灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11111|回復: 1
打印 上一主題 下一主題

最新的iOS密碼破解對您來說意味著什么

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2019-6-19 19:30:32 | 只看該作者 |只看大圖 回帖獎勵 |正序瀏覽 |閱讀模式
Cellebrite是一家總部位于以色列的取證公司,聲稱已推出其黑客攻擊技術,包括Apple的iOS 12.3和“高端Android”設備。

移動設備取證公司現(xiàn)在表示它可以侵入運行iOS 12.3或更低版本的任何Apple設備。

總部位于以色列的Cellebrite在一個更新的網(wǎng)頁上發(fā)布公告,并通過推文宣稱它可以解鎖并從所有iOS和“高端Android”設備中提取數(shù)據(jù)。

在描述其通用取證提取設備(UFED)物理分析器功能的網(wǎng)頁上,Cellebrite表示它可以“確定鎖定并在任何iOS設備或物理提取或完整文件系統(tǒng)上執(zhí)行完整的文件系統(tǒng)提取(基于文件)在許多高端Android設備上提取加密,以獲得比通過邏輯提取和其他傳統(tǒng)方式可能獲得的數(shù)據(jù)更多的數(shù)據(jù)。“

這并不是Cellebrite聲稱能夠解鎖iPhone的第一次。去年,它和總部位于亞特蘭大的Grayshift表示,他們已經(jīng)發(fā)現(xiàn)了一種解鎖運行iOS 11的加密iPhone的方法,并將其努力推向了全球的執(zhí)法和私人取證公司。根據(jù)福布斯獲得的警方逮捕令,美國國土安全部測試了Cellebrite的技術。

Grayshift的技術被地區(qū)執(zhí)法機構搶購,并贏得了移民與海關執(zhí)法局(ICE)和美國特勤局的合同。

在兩家公司宣布繞過iPhone密碼的能力之后不久,Apple公布了自己的進展,以進一步限制通過USB限制模式對鎖定的iOS設備進行未經(jīng)授權的訪問。在iOS 12中,當手機未解鎖一小時后,Apple更改了iPhone上的默認設置以快門訪問U​​SB端口。

雖然密碼破解可能讓iPhone所有者感到不安,但Cellebrite的技術無法通過云端運行;據(jù)J. Gold Associates首席分析師Jack Gold稱,它需要物理訪問設備。

“我當然在推測,但如果你可以在手機BIOS級別以下工作,你可以做很多事情(把它當作PC上的根套件),”Gold通過電子郵件說。 “如果這確實是他們的滲透方法,那么操作系統(tǒng)的水平幾乎無關緊要,因為它們的功能低于操作系統(tǒng)級別,而且更多的是手機中的實際硬件!

俄羅斯法醫(yī)技術提供商ElcomSoft的首席執(zhí)行官弗拉基米爾卡塔洛夫稱,Cellebrite的技術基于蠻力攻擊,這意味著他們的平臺嘗試各種密碼,直到它解鎖手機。而且,他說,Cellebrite和Grayshift都表示他們有“USB限制模式”的“一種”解決方案。但Katalov表示,任何細節(jié)都是保密的,僅供嚴格保密協(xié)議的客戶使用。

“據(jù)我所知,兩家公司[Cellebrite和Grayshift]現(xiàn)在能夠從運行iOS 11及更早版本的鎖定iPhone中提取大部分數(shù)據(jù) - 無需恢復密碼(盡管有些數(shù)據(jù)仍然根據(jù)真實密碼加密)。限制是手機應該在最后一次重啟后至少解鎖一次,“卡塔洛夫通過電子郵件說。 “從我們聽到的情況來看,在AFU(第一次解鎖后)模式下,每秒約有10到30個密碼,在BFU(在第一次解鎖之前)只需10分鐘一個密碼!

Katalov聲稱,iPhone Xr和Xs型號(基于A12 SoC)更難打破,因為它的密碼恢復始終以BFU速度運行(即使手機已解鎖一次)。 “雖然Cellebrite不支持這些模型在他們的內(nèi)部部署解決方案,但它可以從他們的[Cellebrite高級服務]獲得,”他說。

Cellebrite和Grayshift的技術不僅嘗試所有可能的密碼組合,而且它們首先從最流行的密碼開始,例如1234;在BFU模式下尤為重要,每天只能嘗試約150個密碼?ㄋ宸蛘f,也可以使用自定義詞典(wordlist)。

一般來說,iOS設備受到很好的保護,而一些Android設備提供了更好的安全性,Katalov說。

為了保護您的智能手機,Katalov建議如下:

使用至少6位數(shù)的密碼
使密碼復雜化
啟用USB限制模式
知道如何激活它(S.O.S.)
最重要的是,使用iPhone Xr或Xs型號或更新型號
“對于普通用戶,我認為根本沒有風險,”卡塔洛夫說。 “雖然,當然,我正在尋找未來更好的iOS安全性。同時,法醫(yī)調(diào)查仍應定期進行。老實說,我沒有看到完美的解決方案,找到一個很好的平衡隱私和安全,并有能力闖入鎖定的設備,以找到證據(jù)。“

Gold表示,對用戶來說真正的風險在于,糟糕的演員可以獲得技術并使用它。

“Cellebrite聲稱它已經(jīng)掌控了所有東西,但我看到一些謠言說他們已經(jīng)失去了一些系統(tǒng),這可能會導致逆向工程的情況,壞的演員為不良目的復制技術,”Gold說。 “當然,還有一個隱私問題 - 一旦公開發(fā)布
評帖賺銀幣(1) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 04:10 , Processed in 0.063585 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲免费无码在线| 亚洲AV无码一区二区三区网址| 人妻丰满?V无码久久不卡| YW尤物AV无码国产在线观看 | 无码日韩人妻AV一区免费l| 嫩草影院无码av| 色综合久久久无码网中文| 中文字幕无码第1页| 久久美利坚合众国AV无码| 国产AV无码专区亚洲AVJULIA| 久久人午夜亚洲精品无码区| 亚洲av无码成h人动漫无遮挡| 人妻无码一区二区三区四区| 亚洲精品GV天堂无码男同 | 国产精品无码一区二区在线观一 | 亚洲成a人片在线观看无码| 精品无码国产一区二区三区51安 | 亚无码乱人伦一区二区| 亚洲Av无码精品色午夜| 成年午夜无码av片在线观看| 国产怡春院无码一区二区| 日韩精品无码AV成人观看| 国产午夜片无码区在线播放 | 亚洲精品无码不卡在线播放HE| 精品无码人妻一区二区三区18| 无码福利写真片视频在线播放| 亚洲中文字幕无码不卡电影| 成年免费a级毛片免费看无码| 国产午夜无码福利在线看网站| 国模无码一区二区三区| 国产精品JIZZ在线观看无码| 日韩放荡少妇无码视频| 国产精品无码aⅴ嫩草| 免费无码国产在线观国内自拍中文字幕| 亚洲欧洲无码一区二区三区| 无码粉嫩虎白一线天在线观看| 无码永久免费AV网站| 色欲香天天综合网无码| 丰满少妇人妻无码| 久久久久无码精品亚洲日韩 | 国产av永久精品无码|