信息安全公益宣传,信息安全知识启蒙。
加微信群回复公众号:微信群;QQ群:16004488
加微信群或QQ群可免费索取:学习教程
教程列表见微信公众号底部菜单
照片、日记、各种支付工具甚至个人隐私信息……智能手机同人们生活联系日益密切的今天,手机丢失或密码被破解都是一件令人难以接受的事情,当初FBI破解犯罪嫌疑人iPhone密码的事情也在网上引发激烈讨论,而现在,iPhone密码破解变得简单了……
令iPhone用户担心的“灰钥匙”出现
一台名为“灰钥匙”(GrayKey)的iPhone密码破解工具引起了网民对信息安全的担忧。
根据3月15日科技博客MalwareBytes爆料,“灰钥匙”是一个便携灰色小盒子,伸出两根苹果设备适用的Lighting线缆,可以同时连入两台iPhone。这台破解设备不仅操作方便,破解一台iPhone密码的成本也十分低廉。
iPhone连入灰钥匙后,首先会用两分钟时间安装破解软件,软件安装成功后即会对iPhone进行密码破解。4位数密码破解只需几个小时,6位数密码破解可能需要几天。
密码破解之后会直接显示在iPhone屏幕上。此时将已经破解的iPhone再插回灰钥匙,就能通过电脑下载iPhone上的所有数据,包括解密后的钥匙串内容。
通过这个小盒子,破解一台iPhone平均仅需50美元。一时间GrayKey成为了FBI等安全组织的救命稻草,因为此前他们每次破解一台iPhone,都要像某家以色列公司支付上百万美元。
价格方面,Grayshift公司的定价为“联网版”15000美元一台,能够支持300次破解,而不需要连接互联网运行的版本则需要30000美元,同样支持300次,所以每次破解最低折合50美元。同时Grayshift公司也宣称,这一设备是为执法专业人员所设计的。
从价格看,“灰钥匙”应该暂时还不会被广泛应用到终端市场,可它一旦落入不法分子手中,对一些特定目标进行解锁,那问题也是相当明显了。当然,虽然宣称所有的iPhone都能破解,实际上明确已知的还是iOS 11.2.5及以前版本的系统,最新版的系统似乎的确更安全一些。对于这个事件,iPhone方面暂时没有回应。
FBI破解iPhone密码惹争议
事情起源于一部iPhone 5c……
这部手机型号为iPhone 5c,原本属于去年12月美国圣伯纳迪诺*击案嫌犯赛义德·里兹万·法鲁克(Syed Rizwan Farook)。该案件共造成14人死亡,法鲁克和其妻子也在*战中被警方击毙。然而,警方在获得法鲁克的这部手机后,希望获得手机中关于法鲁克的个人信息时,却一直因为iPhone的加密技术无法将其破解。
当地时间2月16日,加利福尼亚州法院判令苹果公司专门为这部手机写一段代码,解锁法鲁克的iPhone 5c。
就在法院下达判决的第二天,苹果公司首席执行官蒂姆·库克(Tim Cook)却站出来拒绝了这一要求,在他写给苹果用户的公开信中,库克表示,FBI的这一行为是“威胁到用户安全前所未有的一步”。
事实上,近年来,美国执法部门和情报机构一直都在抱怨智能手机的加密技术正在令他们越来越难做,而各个科技公司则反驳称**的要求会令他们无法保护用户。此次,苹果公司和FBI的“大战”似乎将这场旷日持久的扯皮推向了高潮
当初,FBI向苹果公司要求的,仅针对一部手机,并不是所有iPhone通用的一个“后门”,而且FBI还表示这样的要求其实早有多个先例——警方一直以来都会要求电信公司、银行、房东等单位帮助他们监控犯罪嫌疑人的活动,而此次对苹果的要求只不过是将已经被广泛应用的权力实践在数码领域。
为防止破解密码,苹果也预先做了很多设定。苹果公司特意设置了一种程序,在你连续猜错5次密码之后,iPhone会自动锁定1分钟,之后才会允许你继续输入,而越往后如果你还是猜错,你将为此等待的时间就更长,最长可达1小时。除此之外,用户还可以选择启动“自毁”程序,直接永久抹除这部手机中的所有数据。
而这一次,更简单的工具出现了,人人都能破解iPhone密码,恐怕会引发市场再一次热议。