iPhone安全性無懈可擊?非官方破解讓「銅牆鐵壁」變成「紙糊的」!
近日,記者在淘寶網用關鍵詞「破解iPhone」進行搜索,結果頁面中出現大量打著「專業激活」「遠程解鎖」的服務,號稱可以輕鬆破解被鎖的iPhone。
作為公認以安全性見長的手機,iPhone的「銅牆鐵壁」在淘寶賣家那裡似乎成了「紙糊」的,短則幾分鐘、多則幾天,便被攻破。這些賣家們是怎樣做到的?作為我們最重要的「家當」,手機的安全性能還可靠嗎?
為何需要破解?手機遺失、忘記密碼、盜竊獲利
打開這些「破解iPhone」的賣家頁面,多的有幾百單生意,少的也有幾十筆,看起來這個市場並不小眾。打開評論,叫好聲一片,「板磚變新機」「化腐朽為神奇」,買家們的滿意溢於言表。
翻看他們的留言會發現,他們破解手機的目的各不相同:手機是撿來的,破解了再用;忘記開機密碼,多次嘗試被鎖機;iPhone遺失,需要遠程抹去ID等等。不同的目的對應不同的處理手段,自然也對應不同等級的價位。
業內人士表示,還有一些「說不出來的原因」,比如,手機是偷來的。「嚴重點說,這些賣家提供的破解服務已成為手機盜竊產業鏈上的一環。但買的賣的各取所需,心照不宣,也讓手機破解行業成為監管的『灰色地帶』。」
記者嘗試與幾個淘寶賣家取得聯繫,對方的回應基本是同一種套路。即,先「說出你的故事」——手機是撿的還是自己的、是忘記ID還是密碼等等。等記者說明來意,對方簡明扼要給出指示——交出iPhone的IMEI碼。
手機IMEI碼(International Mobile Equipment Identity)是國際移動設備身份碼的縮寫,是一個由15位數字組成的電子串號,每部手機在組裝完成後都會被賦予一組全球唯一的號碼。
如何完成破解?「撞庫」、利用「零日漏洞」
淘寶店主的「解法」,專家判斷,有幾個可能。「他們之所以說需要幾天時間,還不保證一定能破解,很可能是需要花幾天時間去『撞庫』。」
「撞庫」是一種攻擊手段,黑客通過收集在互聯網上已泄露的用戶名和密碼信息,生成對應的字典表,用技術手段前往一些網站逐個「碰運氣」,嘗試登錄。比如,拿用戶已經泄露的iTunes密碼去試開機密碼。
此外,記者詢問過的幾家淘寶店,無一例外地表示「破解」後不能保存數據。其中有些方式簡單粗暴,比如直接恢復手機出廠設置。專家解釋,用戶選擇這種方式「解鎖」相當於「家門鑰匙丟了,就把房子推了」,絕對是「高危操作」。除了撿到甚至偷到手機等極端情況,聯繫官方解決才是正途。
同時,他們可能的做法還包括破解手機設備本身、在傳輸過程中監控或截取用戶信息等。「iPhone的操作系統雖然漏洞少,但再安全的系統,也可能存在『零日漏洞』。」專家直言。
「零日漏洞」(zero-day)又叫零時差攻擊,是指被發現後立即被惡意利用的安全漏洞。2017年爆發的WannaCry勒索病毒就是黑客拿著美國國家安全局泄露的攻擊代碼進行研製的。也就是說,政府掌握的漏洞被黑客獲取並利用了。
「安全是相對的概念。」專家反覆強調,尤其是在各種應用層出不窮的當下,任何操作都要聯網,任何漏洞都可能被放大。「手機有各種安全設置,數據也能被加密。但從計算科學的角度來看,目前的加密機制都不能確保絕對安全,密碼分析學者也在不停地找這些演算法的漏洞。我們能做的是,讓黑客的攻擊代價大到他們不得不放棄。也就是說,沒有最安全,只有更安全。」
▌本文來源:科技日報
新聞多看點
NEWS MORE
手機丟了怎麼辦?
手機丟失後第一時間做以下10件事,能把損失降低到最低!
1
給自己手機打電話
第一時間找到另一部手機撥打自己的號碼確認手機是否遺失,如是遺失,則電話會一直在開機狀態。
如果是被盜取一般會顯示關機狀態,且沒發現作案人員的情況下,第一時間撥打電話的用處是通過電話鈴聲發現小偷。
2
通知家人朋友
一定要熟記幾個親人朋友的號碼,在緊急情況可以幫到你。
在QQ和朋友圈等社交軟體上發布手機丟失的消息。
3
致電運營商掛失手機號
撥打運營商電話或找到最近的運營商營業點,掛失和凍結SIM通訊卡。SIM卡掛失需要提供服務密碼的,如果忘記了也沒有關係,向客服人員提供身份證號碼跟姓名,SIM卡會暫停24小時。
4
致電銀行凍結網銀
手機通訊工具開通掛靠銀行卡、網銀的小夥伴,且有較多金額時,一定要在第一時間撥打電話給銀行,口頭掛失凍結銀行卡。
5
手機綁定支付寶的要掛失
如果你的手機綁定了支付寶,還設置了小額支付免輸密碼的功能,就等於你的錢包也一起丟了!你得趕緊撥打95188支付寶官方客服電話報案,解除手機號碼和支付寶的綁定。還有一個方法,電腦上登錄支付寶賬戶,凍結賬號。具體操作:安全中心應急服務快速掛失。
6
凍結微信賬戶
微信也綁定了銀行卡的小夥伴,手機一旦丟失,立馬登錄到騰訊的安全中心凍結你的微信賬號。鏈接:http://110.qq.com
或者找另外的手機或其它途徑登錄自己的微信凍結賬號。具體操作:打開微信 我 設置 賬號與安全 微信安全中心 凍結賬號。
7
修改社交賬號密碼
微博、微信、QQ、郵箱、各類社交軟體、購物軟體、視頻軟體的密碼通通都要改!特別是那些在手機上自動登錄的!改好後,記得通知好友,你的賬號曾經被盜,如果有人發出借錢等的信息行為,提高警惕,不要輕信。
8
到手機運營商處補卡
手機雖然丟了,但手機卡還能繼續使用。只要帶上身份證去營業廳補辦一張就行了。
9
找回通訊錄聯繫人
平時要養成將手機通訊錄備份的好習慣,發生意外的時候就不擔心會失去朋友的聯繫方式。可以用QQ、百度雲盤或微信等方式進行備份。拿微信舉例,具體操作:打開微信 我 設置通用功能通訊錄安全助手備份/恢復。
10
報案
在一定區域內,小偷一般屬於團伙作案,報案的次數增加可以引起警察的重視,加強對區域的治安維護。運氣好,手機說不定還是能找得回來。
更多新聞
監製/唐怡 主編/李偉
編輯/孫毛寧
央視新聞
覺得不錯請點贊!
※華為P20拍照秒殺iPhoneX,給我一個蘋果不降價的理由?
※2018年想入手iPhone SE又擔心過時!看完你就可以決定了
TAG:iPhone |