妥妥一位白帽子黑客。

蘋果目前似乎已經也意識到了這個漏洞的存在,這不iOS 12系統蘋果進行了改善。

輸入錯誤密碼後能切斷iPhone通過USB與電腦連接一個小時的時間。

這也就意味著每個密碼組合嘗試都要等待一個小時,這樣再破起來,就困難多了。

可話又說回來,道高一尺魔高一丈,鬼知道下次又出現什麼漏洞。殊不知現在還有一款專為執法部分破解iPhone的工具GrayKey。

雖說是專為執法用的,可工具是死的,人是活的,誰能保證合法不變成非法呢?

看來蘋果在這條路上,還有很長的路要走!

相關焦點

  • 蘋果漏洞坑爹 iPhone 6慘遭「複製」
    ,目前有少數商家提供遠程解鎖服務,不用把手機寄過去即可,解鎖是永久的,收費幾百到一千元不等。但並非所有手機都能解開,同時也有不少人反映會有以解鎖為誘來騙錢,具體是以使用QQ作為溝通工具,然後先讓消費者確認到貨,騙子收到錢後不認帳等,一些心急的消費者容易上當。黎小姐放棄向蘋果公司申訴的辦法,因為太過於麻煩,費時也比較長,同時也不願意與盜取手機的」小偷「聯繫,不想助長這種歪風。
  • 戴口罩解鎖iPhone的兩種姿勢,我都試出來了!
    好消息是,新冠肺炎疫情已得到了有效控制;壞消息是,根據以前非典的經驗,接下來大家還得戴較長一段時間的口罩。隨之而來的一個問題是,戴著口罩無法解鎖手機的痛苦可能要延續一段時間了。尤其是現在出入公共場合都得出示「健康碼」,許多人不得不拉下口罩解鎖手機,或者多次解鎖失敗,乾脆用密碼解鎖。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • 《輻射4》爆出無限經驗bug 玩家可無數次收割經驗值_遊俠網 Ali213...
    這不,該作又爆出一個簡便易行的漏洞,這個BUG可以讓玩家無數次收割經驗值迅速升級,主機版玩家可以利用一下這個方法。在遊戲早期加入鋼鐵兄弟會以後立刻就能開刷。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 支付寶出現漏洞,用戶無限獲得「沾福卡」?
    1月28日消息,支付寶集福活動有了新動作,相信很多小夥伴今天在使用支付寶消費時都發現了,支付寶今天推出了一張新的卡片「沾福卡」,用戶只要獲得該卡片,就能夠通過該卡片去沾擁有敬業福或花花卡的好友福氣,從而實現成功複製對方卡片的目的。
  • 為什麼擁有無限遊戲思維的人更容易成功?
    而宇宙、文化、教育都是無限的遊戲。可以說,有限遊戲的目標是贏,無限遊戲的目標是延續遊戲。有限遊戲在邊界和規則內玩,無限遊戲則是跟邊界和規則玩。如果用這個方法來看待我們的生活,就會發現,絕大多數人正在用「有限思維」玩無限的遊戲,所以不能成功。比如:商業,是一場無限遊戲,但大多數人用有限思維玩。
  • 生化危機2重製版怎麼解鎖無限子彈武器 無限子彈武器解鎖攻略
    導 讀 在生化危機2重製版遊戲中,當大家解鎖無限子彈武器後可以幫助玩家降低遊戲的難度,但是卻還有部分玩家不知道怎麼解鎖無限子彈武器,下面小編就為大家介紹一下解鎖技巧
  • 蘋果走鋼絲:為iPhone隱私大戰FBI,還是屈服於川普?
    庫克與川普關係非同一般蘋果和美國政府在聖貝納迪諾案件上展開了激烈爭論,直到一家私營公司找到了一種方法打開了槍擊犯的iPhone。自那之後,庫克把隱私列為了蘋果的核心價值觀之一。這使得蘋果與谷歌、Facebook等其他巨頭區分開來,後者因為通過收集用戶數據銷售廣告而受到審視。
  • 戴口罩如何快速解鎖iPhone
    由於新冠肺炎疫情的爆發,戴口罩出行成為了人們的日常標配,但是這就讓使用Face ID解鎖的iPhone用戶十分苦惱。針對戴口罩無法順利解鎖iPhone的問題,蘋果在iOS13.5測試版本中簡化了檢測到口罩後密碼彈出的速度,使得人臉識別解鎖失敗之後使用密碼解鎖手機變得更容易。
