SAY討論區

標題: 黑客找到iOS 11鎖屏密碼漏洞:連接數據線暴力破解 [打印本頁]

作者: DiorCherie    時間: 2018-6-24 11:22:28     標題: 黑客找到iOS 11鎖屏密碼漏洞:連接數據線暴力破解

iOS的口碑與其良好的安全性不可分,然而隨著美國相關執法部門借助Grayshift進行破解的事情曝光,公眾開始極為擔憂起來。
據ZDNet報道,安全研究人員Matthew Hickey稱,自己發現了繞過iPhone鎖屏密碼保護的方法。
bfj0qixkvvy23.jpg
具體來說,iOS 11上可以勾選在10次密碼輸錯後自動清楚設備數據的選項。Hickey的新發現是,讓暴力破解得以實現想輸入幾次就輸入幾次,直到試對後完成解鎖。
他解釋說,當iPhone或iPad通過Lightning線接上電腦,黑客發送鍵盤輸入信息時,就會觸發一個中斷請求,此時這要優先處理,設備要放下任何其它的事情。攻擊者可以通過在一個沒有空格的字符串中逐一列出從0000到9999的所有密碼組合,完成一次性發送所有的密碼。
xw5b2mp44eh27.gif
從演示來看,該破解的確有效,包括但不限於iOS 11.3。
Hickey稱,自己已將漏洞詳情發送給蘋果,他說,問題並不復雜。
不過,這種破解可能在iOS 12中已經被封堵,因為系統中加了新的USB連接限制,既iPhone在一小時內沒解鎖過,那它連接電腦時必須要輸入密碼,否則會被禁用任何的數據訪問權限。

附件: [bfj0qixkvvy23.jpg] bfj0qixkvvy23.jpg (2018-6-24 11:22:28, 0 Bytes) / 下載次數 0
http://say.go2tutor.com/forum.php?mod=attachment&aid=ODg2OTQzfDIzOWQzZjMyfDE3Nzk4NjQwMTV8MHww

附件: [xw5b2mp44eh27.gif] xw5b2mp44eh27.gif (2018-6-24 11:22:28, 0 Bytes) / 下載次數 0
http://say.go2tutor.com/forum.php?mod=attachment&aid=ODg2OTQ0fDRjMTM2OGRifDE3Nzk4NjQwMTV8MHww
作者: DiorCherie    時間: 2018-6-24 12:14:21

呵呵,明白了
作者: tracy10quTE~~    時間: 2018-6-24 12:16:56

我打不開,請問有設定許可權嗎
作者: 北極蝦    時間: 2018-6-24 12:48:13

你加油吧  
作者: vol1210    時間: 2018-6-24 12:49:24

人生路長,回覆常常
作者: 北極蝦    時間: 2018-6-24 15:22:30

哎 怎麼說那~~
作者: {誼}    時間: 2018-6-24 15:32:51

終於看完了~~~
作者: maverickhon    時間: 2018-6-24 15:37:52

要是文章和圖片能多一點,就好了
作者: tracy10quTE~~    時間: 2018-6-24 15:42:49

謝謝分享好帖子,幫你回覆一下
作者: [email protected]    時間: 2018-6-24 17:17:42

樓主分享的好東西,我幫你宣傳
作者: 弒殺滅神    時間: 2018-6-24 17:30:19

分享我的感謝,謝謝樓主
作者: junhau    時間: 2018-6-24 17:43:41

為了潛水值,我回覆一下囉
作者: bobodragon2001    時間: 2018-6-24 19:31:37

加油啊!!!!頂哦!!!!!
作者: xdxd125    時間: 2018-6-24 20:36:12

@,@..是什麼意思呀?
作者: naturebeehk    時間: 2018-6-24 21:37:18

希望可以用些時間了~`
作者: 十兵衛    時間: 2018-6-25 02:41:55

@,@..是什麼意思呀?
作者: frankyhui    時間: 2018-6-25 05:34:22

好人一個
作者: 砵仔糕    時間: 2018-6-25 06:19:57

誰能送我幾分啊
作者: skykingdom    時間: 2018-6-25 08:01:38

頂頂更健康,越頂吃的越香。
作者: 一心    時間: 2018-6-25 11:11:24

雖然不怎麼好看,但還是幫你頂




歡迎光臨 SAY討論區 (http://say.go2tutor.com/) Powered by Discuz! X2