iOS 10 的 iTunes 备份极易破解?

    

  你有没有用过 iTunes 备份?只要连上数据线,就可以把手机上重要的文件保存在 Mac 或 PC 上。没错,就是这个功能,在 iOS 10 上的安全性锐减。

一家以破解 iPhone 为生的安全公司 Elcomsoft 最近刚刚公布了一项测试结果。

iOS 10 上最新的安全机制,会让这种备份的密码变得容易被破解。

简单科普一下:

你在 Mac 或 PC 上对 iPhone 备份之后,可以选择用密码来保护你的隐私资料。如果黑客想要从 Mac 或 PC 上窃取你的机密信息,就一定要过密码这一关。对于这类密码,一般采取的破解方法就是——霸王硬上弓,也就是暴力破解。

Elcomsoft 发现,最新的 iOS 备份机制,跳过了一些特定的安全检查步骤。基于此,他们就可以发明一种新的玩法,让破解的工作比 iOS 9 块2500倍。

至于为什么安全性退步了这么多,还有一条重要的原因:

苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有1万个迭代,后者却只有1个,这就使得攻击者在对系统展开暴力破解的时候其攻击速度可以获得巨大提升。

Elcomsoft 拿出了一些具体的测试数据:

iOS 9 (CPU): 每秒2400次(Intel i5)

iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)

iOS 10 (CPU): 每秒6000000次(Intel i5)

简单算一下,就得出了:“iOS 10的攻击速度是iOS 9的2499倍”这样的结论。

苹果方面在提供给《福布斯》的声明中表示,他们已经意识到这一问题并已经就此开始修复工作。

不过,不用太担心,Elcomsoft 也表示,这个安全问题仅仅会影响到在Mac或PC上创建的备份,而不会危机到iCloud备份的安全。所以影响的范围还是有限的。那些上传羞羞照片到 iCloud 上的童鞋,莫要惊慌。

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-30 19:54:20

iOS 10 的 iTunes 备份极易破解?的相关文章

iOS 10新iTunes备份密码被曝极易遭到破解 苹果已开始修复

根据Elcomsoft公司的测试结果显示,iOS 10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破.据了解,Mac或PC上的iTunes加密备份能够通过密码获得保护,但它还是可能会遭到密码破解软件的暴力破解.而最新的备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,其在iOS 10的破解速度要比iOS 9大概快了2500倍.   Elcomsoft是一家专攻获取iPhone数据访问权限软件设计的公司. 如果攻击者获得了iTunes备份

iOS 10 出现信息安全大漏洞!破解速度竟能...

苹果 iOS 10 在北京时间 14 日凌晨推出时,因系统出现问题,使得想抢先升级的用户手机大量变砖,而后苹果才紧急推出 10.0.1 的版本供用户升级,才暂时解决了变砖的问题.但在近日,iOS 10 又遭一家俄罗斯安全公司 Elcomsoft 指出,其信息安全问题的漏洞竟比 iOS 9 还更大,破解速度更能比 iOS 9 还快上 2,500 倍! Elcomsoft 是一家俄罗斯的安全公司,专门打造能破解 iPhone 的工具,而 23 日时,他们在其官方博客上指出,用户若将手机升级为 iOS

外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题

3月29日消息,据国外媒体报道,加拿大研究所Citizen Lab今日发布报告称,腾讯QQ浏览器在向其服务器传输用户数据时,要么使用易于破解的加密方法,要么不加密.加上此前曝光的阿里巴巴旗下UC浏览器和百度浏览器,BAT三家网络浏览器的数据安全隐患已然不容小觑.     外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题 对此,腾讯表示,公司已经调查并解决了Citizen Lab提出的QQ浏览器问题."我们重视用户的隐私,对收集的任何数据都进行了小心谨慎地处理,"腾讯在一份电邮声

iOS 10密码系统比iOS 9糟糕2500倍

iOS系统一直都以"最安全"而备受用户信赖,但现在这种信赖可能会随着新一代操作系统的到来而出现松动. 专门从事密码安全软件研究的公司Elcomsoft近日针对iOS 10中的密码备份机制吐槽,认为其甚至比iOS 9中的旧机制还要糟糕2500倍. Elcomsoft表示,iOS 10中全新的iTunes备份密码认证系统并未完全替代使用更强算法的原系统,而是让两种系统并行存在.这种方式相比较iOS 9及更早设备所使用的老系统,新系统每秒能够允许密码暴力破解软件尝试更多的密码. 简单说就是,

Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机.该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现.该公司表示:"苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全."该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞.根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散

iPhone升級iOS 10变砖 可用iTunes恢复

日前,苹果公司正式针对iPhone使用者推出iOS 10系统升级,然而很多在第一时间升级的使用者则爆料,升级iOS 10后iPhone便无故当机,无法正常使用. iOS 10系统更新 随后,苹果公司表示系统升级程式出现了一些问题,受影响的用户可通过iTunes升级,这个问题已经得到解决. 受影响的用户可通过电脑上的iTunes恢复 2016年9月14日凌晨苹果公司针对全球的iPhone用户推送iOS 10系统更新,许多果粉在第一时间更新,但iOS 10正式版在线升级出现了问题,iPhone进入升

iOS 10又出严重漏洞 苹果确认将在后续版本中修复

9月25日消息,据生产和销售密码破解软件的公司Elcomsoft透露,"发现了iOS 10的严重Bug,该新系统新密码机制跳过了某些安全检查,跟之前的iOS版本相比,我们尝试密码的速度快了大约2500倍.有趣的是,新的备份方式和旧的备份方式是共存的."   这次破解iOS 10系统的iTunes备份文件比以往几年都要更加容易一些,由于iOS 10系统采用了新的密码验证法. 对于iOS 10系统严重的Bug问题,苹果已做出回应,表示这个问题不会影响到iCloud备份,但还是建议用户确保自

苹果承认iOS10漏洞:访问iTunes备份更容易

生产和销售密码破解软件的公司 Elcomsoft 最近发现,破解 iOS 10 系统的 iTunes 备份文件比以往几年都要更加容易一些,之所以会出现这样的变化是因为 iOS 10 系统采用了新的密码验证方法. Elcomsoft 表示:"iOS 10 的新密码机制跳过了某些安全检查,跟之前的 iOS 版本相比,我们尝试密码的速度快了大约 2500 倍.有趣的是,新的备份方式和旧的备份方式是共存的." 从本质上来说,iOS 10 采用的新验证机制使得攻击者更容易访问别人的 iOS 备份

不升级是对的:最新iOS 10存在密码验证漏洞

苹果最新iOS 10系统版本包含有缺陷的密码验证机制,这严重影响该移动操作系统的安全性. 网络取证公司Elcomsoft披露iOS的密码验证系统存在"重大安全漏洞",这可能破坏本地备份的保护,并让攻击者对用户登录凭证进行暴力破解成功的几率增加40倍. 新的密码验证机制是对旧机制的补充,旧机制目前仍然安全.然而,新机制允许Elcomsoft公司向其移动设备取证产品执行攻击.该攻击可用于解密本地备份,其中包括钥匙串数据.其结果是,攻击者可利用这个iOS漏洞获取密码和身份验证令牌,以及信用卡