
根据国外媒体ZDNet的报道,安全研究人员找到了一种绕过最新iPhone或iPad上系统安全机制并强行使用密码的方法。
自2014年iOS 8发布以来,所有iPhone和iPad均已配备设备加密功能。它们通常具有四位数或六位数的密码保护。由于硬件和软件的这种结合,如果没有所有者的配合,几乎不可能入侵iPhone或iPad。
如果多次输入错误的密码,设备数据将被自动清除。
但是,网络安全公司Hacker House的安全研究员兼联合创始人Matthew Hickey找到了一种绕过10个密码输入限制并根据需要输入任意次数的方法-即使在iOS 1上也是如此1.3。
“攻击者只需要一个带锁定屏幕和Lightning电缆的开放电话。”希基告诉ZDNet。
通常,iPhone和iPad限于每分钟可以输入密码的次数。较新的Apple设备包括一个“安全区域”,它是硬件的一部分,不能对其进行修改以保护该设备免受暴力攻击,例如不断输入密码。该“安全区域”记录了错误密码输入的数量,并且随着错误密码输入数量的增加,它变得越来越慢。
Hickey找到了一种绕过此机制的方法。他解释说,当iPhone或iPad通过Lightning电缆连接到计算机并且黑客发送键盘输入信息时,将触发中断请求。这时,必须先对其进行处理,并且设备必须放下其他任何东西。
他说:“发送密码一次后不要在那儿等待,而要一次全部发送。”

“如果用一长串输入发送暴力攻击,它将处理所有输入信息,并绕过删除设备数据的功能。”他解释了。
攻击者可以通过以空格形式列出从0000到9999的所有密码组合来一次发送所有密码。他解释说,因为这不会给软件带来任何喘息时间,所以键盘输入程序的优先级高于设备的数据删除功能。 Hickey说,这意味着该攻击仅在设备启动后才会生效,因为此时正在运行更多程序。
Hickey的攻击将成为苹果眼中的又一个荆棘,该公司一直在与最近曝光的手机解锁工具制造商进行斗争。
公众对该公司或其旗舰产品知之甚少,但是解锁工具的价格为1.50,000美元,允许执法机构破解任何iOS设备的密码,从而使警察可以完全访问该设备的文件系统-短信,照片,通话记录,浏览记录,钥匙串,用户密码等。
这被认为是Apple即将在其即将推出的iOS 12系统中推出新功能“ USB受限模式”的原因之一。据说此功能将大大增加警察或黑客入侵个人设备获取数据的难度。
如果在过去一小时内未使用密码将设备解锁,则此新功能将有效阻止任何人使用USB电缆进行除充电设备之外的任何操作。
Hickey的攻击速度很慢-每个密码运行3到5秒,或者一个小时内运行100个以上的4位数字密码-可能无法影响Apple即将推出的新功能。
他的攻击可以处理六位数的密码(iOS 11的默认密码长度),但需要几周才能完成。
Hickey通过电子邮件向Apple发送了该漏洞的详细信息,但他表示该漏洞“不难发现”。苹果发言人没有立即回应记者的置评请求。
“我想其他人会发现漏洞,或者已经找到了漏洞。”他说。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-355425-1.html
定了再发