博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
新的系统漏洞使iOS10更容易被攻破,苹果称已开始修复
阅读量:7061 次
发布时间:2019-06-28

本文共 1065 字,大约阅读时间需要 3 分钟。

新的系统漏洞使iOS10更容易被攻破,苹果称已开始修复

据外媒报道称,苹果iPhone手机被曝iOS 10所用的最新的iTunes备份密码的验证机制使得其系统特别容易遭到攻击,但苹果目前表示已经开始进行修复工作。

根据专攻获取iPhone数据访问权限软件设计的公司Elcomsoft的最新的调查测试结果显示,iOS 10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破。

据了解,Macebook或是PC端上的iTunes加密备份能够通过密码获得保护,但通过以往的数据调查可以得知,但它还是有可能会遭到某些密码破解软件的暴利强制破解。而当下iOS系统中的iTunes备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,速度可以破解iOS 9和早前的系统版本大概快了约为2500倍。

新的系统漏洞使iOS10更容易被攻破,苹果称已开始修复

如果攻击者一旦获得了iTunes的备份密码,这就意味着它可以随意地访问手机上的所有数据,其中包括储存在钥匙串上所有的密码和其他敏感信息。

在这个时候,根据以前的调查数据显示可以发现,相比之下iOS 10的攻击速度大约是iOS 9的2500倍。下面是Elcomsoft的具体测试结果:

iOS 9 (CPU): 每秒2400次(Intel i5)

iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)

iOS 10 (CPU): 每秒6000000次(Intel i5)

根据上面的数据,来自Peerlyst的安全分析师Per Thorsheim表示:苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有了1万个迭代,后者却只有一个,这种情况就导致了攻击者在对手机系统进行暴力攻击破解的时候速度可以获得大幅度的提升。

新的系统漏洞使iOS10更容易被攻破,苹果称已开始修复

苹果近日在《福布斯》发表了声明,他们在声明中表示:苹果已经意识到了这一问题,并已经开始了修复工作,正在努力解决这个问题。“我们知道,iOS 10中所用的最新iTunes备份密码认证机制容易遭到暴力破解,目前我们正在努力修复这个问题。但这并不会影响到iCloud的备份安全。”苹果的一位发言人表示,“我们建议用户为了确保Mac和PC的密码保护安全,进行只能授权用户访问的设置。另外额外的安全保障可以使用FileVault全磁盘进行加密。”

苹果进行了iOS 10和Mac OS Sierra的更新,因此这个问题的解决将有可能通过软件的新版本的修补程序中,据了解,iOS 10.1和MacSierra 10.12.1已经在本周的早些时候进行了beta的测试。

本文转自d1net(转载)

你可能感兴趣的文章
聊聊spring cloud的EurekaServerInitializerConfiguration
查看>>
Rxjava2操作符入门(一)
查看>>
Java 代码性能调优“三十六”策
查看>>
《Python基础教程》PDF
查看>>
Laravel使用Passport来创建API用户认证
查看>>
听说你还不会用Dagger2?Dagger2 For Android最佳实践教程
查看>>
web路途-基础的JavaScript语法概要
查看>>
CRM product UI里assignment block的显示隐藏逻辑
查看>>
[译] 编写整洁 CSS 代码的黄金法则
查看>>
前端组件设计--位运算的妙用
查看>>
js 中 this 的指向问题
查看>>
代币支付的以太坊智能服务
查看>>
immutabel
查看>>
《纽约时报》移动应用UI/UX设计案例分析
查看>>
Glide-源码分析(二)
查看>>
(十五) 构建dubbo分布式平台-window安装dubbo管控台
查看>>
Vue同构(三): 状态与数据
查看>>
【前端Talkking】CSS3系列-css3之线性渐变初探
查看>>
UIKit: UIControl
查看>>
React Render Props 模式
查看>>