  • 什麼是越獄/Cydia/解鎖 iPhone所有名詞解釋教程篇
    這老外的機子功能和體驗自然是沒的說,可就是涉及到的東西實在太多。各種之前聽都沒聽過的名詞一個接著一個,讓很多剛開始使用iPhone的用戶都覺得非常的麻煩。什麼是越獄?什麼是Cydia?什麼是解鎖?什麼是激活?等等等等。今天,凌少就將所有的iPhone名詞都匯總起來,給大家出一篇iPhone名詞解釋教程,讓大家可以很清楚的弄懂所有的iPhone名詞,從小白變成專家。
  • 如何解鎖萬能遙控器?一分鐘看完解鎖教程
    近年來,泰捷、創舟等電視盒子品牌深受用戶喜愛,家裡有一臺泰捷盒子,要如何解鎖萬能遙控器是很多用戶在使用過程都會遇到的難題,我們整理了幾個解決方法,具體如下:  1、如果萬能遙控器帶有【童鎖】鍵,則直接按下此鍵,即可解鎖;  2、如果遙控器沒有【童鎖】鍵,可按【設置】鍵,在彈出的菜單選項中,選擇【系統設置】,找到【童鎖】的選項,將開啟狀態切換成關閉狀態即可解鎖(使用遙控器的方向鍵來移動選擇選項,按OK鍵確認
  • 不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 谷歌Pixel 4曝出安全問題:閉眼/睡著都能成功解鎖
    數碼新資訊?互聯新事件?手機快測評?此外,該機支持3D人臉識別,官方宣稱是目前最快的面部解鎖系統。但外媒上手後,卻發現了一項重大漏洞。據外媒報導,谷歌Pixel 4在使用面部解鎖時不會驗證用戶是否處於清醒狀態。從外媒在推特錄製的視頻來看:用戶在睡著、閉眼的情況下谷歌Pixel 4也能成功解鎖手機。
  • 貓爪能否解鎖屏幕指紋手機?手持iPhone的我哭了
    錄入完成算是解決了其中一個問題,但是能不能成功解鎖才是我們更關心的問題。怎麼辦?只能拉住「童工」小圓點繼續輕輕「虐待」下了。過程是艱辛的,但是結果真的讓我們感動,剛剛把小圓點的爪子放上去,vivo NEX雙屏版就完成了解鎖。任務一完成!貓糧伺候!
  • 人類歷史上三次數學危機是如何破解的?第三次危機直到今天仍沒解決!
    比如神造人,天圓地方,物質可無限細分。這些古樸的思想體現在數學上就是樸素整數觀。古人更願意相信整數可以代表自然界所有的事物。直到畢達哥拉斯學派發現直角三角形的勾股定理後,人類對數字的認識才第一次有顛覆性的變革。
  • iPhone鎖屏密碼可隨意破解,還安全嗎?
    雖說蘋果此次的表現依舊很剛,但事情似乎也沒那麼複雜,有安全專家表示,其實FBI有能力在無需蘋果幫助的情況下對iPhone進行解鎖。據《福布斯》報導稱,FBI最近已經使用第三方破解工具成功解鎖了蘋果去年的新旗艦iPhone 11 Pro Max。破解工具還是GrayKey。GrayKey(灰鑰匙)相信不少小夥伴都聽說過,它是初創公司開發的一款解鎖iPhone的專用工具。
  • 國內研究人員首次Wifi重大漏洞利用實現 | Krack攻擊測試套件打包
    彈出連接提示彈窗後,輸入任意密碼位數均可,嘗試連接,目標wifi會被攻擊,創造握手,目標wifi密鑰會被重置成你設定的密鑰,在iphone上可以看到有人不斷連接和斷開
  • 手機指紋鎖存漏洞:膠帶+導電筆秒開,你還敢放心支付嗎?
    步驟二把圖案部分對準手機指紋解鎖鍵,將透明膠帶貼在手機上。步驟三李揚淵用大拇指按在指紋解鎖鍵上,將手機開屏、鎖屏,反覆三次後,再將手機調至鎖屏狀態。最後李揚淵將食指按在指紋解鎖鍵上。揚子晚報紫牛新聞記者看到,這部當初李揚淵用左手大拇指設置成指紋解鎖模式的手機,竟然解鎖了(上圖:手機被成功解鎖)。李揚淵又用他的其他8個指頭,成功將這部手機解鎖。他甚至還拿了一塊海綿清洗布,按在手機指紋解鎖鍵上,也成功解鎖。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。