Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机。该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现。该公司表示:“苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全。”该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞。根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散列算法——设置10000迭代次数模糊凭证,运用基于口令的密钥导出函数2(PBKDF2)。IOS 10系统下的新密码验证方法采用包含256位SHA2的单次迭代密码保护函数,导致暴力破解证书极易崩溃。

Elcomsoft称,针对该弱点设计出了一种攻击,可在破解搭载iOS 10系统设备的本地iTunes备份保护密码时,顺利绕过安全检查。Elcomsoft公司的Oleg Afonin在博客中写道:“这一安全漏洞能够带来严重影响,如果iOS 9备份破解尚需完全优化的GPU协助攻击,那么对于iOS 10备份的破解仅仅是早期的CPU攻击就绰绰有余。”在仅采用CPU攻击的同等条件下,Elcomsoft开发的暴力破解攻击使其能以更快的速度破解密码,且该速度为破解iOS 9密码速度的2500倍。苹果手机和iOS系统安全性日益提高,破解难度也随之增大。对于黑客来说,通过破解本地备份攻克手机安全性的方法相对可行。主要原因在于,iOS 10系统不支持越狱,因此,即便是针对搭载新系统的旧设备,且用户密码已知,物理破解(physical acquisition)也不可能实现。另一方面,云破解(cloud acquisition)也仅可在已知用户苹果账户及密码或有权访问用户电脑iCloud控制面板(提取身份验证令牌)时可行,不过,云破解暂时未达到解密钥匙串(keychain)的能力。迫使iPhone或iPad生成离线备份、解析所得数据是少有的破解搭载iOS 10系统设备的方法之一。Afonin强调,iPhone在解锁情况下很容易生成本地备份,且即使iPhone处于锁定状态,黑客也可通过提取可信任电脑上的配对记录生成本地备份。他在博客中写道:“如果你有能力破解密码,你就可以解密包含钥匙串在内的全部备份内容。目前,逻辑破解(logical acquisition)仍是破解搭载iOS 10系统的iPhone 5s、6/6Plus、6s/6sPlus和7/7Plus 等设备钥匙串的唯一选择。”钥匙串存储于设备中的特别加密空间,其密级超过全磁盘加密。但开启钥匙串的关键一般加密并深藏于“安全飞地”(Secure Enclave)中。根据Afonin的说法,目前从受密码保护的iTunes备份入手的逻辑破解,是提取并破解iOS 10系统钥匙串数据的唯一方式。如果黑客能够成功破解钥匙串数据,则不仅可获现有应用存储密码或身份认证、Safari用户名和密码、信用卡信息及无线网信息,还可获得任何第三方应用开发商认为值得特殊保护的数据。

苹果发表声明指出,公司已认识到上述漏洞会影响iOS 10向Mac或个人电脑中iTunes备份的加密强度,并表示会通过安全更新解决该问题。

本文转自d1net(转载)

时间: 2024-10-23 16:03:51

Apple积极修复iOS 10安全备份漏洞的相关文章

iOS 10现重大漏洞:丢失的iPhone/iPad遭殃

现在研究人员又发了iOS 10的系统漏洞,它们很严重,这可以让你手机的密码形同虚设. 准确来说,研究人员发现的这个iOS 10的系统漏洞至少有两种变体,一个可用于攻破iOS 10.1移动操作系统,另一种则可用于攻破最新的iOS 10.1.1系统. 具体来说,这个漏洞可以绕过iPhone的"激活锁"(Activation Lock)功能,当你的iPhone.iPad或iPod设备丢失或失窃时,可以通过Find My iPhone服务来启动"激活锁"功能,但现在这个漏洞

苹果确认iOS 10存在安全漏洞

据生产和销售密码破解软件的公司Elcomsoft近日透露:"发现了iOS 10的严重Bug,该新系统新密码机制跳过了某些安全检查,与之前的iOS版本相比,我们尝试密码的速度快了大约2500倍.有趣的是,新的备份方式和旧的备份方式是共存的." 这次破解iOS 10系统的iTunes备份文件比以往几年都更容易一些,原因是iOS 10系统采用了新的密码验证法.对于iOS 10系统严重的Bug问题,苹果已作出回应,表示这个问题不会影响到iCloud备份,但还是建议用户确保自己的电脑拥有强大的密

事件还原 | 苹果iOS 10系统“激活锁”绕过漏洞,丢失保护功能形同虚设?

