释义
启用手机的必要途径
目的
手机解锁后,就可以使用任意运营商的SIM卡了。
方法
软解:非物理手段的解锁。(官方提供的软件或发烧友自己开发的工具)
硬解:使用外联设备,或其他手段改变手机硬件设置的解锁。比如IPHONE设备的卡贴。
实际应用
移动设备的开机:
移动通讯设备为防止在休眠状态下被误操作,会进入锁定的状态,解锁后才可以进行操作。
方法:按键机解锁多是按通话键(或其他)+"井"或“※”完成,而当下的智能机则通过锁屏键和解锁软件来完成。
现状
现在,Hacker House联合创始人之一的安全研究员Matthew Hickey设计了一种技术,即使在最新的iOS版本(iOS11.3)上也能绕过错误密码数量的限制。
苹果IOS<=12擦除数据旁路,经过iOS11严格测试,强力4/6位数字无限制密码(复杂密码YMMV)
较新的Apple设备实现了与主处理器隔离的基于硬件的组件,以提供额外的安全层,它还用于保持用户输入的错误密码数量的计数,并且在每次尝试失败时响应速度较慢。
Hickey解释说,当插入iPhone或iPad时,每个键盘输入都由设备管理,其优先级高于设备上的其他进程。
“如果你用一长串输入发送你的蛮力攻击,它会处理所有这些攻击,并绕过擦除数据功能,”他告诉ZDNet。
如果攻击者通过枚举每个代码从0000到9999并且没有空格将单个字符串中的所有密码发送出去,则iOS会使键盘输入例程优先于设备的数据擦除功能。这意味着这个技巧只有在设备启动后才有效,因为有更多的例程在运行。
由Hickey设计的攻击技术对于使用六位密码保护的设备可能很有效,但速度很慢,每个密码在三到五秒之间运行一次,或者在一个小时内运行一百个四位密码,需要几周的时间才能解锁装置。
Hickey向苹果公司报告了这个漏洞,但仍未收到任何回复,他还发布了一个攻击视频PoC
“我怀疑其他人会找到它-或者已经找到它了,”Hickey说。
苹果公司正在实施一项名为USB限制模式的新功能来提高其设备的安全性,它将锁定iPhone的数据端口以避免未经授权的访问,但专家指出,通过这种方式,法医专家使用的密码破解工具将没有更有效的了。