iOS 10新iTunes备份密码被曝极易遭到破解 苹果已开始修复

根据Elcomsoft公司的测试结果显示,iOS 10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破。据了解,Mac或PC上的iTunes加密备份能够通过密码获得保护,但它还是可能会遭到密码破解软件的暴力破解。而最新的备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,其在iOS 10的破解速度要比iOS 9大概快了2500倍。


 

Elcomsoft是一家专攻获取iPhone数据访问权限软件设计的公司。

如果攻击者获得了iTunes备份密码,那么这也就意味着其获得了访问手机所有数据的权限,包括储存在钥匙串的所有信息。

Elcomsoft的具体测试结果如下:

iOS 9 (CPU): 每秒2400次(Intel i5)

iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)

iOS 10 (CPU): 每秒6000000次(Intel i5)

 


 

按照以上数据可以算出,iOS 10的攻击速度是iOS 9的2499倍。

来自Peerlyst的安全分析师Per Thorsheim指出,苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有1万个迭代,后者却只有1个,这就使得攻击者在对系统展开暴力破解的时候其攻击速度可以获得巨大提升。

对此,苹果方面在提供给《福布斯》的声明中表示,他们已经意识到这一问题并已经就此开始修复工作。另外,这家公司还指出,该安全问题仅会影响到在Mac或PC上创建的备份,而不会危机到iCloud备份的安全。

本文转自d1net(转载)

时间: 2024-10-23 16:03:57

iOS 10新iTunes备份密码被曝极易遭到破解 苹果已开始修复的相关文章

iOS 10 的 iTunes 备份极易破解?

       你有没有用过 iTunes 备份?只要连上数据线,就可以把手机上重要的文件保存在 Mac 或 PC 上.没错,就是这个功能,在 iOS 10 上的安全性锐减. 一家以破解 iPhone 为生的安全公司 Elcomsoft 最近刚刚公布了一项测试结果. iOS 10 上最新的安全机制,会让这种备份的密码变得容易被破解. 简单科普一下: 你在 Mac 或 PC 上对 iPhone 备份之后,可以选择用密码来保护你的隐私资料.如果黑客想要从 Mac 或 PC 上窃取你的机密信息,就一定要

iOS 10新漏洞曝光 两种方式都可绕过激活锁

苹果最近由于用户规模剧增,也导致了更多的人在破解苹果的软件或者寻找苹果软件的漏洞.最近,有专家发现了两种方式都可以绕过苹果的激活锁. 苹果设置激活锁这个功能当然是为了安全做考虑,当使用者试图关闭查找iPhone功能或恢复出厂化设置时要求其输入Apple ID密码,以确认使用者是否是机主本人.激活锁这个功能呢好处就在于如果你的iPhone丢了你可以锁定手机远程清除数据,就算别人偷去了刷机了也只能是块砖头. 但是目前有两个安全团队发现了iOS的激活锁可以绕过的方法.第一种是由一个叫做Hemanth

iOS 10密码系统比iOS 9糟糕2500倍

iOS系统一直都以"最安全"而备受用户信赖,但现在这种信赖可能会随着新一代操作系统的到来而出现松动. 专门从事密码安全软件研究的公司Elcomsoft近日针对iOS 10中的密码备份机制吐槽,认为其甚至比iOS 9中的旧机制还要糟糕2500倍. Elcomsoft表示,iOS 10中全新的iTunes备份密码认证系统并未完全替代使用更强算法的原系统,而是让两种系统并行存在.这种方式相比较iOS 9及更早设备所使用的老系统,新系统每秒能够允许密码暴力破解软件尝试更多的密码. 简单说就是,

iOS 10 出现信息安全大漏洞!破解速度竟能...

苹果 iOS 10 在北京时间 14 日凌晨推出时,因系统出现问题,使得想抢先升级的用户手机大量变砖,而后苹果才紧急推出 10.0.1 的版本供用户升级,才暂时解决了变砖的问题.但在近日,iOS 10 又遭一家俄罗斯安全公司 Elcomsoft 指出,其信息安全问题的漏洞竟比 iOS 9 还更大,破解速度更能比 iOS 9 还快上 2,500 倍! Elcomsoft 是一家俄罗斯的安全公司,专门打造能破解 iPhone 的工具,而 23 日时,他们在其官方博客上指出,用户若将手机升级为 iOS

升 iOS 10 后有问题?拿好这份救机指南

过去的一周,AppSo 报道了 app 界不少有趣的事情:微信小程序的推出.Google 新聊天工具 Allo,以及 Mac 最新系统 Sierra 系统的发布. 到了周末,AppSo 团队也没有停下脚步.在 iOS 10 正式发布后,有部分朋友表示遇到了各种奇怪问题,在后台寻求 AppSo(微信号 appsolution)的帮助. 于是,我们决定将本期 A 君解忧室扩充为「有用功」文章,专门帮你解决升级 iOS 10 过程中遇到的问题.看完这篇,以后遇到 iOS 刷机相关的问题都不需要求人了.

苹果发布iOS 10.3.1:修复Bug,提高安全性

iOS 10.3系统更新刚刚发布不到一周,苹果就发布了iOS 10.3.1更新,此次小版本更新修复了一些Bug以及其他相关问题.iOS 10.3.1可以通过OTA进行升级,或通过iTunes下载后再进行升级. 根据苹果的发布信息,iOS 10.3.1包括Bug修复并提升了系统的安全性,苹果并未给出关于Bug和安全性的更多细节.          本文转自d1net(转载)

iOS 10.1.1 越狱测试版发布,10.2 越狱正在路上

       越--狱--啦!  近日,网上惊现 iOS 10 -10.1.1 版本的越狱工具测试版,发布者并不是我们所熟知的盘古团队和太极团队,而是国外著名的越狱大神 Luca Todesco,之前有段时间他一直被盘古团队"压着打",这次可算扬眉吐气了-- 据雷锋网了解,目前越狱支持 iPhone 7.iPhone 7 Plus.iPhone 6s.iPhone 6s Plus.9.7 英寸 iPad Pro 和 12.9 英寸 iPad Pro, 工具发布者 Lucas 正在计划为

苹果确认未给iOS 10加密内核:优化系统用 不会影响信息安全

苹果在全球开发者大会(WWDC)上发布了iOS 10预览版.苹果当时的一项举措令信息安全研究员颇感惊讶:操作系统内核没有加密.近日,苹果发言人确认了公司未对iOS 10内核进行加密,而且此举是刻意为之. 苹果发言人表示:"内核的缓存中并不包含任何用户信息.在不加密的情况下,我们可以优化操作系统性能,同时不影响信息安全." 此前版本的iOS系统内核都得到了加密,导致开发者和研究人员无法弄清其中的细节.iOS的系统内核用于安全管理,限制了应用对设备硬件的访问,因此对操作系统至关重要. 加密

Apple积极修复iOS 10安全备份漏洞

苹果即将发布一个安全更新以修复iOS 10安全漏洞,该安全漏洞可能为黑客盗取密码及其他安全数据提供可乘之机.该漏洞由颇具争议的俄罗斯计算机取证公司Elcomsoft(Elcomsoft开发iPhone手机探测软件,并在市面上销售)首先发现.该公司表示:"苹果在iOS 10中加入了一个备选的密码验证机制,没想到无意中削弱了本地备份安全."该公司声称发现了iOS 10备份保护机制的一个重大安全漏洞.根据安全研究员Per Thorsheim的说法,该机制采用一个相对简单的算法,而此前为安全散