   想必读者们已经在雷锋网(公众号:雷锋网)(公众号:雷锋网)看到了关于iOS 10.1.1 系统"激活锁"被绕过漏洞的报道(见于雷锋网昨日报道:<iOS 10.1发现新漏洞:可绕过"激活锁"强行进入主屏>) 本着求真和好奇的心态,此次宅客频道将带领读者们讲述此次事件的来龙去脉.破解流程以及相关细节,试图将完整的故事呈现给读者们,让读者了解到: 漏洞是什么,可导致何种后果? 这个漏洞最早是如何被发现的? 复现漏洞的具体步骤是怎样的? 我们是否会受影响,

苹果iOS 10系统“激活锁”绕过漏洞,丢失保护功能形同虚设?

本着求真和好奇的心态,此次宅客频道将带领读者们讲述此次事件的来龙去脉.破解流程以及相关细节,试图将完整的故事呈现给读者们,让读者了解到: 漏洞是什么,可导致何种后果? 这个漏洞最早是如何被发现的? 复现漏洞的具体步骤是怎样的? 我们是否会受影响,该怎么做? 该漏洞有何后果? 从iOS 7开始,苹果设备就具有一项"激活锁"功能, 当用户的设备不慎被偷,只要激活"丢失模式"(Lost mode),盗窃者在没有得到合法机主许可就无法激活设备到正常工作状态,这使得丢失的苹果

苹果iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞

如果你还没有将设备升级到 iOS 10.3.1 的话,那么现在是个机会了.因为不久前发布的 iOS 10.3.1,修复了 iPhone 中博通 Wi-Fi 芯片的一个重大安全漏洞,该安全漏洞可能会使在 Wi-Fi 范围内的攻击者在智能手机上注入并运行代码. Google Project Zero 的安全研究部门负责人 Gal Beniamini 详细介绍了这个安全漏洞,据悉它会影响 iPhone 5 和更新的机型,以及谷歌的 Nexus 和一些三星 Galaxy 的机型.由于博通的 Wi-Fi

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞  2015年09月17日 13:53  3267        在2015.09.17发布的iOS 9的升级中,Apple修复了阿里巴巴移动安全团队所发现的三处安全漏洞:CVE-2015-5838, CVE-2015-5834, CVE-2015-5868[3].   其中CVE-2015-5838这个漏洞可以让黑客在非越狱的iPhone 6上进行钓鱼攻击 并盗取Apple ID的密码.首先来看demo: demo虽然是在iO

iOS 10又出严重漏洞 苹果确认将在后续版本中修复

9月25日消息,据生产和销售密码破解软件的公司Elcomsoft透露,"发现了iOS 10的严重Bug,该新系统新密码机制跳过了某些安全检查,跟之前的iOS版本相比,我们尝试密码的速度快了大约2500倍.有趣的是,新的备份方式和旧的备份方式是共存的."   这次破解iOS 10系统的iTunes备份文件比以往几年都要更加容易一些,由于iOS 10系统采用了新的密码验证法. 对于iOS 10系统严重的Bug问题,苹果已做出回应,表示这个问题不会影响到iCloud备份,但还是建议用户确保自

iOS 10新iTunes备份密码被曝极易遭到破解 苹果已开始修复

根据Elcomsoft公司的测试结果显示,iOS 10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破.据了解,Mac或PC上的iTunes加密备份能够通过密码获得保护,但它还是可能会遭到密码破解软件的暴力破解.而最新的备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,其在iOS 10的破解速度要比iOS 9大概快了2500倍.   Elcomsoft是一家专攻获取iPhone数据访问权限软件设计的公司. 如果攻击者获得了iTunes备份

iOS 10新漏洞曝光 两种方式都可绕过激活锁

苹果最近由于用户规模剧增,也导致了更多的人在破解苹果的软件或者寻找苹果软件的漏洞.最近,有专家发现了两种方式都可以绕过苹果的激活锁. 苹果设置激活锁这个功能当然是为了安全做考虑,当使用者试图关闭查找iPhone功能或恢复出厂化设置时要求其输入Apple ID密码,以确认使用者是否是机主本人.激活锁这个功能呢好处就在于如果你的iPhone丢了你可以锁定手机远程清除数据,就算别人偷去了刷机了也只能是块砖头. 但是目前有两个安全团队发现了iOS的激活锁可以绕过的方法.第一种是由一个叫做Hemanth