蘋(píng)果去年9月份推出的iOS 11后,Elcomsoft信息安全公司還曾經(jīng)贊美過(guò)其關(guān)于安全的新功能,認(rèn)為其實(shí)連專業(yè)的取證專家也很難破解。
全球的蘋(píng)果手機(jī)用戶可能將面臨新聞安全隱私問(wèn)題。近日美國(guó)一家政府服務(wù)供應(yīng)商聲稱自己找到了一種可以幾乎解鎖所有iPhone的方法,iPhone X即便運(yùn)行最新的系統(tǒng),也能輕松被第三方公司破解,蘋(píng)果非常憤怒。
這項(xiàng)技術(shù)對(duì)美國(guó)執(zhí)法部門可謂是一個(gè)重大的突破。之前美國(guó)執(zhí)法部門曾要求蘋(píng)果留出iPhone的后門,這樣方便他們對(duì)犯罪分子調(diào)查,不過(guò)庫(kù)克嚴(yán)厲的拒絕了,隨后一些第三方破解公司把這個(gè)工作接手了。
能夠成功破解運(yùn)行iOS設(shè)備不僅對(duì)美國(guó)執(zhí)法機(jī)構(gòu)是一個(gè)非常大的突破,該影響甚至可以擴(kuò)散到全球各個(gè)國(guó)家。蘋(píng)果每次在更新出新系統(tǒng)時(shí),都有在提升自己的安全性,各大機(jī)構(gòu)也都在尋找破解的各種方式。
現(xiàn)在外媒就曬出了專為執(zhí)法部分破解iPhone的工具GrayKey,其外形看起來(lái)很簡(jiǎn)單,就是一個(gè)普通的黑盒子,然后從機(jī)體扯出兩根Lightning線,而插上你想要破解的iPhone,就可以搞定了。
整體來(lái)說(shuō),當(dāng)破解的iPhone連接后,首先要安裝一個(gè)自制軟件,其次機(jī)器開(kāi)始工作對(duì)其進(jìn)行破解,當(dāng)然解鎖的過(guò)程比較漫長(zhǎng),最多幾天就能搞定,快的幾個(gè)小時(shí)就OK了。
對(duì)于蘋(píng)果來(lái)說(shuō),他們顯然是憤怒的,因?yàn)檫@樣一臺(tái)機(jī)器是1.5萬(wàn)美元一臺(tái),如果落后到不合適的人手中,還是很麻煩的,當(dāng)然他們曬出的圖來(lái)看,iPhone X運(yùn)行iOS 11.2.5系統(tǒng)下輕松被破解。
很顯然蘋(píng)果已經(jīng)注意到這個(gè)工具了,正在憤怒的封堵漏洞。
Cellebrite信息安全公司總部位于以色列,可為客戶提供各種解鎖移動(dòng)設(shè)備的業(yè)務(wù),目前已成為美國(guó)政府機(jī)構(gòu)的合作搭檔。該公司在本月發(fā)出聲明,稱他們的工程師現(xiàn)在已經(jīng)掌握了破解iOS11設(shè)備的能力,從中包括最新的iPhone X。在去年的11月份美國(guó)國(guó)土安全局曾成功破解過(guò)一名罪犯的iPhone,很可能使用的就是他們的破解技術(shù)。
Cellebrite提供可以“失效”蘋(píng)果iOS和谷歌安卓設(shè)備的PIN、模式選擇和解鎖功能的服務(wù)。不管是警察需要破案還是你有其他的理由,只要把設(shè)備寄到該公司,他們就會(huì)用自己的技術(shù)在公司實(shí)驗(yàn)室里幫你破解手機(jī)。其實(shí)之前《福布斯》已經(jīng)曝光過(guò)該公司的破解費(fèi),每臺(tái)設(shè)備只需要大概1500美元,而發(fā)現(xiàn)一個(gè)iPhone漏洞的懸賞價(jià)格是100萬(wàn)美元,相對(duì)來(lái)說(shuō)這個(gè)價(jià)格并不算貴了。
這家公司在描述Advanced Unlocking and Extraction Services這項(xiàng)業(yè)務(wù)時(shí)提到,只要是運(yùn)行iOS5到11的任何一款 iPhone,iPad,iPad mini,iPad Pro或iPod touch,都可以被破解。一位來(lái)自警方取證部門的人士還透露道,Cellebrite稱自己可以幫他解鎖一臺(tái)iPhone 8。而他認(rèn)為iPhone 8和iPhone X的安全系統(tǒng)沒(méi)有非常大的區(qū)別,所以能夠破解iPhone X的這個(gè)消息應(yīng)該是無(wú)誤了。
-
iPhone
+關(guān)注
關(guān)注
28文章
13500瀏覽量
205132 -
蘋(píng)果
+關(guān)注
關(guān)注
61文章
24540瀏覽量
203324 -
ios11
+關(guān)注
關(guān)注
1文章
569瀏覽量
19256
發(fā)布評(píng)論請(qǐng)先 登錄
紫光同芯安全芯片如何破解防偽溯源行業(yè)痛點(diǎn)
全屋燈光秒變聰明,這個(gè)提升幸福感的神器你還沒(méi)安排嗎?

高校宿舍改造指南:智能水電計(jì)費(fèi)系統(tǒng)如何破解管理難題?

stm32的pcrop安全系數(shù)高不高,是否會(huì)像普通flash讀保護(hù)那樣被人家破解?
華為支付-商戶基礎(chǔ)支付場(chǎng)景準(zhǔn)備
華為支付-商戶基礎(chǔ)支付場(chǎng)景開(kāi)發(fā)步驟
華為支付-平臺(tái)類商戶合單支付場(chǎng)景準(zhǔn)備
華為支付-免密支付接入支付并簽約場(chǎng)景
華為支付接入規(guī)范
Payment Kit(華為支付服務(wù))概述
“碰一下”支付背后的4G技術(shù)
securecrt破解,securecrt破解的風(fēng)險(xiǎn)及建議

IP數(shù)據(jù)中的哪些信息可以完善支付安全流程
中軟國(guó)際咨詢助力構(gòu)建未來(lái)安全支付生態(tài)
歡創(chuàng)播報(bào) 支付寶“碰一下”正式發(fā)布

評(píng)論