IOS11因未知漏洞被破解 iPhone不再绝对安全
IOS11因未知漏洞被破解,iPhone不再绝对安全。国外安全公司MalwareBytes分享了一个名为“GrayKey(灰钥匙)”的设备,该产品是为执法人员设计的,用于给iPhone破解解锁。
GrayKey是个4英寸见方盒子,可以接两个iPhone
苹果与FBI那场争执让人们注意到了iPhone解锁问题,这关盒子正是为这类事准备的,它的制造方是Grayshift,一家初创企业,据说是由美国情报机构承包商和前苹果公司安全工程师组成的。GrayKey可以同时解锁两个iPhone,连接之后2分钟装入一个专有软件,用于猜测iPhone的密码。之后就是破解过程,如果是4位简单密码,一般几小时就可以,但如果是六位数密码,则需要几天才可能。
破解后,密码会显示在这
一旦GrayKey破解完毕,密码就会显示在iPhone的屏幕上。再次连接GrayKey ,就可以下载iPhone上所有数据,包括未加密的钥匙串内容,然后用计算机访问用户数据(钥匙串是用户存储的用户名+密码组合)。
根据已有的资料,GrayKey可以破解运行iOS 11.2.5等新版系统的iPhone,甚至也有可能用于iOS 11.2.6,除非苹果在最新的操作系统中把漏洞堵上。
Grayshift售卖给执法机关使用,必须联网并定位使用的版本售价一万五千美元,仅能使用300次;离线版本售价三万美元,不限位置和使用次数。它的工作原理目前还不为人所知,估计是找到了一种尚未公布的系统漏洞,把iPhone越狱,
理论上,GrayKey只应当作为一种特殊设备给执法机关使用,但外界担心的是这过程出问题,万一它在黑市上出现,就让犯罪者有能力解锁并转卖偷来的手机,同时能获取这些手机所存储的数据。
苹果公司一直在努力修复漏洞,阻止像GrayKey这样的硬件设备或软件解锁方式,这事就像病毒攻防战,总是你来我往,没有一方会获得永久性胜利。
这样的产品并不是第一次出现,此前就有名叫ipbox的盒子,它可以破解iOS 8.2之前的手机,但这设备已经脱离了执法部门的控制,目前在亚马逊上都有卖。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
马斯克预计特斯拉皮卡Cybertruck 2024年量产 晚于此前预期
交易量被指夸大6至10倍 满帮回应做空报告:与事实不符
特斯拉降价带动需求大增 马斯克:1月订单量超产量两倍
特斯拉第四季度营收243.18亿美元 汽车交付405278辆同比增长31%
理想L9车主爆料高速NOA辅助驾驶失效致车辆追尾 李想回应
法拉第未来FF 91正进行最后调试工作 未来将重点聚焦国内市场
亿纬锂能拟新建、扩产多个动力电池生产基地
苹果首款AR/MR头显有望配备4K OLED屏幕 15套摄像头模组
SK海力士推出全球最快移动DRAM——LPDDR5T
更多
- 苹果首款AR/MR头显有望配备4K OLED屏幕 15套摄像头模组
- 玉晶光电将为苹果AR/VR头显供应镜头模块 最早下月开始出货
- 机构称三星电子去年仍是全球营收最高半导体供应商 但同比有下滑
- 机构预计去年全球半导体营收超过6000亿美元 但同比仅增长1.1%
- 韩媒:LG新能源计划在3年内开发出锂硫电池
- 推特经理:自马斯克接管以来 已有500多家广告商逃离推特
- 业内人士:台积电5/4nm工艺产能利用率在Q2可能降至70%以下
- 消息称Shein正洽谈融资至多30亿美元 公司估值缩水36%
- 特斯拉已成全球第9大最有价值品牌 TikTok/抖音紧随其后
- 亚马逊启动有史以来规模最大一轮裁员 预计波及全球1.8万名员工