您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给郭佳
发送

0

可轻松破解 iPhone 密码的灰盒子,到底什么来路?

本文作者: 郭佳 2018-03-17 18:17
导语:不要担心,这是专为执法人员设计的。

关于解锁手机这件事,苹果与 FBI 可没少掐架,这也催生了专为执法人员提供服务的解锁业务,比如雷锋网此前报道过的以色列移动取证公司Cellebrite(这家以色列公司可解锁任何苹果手机,包括 iPhoneX!),最近,一款专为解锁 iPhone 而制造的硬件设备“GrayKey”也横空出世。

可轻松破解 iPhone 密码的灰盒子,到底什么来路?

唔?那岂不是我的 iPhone 也随时可能被破掉?特别是不小心丢了,落入又灰盒子的小偷手中。

别担心!据 MalwareBytes 的介绍,GrayKey 是专为执法人员设计的。由一家名为 Grayshift 的公司制造,是一个小巧的便携式灰盒子,配备双重Lightning线缆。

这也意味着,它可以提供两台iPhone 同时解锁,连接到 GrayKey 后,需要大约两分钟进行软件安装,一旦安装了该软件,它就可以破解密码。

但破解的过程,少则几个小时,长则需要几天,比如密码分四位和六位,后者需要的时间更长。

一旦GrayKey软件破解了密码,它就会直接显示在 iPhone 的屏幕上。

这时,就可以将 iPhone 插回到 GrayKey 中,以下载iPhone上的所有数据,包括钥匙串的未加密内容,然后可以使用计算机访问该内容。

据 MalwareBytes 透露,GrayKey 可以破解当前几乎所有的版本的iOS,除非苹果可能针对它进行版本升级。

价格嘛,说实话,还是有点贵的,分两个版本。

 15,000美元的版本,需要互联网连接,并且一旦建立就被放置到特定的位置,而30,000美元的版本不需要互联网连接并且可以在任何地方使用。

MalwareBytes担心,GrayKey的便携式版本很容易落入不法之徒手中。 它使用双因素身份验证,但考虑到人们“经常在便笺上书写密码并将其放在显示器上”,因此密码可能与设备保持在同一位置。

GrayKey的工作原理并不清楚,但据 MalwareBytes 透露,它使用的是某种越狱程序,可能会在某种程度上损害iPhone。目前还不知道 GrayKey 设备本身如何保护存储在其上的数据,以及数据是否可以被黑客远程访问。

虽然GrayKey 的用户是针对执法人员的,但一旦落入黑客手中,也是一件值得担心的事情。总之,苹果的安全人员有的忙了。

消息来源:MalwareBytes

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说