密码几乎已成为大多数 iPhone 用户的标准安全措施。即使有更先进的生物识别解决方案(如 Face ID),四位、六位甚至更长的数字也非常方便和容易使用,使其成为理想的后备安全措施。它在 iOS 上的运作方式简单而高效 - 您总共有 10 次输入密码的机会。如果全部失败,出于安全考虑,数据将被自动清除。输入尝试次数由称为安全区域的硬件模块跟踪,因此几乎不可能真正禁用限制或直接规避它。作为任何暴力破解措施的额外内容,每次连续输入密码的处理时间都会稍长一些。 现在来看看魔术。这种攻击的工作方式是将外部输入设备连接到 iPhone。确切地说,是模拟键盘。一位名叫“Hickey”的黑客发现,您无需逐个输入代码然后等待验证,而是可以在一个长字符串中生成所有组合,没有任何空格,然后将其发送到手机。显然,iOS 仍将尝试处理所有数字。该技巧的另一部分源于键盘输入优先于擦除数据命令这一事实。因此,实际上,安全区域仍在计算您的失败尝试,但在手机处理完输入之前无法进行实际擦除。这意味着,如果您遍历所有可能的组合,您最终将解锁并取消擦除命令。 现在,“最终”是这里的关键词。四位数密码通常需要三到五秒钟才能处理完毕。这大约相当于 100 个组合需要一小时。在最坏的情况下,您确实需要输入 9999 个。六位数密码会迅速增加,这现在是 iOS 上的默认长度。不过,有趣的是,即使在 iOS 11.3 上,这种特定的暴力攻击也已成功执行。 话虽如此,但苹果并没有对这些问题视而不见,因为这远非唯一一种规避 iPhone 安全的方法。像 Grayshift 这样的公司实际上已经基于此类活动构建了整个商业模式。为了解决这个问题,iOS 12 推出了所谓的 USB 限制模式。如果手机超过一小时未解锁,它可以阻止 Lightning 端口用于与其他设备通信。这使得使用 Hickey 的暴力攻击等方法变得更加困难,但绝对不是不可行。 来源 | Via |
>>: Android 版 Chrome 浏览器新增下载新闻文章以供离线访问的功能
运营商正忙于推出首批 5G 网络,刻不容缓——上周的民意调查显示,人们对下一代移动数据的可能性感到兴...
腾讯交互翻译和Aldsd曾经介绍过的腾讯翻译君同属腾讯旗下,但是不同部门,腾讯交互翻译源自腾讯AI...
早在 2018 年 9 月,联想就向 WIPO(世界知识产权局)提交了一项专利,设想了一种可垂直折叠...
华为在印度推出了 P20 Pro 和 P20 Lite。这两款手机将于 5 月 3 日发售,并将在亚...
本月初,我们向您展示了 Counterpoint Research 的全球第三季度市场数据,今天我们...
Google 目前正在向所有 Android 设备推出最新版本的 Play Services,即 1...
三星 Galaxy Note20 上周出现在基于 CAD 的渲染图中,现在是时候推出 Galaxy ...
Vivo 将于明天发布 V17 Pro,但仍有时间发布另一个预告片。这款智能手机已确认配备 32MP...
Android Go 版本自 2017 年底首次亮相以来,全球活跃用户已达 1 亿。这些用户遍布 1...
Canalys 发布了欧洲智能手机出货量季度报告,数据不容乐观。1 月至 3 月,欧洲智能手机出货量...
几个月前,谷歌曾宣布其视频通话应用 Duo 将很快开始提供纯音频通话功能,直到上周,谷歌才终于宣布该...
小米包揽了 4 月份安兔兔最快安卓手机排名的前三名。小米 9 探索版位居榜首,其次是小米 9 和黑鲨...
三星目前正在生产配备三摄像头的手机,而 Galaxy A7(2018)只是开胃菜。主菜将于明年初推出...