iPhone 5C密码又遭破解:神奇方法打脸FBI

据国外媒体报道,今年上半年美国联邦调查局要求苹果公司为其破解圣贝纳迪诺枪击案嫌犯iPhone 5C增设后门。彼时联邦调查局坚持称其没有其他办法能够访问嫌犯手机数据。

现在英国一位研究人员指出,他的研究证实任何业务熟练的硬件黑客都可以访问锁定的iPhone 5C数据,且成本低于100美元

iPhone 5C密码又遭破解

本周三,英国剑桥大学安全研究人员Sergei Skorobogatov在其发表的论文中,详细展示了如何通过“NAND闪存镜像复制”的方法来破解iPhone 5C的PIN密码。该技术推翻了FBI声称苹果手机无法通过其他方式破解的论断。

据悉,Sergei Skorobogatov将NAND内存芯片从iPhone手机的电路板上取出,提取出相关数据在另一台设备上对目标手机的PIN密码进行反复尝试,从而绕过了目标iPhone手机关于输入十次不正确密码就会将手机锁死的安全防范策略。Sergei Skorobogatov发现,通过成本低廉的硬件设备,攻击者完全可以在24小时内破解四位数的PIN密码。Sergei Skorobogatov在论文中指出,这是“NAND闪存镜像复制”方法的首次公开演示,任何具备足够技能的攻击者都可以进行这项实验。

当然,Sergei Skorobogatov的研究并不能表示对现有的iPhone设备都有安全威胁,毕竟其仅仅在iPhone 5C上实验了NAND闪存镜像复制方法。而新一代的苹果手机采用的硬件大不相同,也更难破解。但其研究却证实,联邦调查局此前声称“NAND闪存镜像复制”方法行不通是错误的。其或许是企图设置一个法律先例,迫使高科技公司能够与其顺利进行合作。Sergei Skorobogatov在论文中指出,“我们的研究表明,‘NAND闪存镜像复制’方法不可行的论断错误,至少现在我们已经证明这种方法对破解iPhone 5C可行。”

Sergei Skorobogatov展示了如何实施NAND闪存镜像复制:他首先将NAND闪存芯片从iPhone 5C手机的电路板分离出来,通过加热使内存芯片松动,并用薄刀片将其从电路板上完整取下。随后,Sergei Skorobogatov在手机背面钻开一个空,将内存芯片与手机以及其自制设备相连接。紧接着Sergei Skorobogatov通过自己的设备截获手机和内存芯片之间的信号,并用反向工程的手法将芯片所有信息复制到自己的设备上。

通过这种方法,Sergei Skorobogatov将NAND闪存芯片的数据完整复制到一个不同芯片上。然后,其将原有的内存芯片重新连接至手机,尝试一个六位的PIN密码,再将该内存芯片取下放置于自己的设备上,使用备份的内存芯片数据覆盖原有内存芯片,从而将PIN密码技术其归零。据Sergei Skorobogatov称,如果尝试一个六位密码需要90秒钟的时间,那么可以在40小时内尝试所有的六位PIN密码。对于资源多的黑客来说,甚至可以同时克隆成千上万个原始内存芯片进行破解。通过这种克隆方法,Sergei Skorobogatov称可以在20小时内暴力破解所有的四位PIN密码,而破解六位PIN密码也仅仅需要三个月的时间。

Sergei Skorobogatov同时指出,该技术可以通过连接USB键盘直接键入PIN密码,从而将破解过程自动化。他指出,“该技术可以被开发出称一个完全自动化的破解工具。对于四位的PIN密码,它可以在不到一天的时间内完成破解。”

Sergei Skorobogatov的方法克服了许多技术难题,其中将内存芯片连接至手机电路板的确是一个电气工程技能的挑战。此前信息安全相关专家一直认为该技术可行,并反复建议美国联邦调查局尝试这种方法,而不是坚持要求苹果提供后门绕过其密码限制。但联邦调查局相关人员坚持认为此举行不通,其局长科米在国会听证会上面对议员提问时也依旧坚持该观点。

在第三方找到破解方法后,联邦调查局随即撤销了对苹果的指控。但iPhone手机黑客Zdziarski称Sergei Skorobogatov研究至少证明了执法部门的“不称职或是故意无知。” Zdziarski指出,“这的确显示了联邦调查局缺乏研究和尽职调查。或者说设置法律先例要比研究更重要。”

但约翰·霍普金大学的计算机科学专家、密码学家马修?格林(Matthew Green)同时指出,这种NAND镜像方法或许对于联邦调查局来说不可行。要知道这种方法需要超强的焊接能力。格林指出联邦调查局或许会因为担心对手机硬件造成永久性的损害而不断采用该技术。他表示,“很有可能会将芯片烧毁。”

Skorobogatov也认为联邦调查局有可能通过第三方机构通过软件方法破解了iPhone,而不必冒损坏硬件的风险。但是他坚持认为这种方法对于一个经验老道的硬件黑客或是一个业务熟练的iPhone手机维修人员来说并非难事。“你焊得越多,就越熟练。当你重复上百次后,就会熟能生巧。”

Zdziarski对于联邦调查局丝毫不客气。他指出,“如果一个研究者都能够做到这一点。那么对于拥有诸多软硬件人才资源的联邦调查局来说更是小事一桩。”

本文转自d1net(转载)

时间: 2024-09-08 09:37:15

iPhone 5C密码又遭破解:神奇方法打脸FBI的相关文章

FBI时隔半年再被打脸 研究者轻松破解iPhone 5C

9月16日消息,据国外媒体报道,今年上半年美国联邦调查局要求苹果公司为其破解圣贝纳迪诺枪击案嫌犯iPhone 5C增设后门.彼时联邦调查局坚持称其没有其他办法能够访问嫌犯手机数据.现在英国一位研究人员指出,他的研究证实任何业务熟练的硬件黑客都可以访问锁定的iPhone 5C数据,且成本低于100美元. 本周三,英国剑桥大学安全研究人员Sergei Skorobogatov在其发表的论文中,详细展示了如何通过"NAND闪存镜像复制"的方法来破解iPhone 5C的PIN密码.该技术推翻了

下载一本压缩PDF《windows游戏编程之从零开始》,可是无法打开,要密码,可以用什么方法破解吗?

