目前大部分手機(jī)用戶對手機(jī)的安全性設(shè)置都是使用密碼或者指紋,可你知道 iPhone 7、iPhone 7 Plus 可以暴力破解嗎?最近?“EverythingApplePro“的一個影片驚呆了 Apple 公司的工程師,影片顯示,一個價值 500美元的小型設(shè)備利用了 Apple iPhone 7 和 iPhone 7 Plus 獨一無二的新漏洞,暴力破解iPhone 7 鎖螢?zāi)幻艽a,并且一次最多可以破解三個手機(jī)的 iOS 鎖屏密碼。他還指出,這種漏洞在 iPhone 6 或 iPhone SE 上等舊版設(shè)備上無效,僅適用于 iOS 10.3.3 或最新的 iOS 11 測試版。
影片中,這個設(shè)備被夾在兩塊玻璃板間,具有三個全尺寸 USB 接口,據(jù)稱可以一次性破解三個 iPhone 7 設(shè)備。此外還有 micro USB 接口 及 Apple Lightning 接口可以用于為該設(shè)備供電的 。至于工作原理,用戶“EverythingApplePro“解釋說,該設(shè)備顯然利用了 iOS 中的更新過程。它可以在數(shù)據(jù)恢復(fù)狀態(tài)中發(fā)現(xiàn)漏洞,進(jìn)而讓破解者使用盡可能多的密碼嘗試。
該設(shè)備的破解范圍為 iOS 10.3.3 或最新的 iOS 11 測試版,也就是說,如果 iPhone 7 正在運行 iOS 10 的早期版本,則必須將其更新為 iOS 10.3.3 以供駭客使用。如果設(shè)備運行最新的固件,iOS 11 測試版的更新也將成為破解訣竅。此外,從 iOS 11 測試版恢復(fù)到 iOS 10.3.3 也是破解的合適方式,這意味著幾乎任何 iPhone 7 將是易受攻擊的。
在影片中,“EverthingApplePro“顯示了將 iPhone 7 連接到運行 Windows 的 MacBook Pro 進(jìn)行破解過程,iPhone被放置在 DFU 模式中,并且使用稱為 3uTools 的應(yīng)用程式來強制手機(jī)在沒有密碼的情況下進(jìn)行更新。500美元的盒子利用新的 iOS安裝后顯示的白色“Press Home to recover“螢?zāi)弧R坏┯脩粼谶@個螢?zāi)簧希麄兙涂梢蚤_始暴力攻擊。該硬體甚至包括一系列的光感測器,確保在駭客進(jìn)行過程中 iPhone 顯示屏保持打開狀態(tài)。這很重要,因為駭客本身可能需要幾天時間進(jìn)行破解,這取決于密碼的復(fù)雜性。
不過根據(jù) Apple 最新的回應(yīng),在 iOS 11 Beta 4 中,這個安全漏洞已經(jīng)被修復(fù),iPhone 7 已經(jīng)無法使這款 500美元的小型設(shè)備進(jìn)行暴力破解了。