iOS也有剋星 一款能解鎖所有iPhone的設備
騰訊數碼訊(邱明慧)多年來,蘋果一直宣傳該公司對用戶數據安全的保護以及隱私方面的關注。加密保證數據安全,使得用戶通過密碼、指紋解鎖、面部識別來保證設備的安全。沒有人能夠在用戶不允許的情況下,訪問用戶iPhone設備。這也是為什麼2016年FBI在一個槍擊案發生後,對蘋果公司施加壓力,要求留有突破口。
最終,還是FBI因為發現了第三方的服務可以訪問受密碼保護的設備,做出了妥協。也就是說,有人在2016年,針對蘋果的iPhone設備,破解了iPhone的層層保護,並且能夠使用工具來訪問加密過的iPhone手機的內容。再看2018年,這個類似的手段或者設備肯定仍然存在,可以破解任何加密過的設備,包括現在最新的設備iPhone X。
下圖的設備外觀看起來更像是一個Apple TV,但是實際上卻是一個解密iPhone的小設備。該設備名字是GrayKey,最初出現在大眾視線中是在Malwarebytes的博客文章中,擁有兩個Lightning電纜。
也就是說,設備可以連接上兩部手機,大概兩分鐘的時間之後,斷開連接之後,兩部手機都有了可以突破的空隙。iPhone手機上會通過GrayKey盒子安裝一些軟體,也就是這些軟體能夠不顧密碼的阻攔,強行的闖入手機。
等待一段時間之後,iPhone會黑屏,也就正式的破解了手機的密碼。該公司稱這個過程為Grayshift,即便是手機被禁用也能夠解鎖。
一旦獲得了密碼,iPhone手機的內容就就會被下載到GrayKey上,包括密鑰鏈上的未加密內容。
下面這張圖片就是GrayKey破解運行iOS 11.2.5的iPhone X。
關於GrayKey,Malwarebytes解釋說,該設備有兩種不同的選擇,15000美元的版本需要互聯網的連接,並且需要固定位置使用。30000美元的版本則更加自由,用戶可以在沒有網路連接的情況下使用,而且不拘地點。
目前尚不清楚,用於破解iPhone手機iOS的漏洞會不會成為未來黑客攻擊的突破口。Grayshift已經在2016年成立,並向執法機構開始銷售其設備。如果報告準確的話,這款設備可以破解iPhone的最新版本的iOS系統,但其實這個設備的存在只意味著,有人能夠找到繞開蘋果加密的方法,除非蘋果最終找到可以修補的方法,否則,蘋果還是不能算絕對的安全。
但是現在只有執法部門能夠使用這些設備,所以用戶不必太過擔心自己的設備安全。因為安全性問題,這個設備若是被不法分子利用,造成的社會影響是巨大的,所以該設備的監控還是有必要的。估計誰也不想自己的手機被偷竊,被竊取財產最後被清理再販賣。
很顯然,蘋果公司自己是不能建立這樣的給人攻擊的突破口。假設蘋果公司故意創造這樣的弱點,當然,這是我們不能證明的;但是有人能解密手機,這也就說明,如果在設備中創造這樣的後門,終究是有人能夠找到並利用。
來源:BGR
※傷心!iPhone最被埋沒的一款手機!真的不能再跌了
※iPhone X 或將停產?它將成為蘋果史上最短命的手機
TAG:iPhone |