问题描述 下载一本压缩PDF<windows游戏编程之从零开始>,可是无法打开,要密码,可以用什么方法破解吗? 下载一本压缩PDF<windows游戏编程之从零开始>,可是无法打开,要密码,可以用什么方法破解吗? 解决方案 缘分啊楼主,是不是还有逐梦旅程四个字?浅墨写的,对吧??哈哈,不需要破解了,可以的话,加我QQ296646069,我给您一个正版的 解决方案二: 如果加密算法复杂,破解软件基本无法搞定 解决方案三: 该不会就是从CSDN上面下载的吧

电脑开机密码忘了怎么办?电脑密码忘记的破解方法

方法一 如果我们开机的时候,界面上没有出现Administrator这个用户名,那么我们就在这个界面状态下按住"Ctrl"+"Alt"键,然后再连续按两次"Delete"键这时会出现一个windows的经典登录界面,用户名就是Administrator,密码为空. 方法二 1.如果你的电脑已经登录到系统,但是忘了密码,这种情况最简单,打开[计算机管理]如图: 2.然后,右击用户名,点修改密码便可,无需输入旧密码便可修改. 3.如果系统无法登录,但

100万美金VS100美金FBI本可以在iPhone 5c解锁案中省下一大笔钱

为解锁圣伯纳迪诺枪击案犯的 iPhone 5c,FBI小小破费了一笔.但日前一名安全研究员展示了花不到100美元就解锁的方法. 剑桥大学的塞尔盖·斯科罗博加托夫,采用了NAND镜像技术绕过 iPhone 5c 的口令尝试次数限制.利用商场买来的设备,他用复制手机闪存的方法来制造更多的口令猜解机会. 斯科罗博加托夫在驳斥FBI断言枪击案犯的iPhone不能用NAND闪存镜像技术解锁的一篇新论文中,详细描述了整个过程.但在3月份的时候,FBI局长詹姆斯·科米说:"这没用." 为解锁iPho

Galaxy S5指纹认证遭破解 可轻松访问PayPal转账

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 Galaxy S5指纹认证遭破解 可轻松利用PayPal转账 [TechWeb报道]4月16日消息,据国外媒体报道,三星GalaxyS5仅上市4天,安全研究人员就爆出该设备的指纹扫描认证可以被轻松破解.由于没有其他密码保护手机便可解锁,安全人员可任意访问手机主页面及PayPal应用.其中,PayPal应用通过指纹认证可向他人转账. 据了解,安

iPhone 6s NFC模块被破解 可与任何NFC设备对话

据外媒报道,知名"越狱"开发者艾里亚斯·莱姆尼奥斯(Elias Limneos)今日发布了一段视频,表明他已破解iPhone 6s的NFC功能,可与任何NFC设备对话. 在这段小视频中,莱姆尼奥斯演示了一部被"越狱"的iPhone 6s与各种NFC标签进行互动.iPhone 6s能很快识别出NFC标签,并在屏幕上显示所识别出的信息. 莱姆尼奥斯还称,除了iPhone 6s,他的破解方法可适用于任何一部支持NFC技术的"越狱"设备.目前,莱姆尼奥斯

苹果iPhone 5c 5s屏幕松动/翘屏/有声响怎么解决

苹果5s 5c 屏幕翘起及松动怎么办?刚买的iphone 5c屏幕松动怎么办?iPhone 5c 5s 屏幕翘起的问题解决方法说明,已经由屏幕松动发出异响声音的解决方法 如果你使用的国行的5c.5s请跳过本帖,你可以去找售后了,本帖适合动手能力强的机友.   [状况描述] 1.5c.5s的屏幕翘起,屏幕松动,大都是屏幕的左或右侧上下角松动,有可能是过度挤压,或者摔过之后产生,也有可能是安装的时候没到位产生.   2.5c.5s的翘屏,并不是真正的屏幕翘起,其实是屏幕和背壳的卡扣出现了松动.发生这

苹果iPhone 6下周出炉 iPhone 5c或面临退市

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 9月7日消息,据TechCrunch报道,苹果将在下周发布万众瞩目的新款iPhone,由此也引出了一个问题:那些老款机型将面临怎样的命运? 从最近几次的新机发布会来看,苹果通常会将之前的老机型在特定的市场降价出售.那么,对于本次发布会来说,哪些机型会被下架,哪些又会继续销售呢? iPhone 5c是最有可能被退市的产品,尽管这款手机近期的销量

windows-在Windows下更改用户密码时,有什么方法可以获取到旧密码、新密码、确认密码吗?求各位大神指教

问题描述 在Windows下更改用户密码时,有什么方法可以获取到旧密码.新密码.确认密码吗?求各位大神指教 在Windows下更改用户密码时,有什么方法可以获取到旧密码.新密码.确认密码吗?求各位大神指教. 有什么DLL用来处理用户修改密码的事件吗? 有的话是不是可以hook这个DLL的函数来截获新密码? 解决方案 不知道你是准备做什么,用hook是可以截取键盘和鼠标的所有信息的,但是各种杀毒软件都会提醒用户键盘鼠标正被监听.hook函数慎重使用,不然你的电脑会经常死机的 解决方案二: 不是要截