This paper is a short summary of a real world mirroring attack on the Apple iPhone 5c passcode retry counter under iOS 9. This was achieved by desoldering the NAND Flash chip of a sample phone in order to physically access its connection to the SoC and partially reverse engineering its proprietary bus protocol. The process does not require any expensive and sophisticated equipment. All needed parts are low cost and were obtained from local electronics distributors. By using the described and successful hardware mirroring process it was possible to bypass the limit on passcode retry attempts. This is the first public demonstration of the working prototype and the real hardware mirroring process for iPhone 5c. Although the process can be improved, it is still a successful proof-of-concept project. Knowledge of the possibility of mirroring will definitely help in designing systems with better protection. Also some reliability issues related to the NAND memory allocation in iPhone 5c are revealed. Some future research directions are outlined in this paper and several possible countermeasures are suggested. We show that claims that iPhone 5c NAND mirroring was infeasible were ill-advised.


翻译:本文简短地总结了一个真实的世界,反映了对IOS 9. iOS 下的苹果 iPhone 5c 密码重置柜台的攻击。这是通过拆卸一台试样电话的NAND闪存芯片,以便实际连接 SoC 和部分反向工程其专有公共汽车协议而实现的。这一过程不需要任何昂贵和尖端的设备。所有所需的部件都是低成本的,并且都是从当地电子经销商那里获得的。通过使用所描述和成功的硬件镜像程序,有可能绕过密码重试的极限。这是对iPhone 5c 工作原型和iPhone 5c 真实硬件反射过程的第一次公开演示。尽管这一过程可以改进,但它仍然是一个成功的概念证明项目。了解反射的可能性肯定有助于设计更好的保护系统。与iPhone 5c 的NAND记忆分配有关的一些可靠性问题也暴露了。本文概述了一些未来的研究方向,并提出了几种可能的对策。我们表明,iPhone 5c NAND 镜是无法实现的。

0
下载
关闭预览

相关内容

苹果公司(Apple Inc.)于 2013 年 9 月 10 日在美国加利福尼亚州发布 iPhone 5c。该手机于同月 13 日展开预售,20 日正式发售。iPhone 5c 采用硬膜聚碳酸酯一体机身,并提供蓝色、绿色、粉色、黄色、白色五种颜色,是首款采用全塑料机身并拥有多彩版本的 iPhone。更多技术规格请参阅:Apple - iPhone 5c
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
专知会员服务
60+阅读 · 2020年3月19日
强化学习最新教程,17页pdf
专知会员服务
174+阅读 · 2019年10月11日
[综述]深度学习下的场景文本检测与识别
专知会员服务
77+阅读 · 2019年10月10日
机器学习入门的经验与建议
专知会员服务
92+阅读 · 2019年10月10日
【哈佛大学商学院课程Fall 2019】机器学习可解释性
专知会员服务
103+阅读 · 2019年10月9日
【TED】生命中的每一年的智慧
英语演讲视频每日一推
9+阅读 · 2019年1月29日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
spinningup.openai 强化学习资源完整
CreateAMind
6+阅读 · 2018年12月17日
Python机器学习教程资料/代码
机器学习研究会
8+阅读 · 2018年2月22日
已删除
生物探索
3+阅读 · 2018年2月10日
分布式TensorFlow入门指南
机器学习研究会
4+阅读 · 2017年11月28日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
【推荐】用Python/OpenCV实现增强现实
机器学习研究会
15+阅读 · 2017年11月16日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
强化学习族谱
CreateAMind
26+阅读 · 2017年8月2日
Conceptualize and Infer User Needs in E-commerce
Arxiv
3+阅读 · 2019年10月8日
One-Shot Federated Learning
Arxiv
9+阅读 · 2019年3月5日
Self-Driving Cars: A Survey
Arxiv
41+阅读 · 2019年1月14日
Physical Primitive Decomposition
Arxiv
4+阅读 · 2018年9月13日
VIP会员
相关VIP内容
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
专知会员服务
60+阅读 · 2020年3月19日
强化学习最新教程,17页pdf
专知会员服务
174+阅读 · 2019年10月11日
[综述]深度学习下的场景文本检测与识别
专知会员服务
77+阅读 · 2019年10月10日
机器学习入门的经验与建议
专知会员服务
92+阅读 · 2019年10月10日
【哈佛大学商学院课程Fall 2019】机器学习可解释性
专知会员服务
103+阅读 · 2019年10月9日
相关资讯
【TED】生命中的每一年的智慧
英语演讲视频每日一推
9+阅读 · 2019年1月29日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
spinningup.openai 强化学习资源完整
CreateAMind
6+阅读 · 2018年12月17日
Python机器学习教程资料/代码
机器学习研究会
8+阅读 · 2018年2月22日
已删除
生物探索
3+阅读 · 2018年2月10日
分布式TensorFlow入门指南
机器学习研究会
4+阅读 · 2017年11月28日
计算机视觉近一年进展综述
机器学习研究会
9+阅读 · 2017年11月25日
【推荐】用Python/OpenCV实现增强现实
机器学习研究会
15+阅读 · 2017年11月16日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
强化学习族谱
CreateAMind
26+阅读 · 2017年8月2日
Top
微信扫码咨询专知VIP会员