它可以解锁所有版本的 iPhone 密码

2018 年 3 月 18 日 计算机与网络安全

信息安全公益宣传,信息安全知识启蒙。

加微信群回复公众号:微信群QQ群16004488

加微信群或QQ群可免费索取:学习教程

教程列表见微信公众号底部菜单



照片、日记、各种支付工具甚至个人隐私信息……智能手机同人们生活联系日益密切的今天,手机丢失或密码被破解都是一件令人难以接受的事情,当初FBI破解犯罪嫌疑人iPhone密码的事情也在网上引发激烈讨论,而现在,iPhone密码破解变得简单了……


令iPhone用户担心的“灰钥匙”出现


一台名为“灰钥匙”(GrayKey)的iPhone密码破解工具引起了网民对信息安全的担忧。


根据3月15日科技博客MalwareBytes爆料,“灰钥匙”是一个便携灰色小盒子,伸出两根苹果设备适用的Lighting线缆,可以同时连入两台iPhone。这台破解设备不仅操作方便,破解一台iPhone密码的成本也十分低廉。

iPhone连入灰钥匙后,首先会用两分钟时间安装破解软件,软件安装成功后即会对iPhone进行密码破解。4位数密码破解只需几个小时,6位数密码破解可能需要几天。

密码破解之后会直接显示在iPhone屏幕上。此时将已经破解的iPhone再插回灰钥匙,就能通过电脑下载iPhone上的所有数据,包括解密后的钥匙串内容。

通过这个小盒子,破解一台iPhone平均仅需50美元。一时间GrayKey成为了FBI等安全组织的救命稻草,因为此前他们每次破解一台iPhone,都要像某家以色列公司支付上百万美元。


价格方面,Grayshift公司的定价为“联网版”15000美元一台,能够支持300次破解,而不需要连接互联网运行的版本则需要30000美元,同样支持300次,所以每次破解最低折合50美元。同时Grayshift公司也宣称,这一设备是为执法专业人员所设计的。


从价格看,“灰钥匙”应该暂时还不会被广泛应用到终端市场,可它一旦落入不法分子手中,对一些特定目标进行解锁,那问题也是相当明显了。当然,虽然宣称所有的iPhone都能破解,实际上明确已知的还是iOS 11.2.5及以前版本的系统,最新版的系统似乎的确更安全一些。对于这个事件,iPhone方面暂时没有回应。

FBI破解iPhone密码惹争议


事情起源于一部iPhone 5c……


这部手机型号为iPhone 5c,原本属于去年12月美国圣伯纳迪诺*击案嫌犯赛义德·里兹万·法鲁克(Syed Rizwan Farook)。该案件共造成14人死亡,法鲁克和其妻子也在*战中被警方击毙。然而,警方在获得法鲁克的这部手机后,希望获得手机中关于法鲁克的个人信息时,却一直因为iPhone的加密技术无法将其破解。


当地时间2月16日,加利福尼亚州法院判令苹果公司专门为这部手机写一段代码,解锁法鲁克的iPhone 5c。


就在法院下达判决的第二天,苹果公司首席执行官蒂姆·库克(Tim Cook)却站出来拒绝了这一要求,在他写给苹果用户的公开信中,库克表示,FBI的这一行为是“威胁到用户安全前所未有的一步”。

事实上,近年来,美国执法部门和情报机构一直都在抱怨智能手机的加密技术正在令他们越来越难做,而各个科技公司则反驳称**的要求会令他们无法保护用户。此次,苹果公司和FBI的“大战”似乎将这场旷日持久的扯皮推向了高潮


当初,FBI向苹果公司要求的,仅针对一部手机,并不是所有iPhone通用的一个“后门”,而且FBI还表示这样的要求其实早有多个先例——警方一直以来都会要求电信公司、银行、房东等单位帮助他们监控犯罪嫌疑人的活动,而此次对苹果的要求只不过是将已经被广泛应用的权力实践在数码领域。


为防止破解密码,苹果也预先做了很多设定。苹果公司特意设置了一种程序,在你连续猜错5次密码之后,iPhone会自动锁定1分钟,之后才会允许你继续输入,而越往后如果你还是猜错,你将为此等待的时间就更长,最长可达1小时。除此之外,用户还可以选择启动“自毁”程序,直接永久抹除这部手机中的所有数据。


而这一次,更简单的工具出现了,人人都能破解iPhone密码,恐怕会引发市场再一次热议。


登录查看更多
0

相关内容

iPhone 由苹果公司(Apple, Inc.)首席执行官史蒂夫·乔布斯在 2007 年 1 月 9 日举行的 Macworld 宣布推出,2007 年 6 月 29 日在美国上市,将创新的移动电话、可触摸宽屏 iPod 以及具有桌面级电子邮件、网页浏览、搜索和地图功能的突破性因特网通信设备这三种产品完美地融。
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【圣经书】《强化学习导论(2nd)》电子书与代码,548页pdf
专知会员服务
201+阅读 · 2020年5月22日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
《强化学习》简介小册,24页pdf
专知会员服务
272+阅读 · 2020年4月19日
最新《经济学中的强化学习》2020大综述,42页pdf128篇文献
【强化学习】深度强化学习初学者指南
专知会员服务
179+阅读 · 2019年12月14日
已删除
AI掘金志
7+阅读 · 2019年7月8日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
排查中国千人计划学者,美对华科技限制再次升级
算法与数学之美
6+阅读 · 2018年9月19日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
Arxiv
3+阅读 · 2018年10月8日
Arxiv
22+阅读 · 2018年8月30日
Relational Deep Reinforcement Learning
Arxiv
10+阅读 · 2018年6月28日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
4+阅读 · 2018年5月4日
Arxiv
5+阅读 · 2017年11月13日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【圣经书】《强化学习导论(2nd)》电子书与代码,548页pdf
专知会员服务
201+阅读 · 2020年5月22日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
《强化学习》简介小册,24页pdf
专知会员服务
272+阅读 · 2020年4月19日
最新《经济学中的强化学习》2020大综述,42页pdf128篇文献
【强化学习】深度强化学习初学者指南
专知会员服务
179+阅读 · 2019年12月14日
相关资讯
已删除
AI掘金志
7+阅读 · 2019年7月8日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
排查中国千人计划学者,美对华科技限制再次升级
算法与数学之美
6+阅读 · 2018年9月19日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
相关论文
Arxiv
3+阅读 · 2018年10月8日
Arxiv
22+阅读 · 2018年8月30日
Relational Deep Reinforcement Learning
Arxiv
10+阅读 · 2018年6月28日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
4+阅读 · 2018年5月4日
Arxiv
5+阅读 · 2017年11月13日
Top
微信扫码咨询专知VIP会员