密码几乎已成为大多数 iPhone 用户的标准安全措施。即使有更先进的生物识别解决方案(如 Face ID),四位、六位甚至更长的数字也非常方便和容易使用,使其成为理想的后备安全措施。它在 iOS 上的运作方式简单而高效 - 您总共有 10 次输入密码的机会。如果全部失败,出于安全考虑,数据将被自动清除。输入尝试次数由称为安全区域的硬件模块跟踪,因此几乎不可能真正禁用限制或直接规避它。作为任何暴力破解措施的额外内容,每次连续输入密码的处理时间都会稍长一些。 现在来看看魔术。这种攻击的工作方式是将外部输入设备连接到 iPhone。确切地说,是模拟键盘。一位名叫“Hickey”的黑客发现,您无需逐个输入代码然后等待验证,而是可以在一个长字符串中生成所有组合,没有任何空格,然后将其发送到手机。显然,iOS 仍将尝试处理所有数字。该技巧的另一部分源于键盘输入优先于擦除数据命令这一事实。因此,实际上,安全区域仍在计算您的失败尝试,但在手机处理完输入之前无法进行实际擦除。这意味着,如果您遍历所有可能的组合,您最终将解锁并取消擦除命令。 现在,“最终”是这里的关键词。四位数密码通常需要三到五秒钟才能处理完毕。这大约相当于 100 个组合需要一小时。在最坏的情况下,您确实需要输入 9999 个。六位数密码会迅速增加,这现在是 iOS 上的默认长度。不过,有趣的是,即使在 iOS 11.3 上,这种特定的暴力攻击也已成功执行。 话虽如此,但苹果并没有对这些问题视而不见,因为这远非唯一一种规避 iPhone 安全的方法。像 Grayshift 这样的公司实际上已经基于此类活动构建了整个商业模式。为了解决这个问题,iOS 12 推出了所谓的 USB 限制模式。如果手机超过一小时未解锁,它可以阻止 Lightning 端口用于与其他设备通信。这使得使用 Hickey 的暴力攻击等方法变得更加困难,但绝对不是不可行。 来源 | Via |
>>: Android 版 Chrome 浏览器新增下载新闻文章以供离线访问的功能
Tecno Camon 17 系列于一个多月前发布,但直到现在才登陆印度市场。该系列包括 Tecno...
OnePlus 已经开始谈论其下一款智能手机 OnePlus 5。该公司透露了一些可能的颜色版本,首...
三星 Galaxy Note5 的 T-Mobile 版本现已推出新更新。这是一次重大更新,带来了 ...
摩托罗拉 Moto X4 现已在日本上市。这款设备在亚马逊日本的售价为 58,103 日元,约合 5...
高通官方微博页面上出现了一系列意想不到的预告。其中一张是智能手机芯片组的海报,上面刻着一些预告,上面...
正在进行的 Facebook 内容争论相当混乱且涉及多个方面,其影响和潜在的社会反响远远超出了网站本...
iPhone X 预订将于本周五(10 月 27 日)太平洋夏令时间凌晨 12:01 开始,但如果您...
三星推出了首款可折叠智能手机的原型,预计将于明年上市。我们也热切期待 Galaxy S10 的到来,...
在第 25 周,两家制造商占据了我们数据库中最热门手机前 10 名的全部席位。小米以 6 比 4 领...
上个月,华为为其荣耀子品牌推出了一款新手机——荣耀 6X。现在看来,这家中国 OEM 厂商正寻求进一...
尽管华为确认将于 9 月 3 日发布其下一代旗舰 SoC,但这一消息并未实现。这是多年来,最新的麒麟...
三星将于 3 月 29 日发布 Galaxy S8 和 Galaxy S8 Plus。在此之前,我们...
小米 Max 3 在微博上被预告,公司创始人林斌也在媒体渲染图中展示了这款手机。今天,所有产品在官方...
三星 Galaxy S10 Lite 最初有两种内存配置 - 6GB/128GB 和 8GB/128...