iOS 10 出现信息安全大漏洞!破解速度竟能...

苹果 iOS 10 在北京时间 14 日凌晨推出时,因系统出现问题,使得想抢先升级的用户手机大量变砖,而后苹果才紧急推出 10.0.1 的版本供用户升级,才暂时解决了变砖的问题。但在近日,iOS 10 又遭一家俄罗斯安全公司 Elcomsoft 指出,其信息安全问题的漏洞竟比 iOS 9 还更大,破解速度更能比 iOS 9 还快上 2,500 倍!

Elcomsoft 是一家俄罗斯的安全公司,专门打造能破解 iPhone 的工具,而 23 日时,他们在其官方博客上指出,用户若将手机升级为 iOS 10,其备份的方式采纳的是一种新的“密码验证机制”,让他们的破解工具能跳过好几层安全检查,正也代表能破解用户的 iPhone 速度加快了许多。

Elcomsoft 将此次的攻击目标放在由 iOS 10 所建立的手机备份,若是黑客能够取得其中一个不含任何密码资讯的备份资料的话,他们就能够以非常快速的方式得知此手机的密码,举例来说,透过 Elcomsoft 的破解工具,在 iOS 9 上每一秒能跑 2ㄝ400 个密码,直到找到正确密码为止,但在 iOS 10 上,每秒能跑的密码居然能高达 600 万个,速度大约为 iOS 9 的 2ㄝ500 倍。

Elcomsoft 也声明,其实要单从手机本身,或者是 iCloud 来破解 iPhone 是相当困难的一件事,但若透过用户上传到 iTunes 的备份的话,对于使用 iOS 10 的用户来说,其手机被破解程序将会简单许多。

而苹果在得知此消息后,也透过福布斯表示他们已了解这方面的问题,工程师正努力解决此棘手的问题,并会在短时间内尽快推出新的版本供用户升级。此外,苹果也告知大家这方面的信息安全漏洞并不影响用 iCloud 备份的用户。为了以防万一,以升级 iOS 10 的用户在苹果尚未推出新的版本前,还是不要透过 iTunes 备份手机资料比较好。

本文转自d1net(转载)

时间: 2024-10-23 16:04:05

iOS 10 出现信息安全大漏洞!破解速度竟能...的相关文章

不升级是对的:最新iOS 10存在密码验证漏洞

苹果最新iOS 10系统版本包含有缺陷的密码验证机制,这严重影响该移动操作系统的安全性. 网络取证公司Elcomsoft披露iOS的密码验证系统存在"重大安全漏洞",这可能破坏本地备份的保护,并让攻击者对用户登录凭证进行暴力破解成功的几率增加40倍. 新的密码验证机制是对旧机制的补充,旧机制目前仍然安全.然而,新机制允许Elcomsoft公司向其移动设备取证产品执行攻击.该攻击可用于解密本地备份,其中包括钥匙串数据.其结果是,攻击者可利用这个iOS漏洞获取密码和身份验证令牌,以及信用卡

iOS 10又出严重漏洞 苹果确认将在后续版本中修复

9月25日消息,据生产和销售密码破解软件的公司Elcomsoft透露,"发现了iOS 10的严重Bug,该新系统新密码机制跳过了某些安全检查,跟之前的iOS版本相比,我们尝试密码的速度快了大约2500倍.有趣的是,新的备份方式和旧的备份方式是共存的."   这次破解iOS 10系统的iTunes备份文件比以往几年都要更加容易一些,由于iOS 10系统采用了新的密码验证法. 对于iOS 10系统严重的Bug问题,苹果已做出回应,表示这个问题不会影响到iCloud备份,但还是建议用户确保自

iOS 10.1发现新漏洞:可绕过“激活锁”强行进入主屏

据外媒报道,研究人员发现了一个苹果iOS10.1的新漏洞,这个漏洞能让黑客绕过"激活锁"(Activation Lock)功能,而进入运行最新版本iOS操作系统的iPhone和iPad的主显示屏.据了解,该漏洞已至少有两种变体,可分别用于攻破iOS 10.1和最新的iOS 10.1.1系统. 众所周知,苹果的iPhone具有Find My iPhone服务,允许用户在设备丢失或失窃时激活iPhone.iPad或iPod的"丢失模式"(Lost Mode),这种模式启

事件还原 | 苹果iOS 10系统“激活锁”绕过漏洞,丢失保护功能形同虚设?

   想必读者们已经在雷锋网(公众号:雷锋网)(公众号:雷锋网)看到了关于iOS 10.1.1 系统"激活锁"被绕过漏洞的报道(见于雷锋网昨日报道:<iOS 10.1发现新漏洞:可绕过"激活锁"强行进入主屏>) 本着求真和好奇的心态,此次宅客频道将带领读者们讲述此次事件的来龙去脉.破解流程以及相关细节,试图将完整的故事呈现给读者们,让读者了解到: 漏洞是什么,可导致何种后果? 这个漏洞最早是如何被发现的? 复现漏洞的具体步骤是怎样的? 我们是否会受影响,

iOS 10的全新功能,你都知道了吗?

刚刚过去的WWDC上苹果发布了什么?iPhone7还是新款的iWatch?事实上,除了这两款全新的产品之外,苹果还花了很长的篇幅去介绍新系统iOS10.很多人苹果试图通过iOS 10来证明自己在"线上服务(OnlineServices)"这个领域是有实力和Google.Facebook竞争的.今天我们就一起来解析一下 iOS 10的十大全新功能. 更多元化的iMessage 全新的iMessage就是在向微信靠拢,表情大战随时搞起来的节奏!在新的iMessage中,用户可发送内置的动态

国外开发者已确认完成iOS 10.2 全面越狱,工具将随 iOS10.3 推出

  雷锋网消息,最近,国外开发者Luca Todesco透露,他目前已经完成了针对iOS 10.2的全面越狱,使用该越狱工具不会再出现签名问题.但是,由于他担心会在 iOS 10.3 发布的时候封堵iOS 10.2的越狱漏洞,因此他会在 iOS 10.3 发布后再放出 iOS 10.2 的完整越狱工具,预计 Luca 本次发布的 iOS 10.2 越狱工具将会支持64位 iPhone.iPad 和 iPod touch.而正式版的 iOS10.3 可能在本月底推出. Luca 还透露,这次 iO

Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机.该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现.该公司表示:"苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全."该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞.根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散

快升级 iOS 10.3.1,修补了致命WiFi安全漏洞!

前不久,苹果刚刚发布了iOS 10 系统 10.3的大版本更新,可没过几天,用户们又收到了10.3.1 的紧急更新.不少用户对此感到些许困惑,因为这次的更新内容很少,大小也只有30M.然而据雷锋网(公众号:雷锋网)了解,10.3.1的升级补丁非常有必要尽快安装,因为它修复了一个高威胁的安全漏洞. 根据苹果的官方公告,该漏洞代号为 CVE-2017-6975,是由谷歌的漏洞悬赏项目 Project Zero 的工作人员 Gal Beniamini 发现的.在苹果发布新的安全补丁之前,他并未发出漏洞

iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息

11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用. 意思就是: 男朋友和女朋友在吵架. 女朋友说:"不要以为我不知道,你最近在和一个小妖精勾搭!" 男朋友装无辜:"亲爱的你不要胡思乱想,天地良心,我对你是忠贞不二的." 看了这篇报道的女朋友想起了 iOS 这个漏