iOS 10 的 iTunes 备份极易破解?

简介:
    
   你有没有用过 iTunes 备份?只要连上数据线,就可以把手机上重要的文件保存在 Mac 或 PC 上。 没错,就是这个功能,在 iOS 10 上的安全性锐减。

一家以破解 iPhone 为生的安全公司 Elcomsoft 最近刚刚公布了一项测试结果。

iOS 10 上最新的安全机制,会让这种备份的密码变得容易被破解。

简单科普一下:

你在 Mac 或 PC 上对 iPhone 备份之后,可以选择用密码来保护你的隐私资料。如果黑客想要从 Mac 或 PC 上窃取你的机密信息,就一定要过密码这一关。对于这类密码,一般采取的破解方法就是——霸王硬上弓,也就是暴力破解。

Elcomsoft 发现,最新的 iOS 备份机制,跳过了一些特定的安全检查步骤。基于此,他们就可以发明一种新的玩法,让破解的工作比 iOS 9 块2500倍。

iOS 10 的 iTunes 备份极易破解?

至于为什么安全性退步了这么多,还有一条重要的原因:

苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有1万个迭代,后者却只有1个,这就使得攻击者在对系统展开暴力破解的时候其攻击速度可以获得巨大提升。

Elcomsoft 拿出了一些具体的测试数据:

iOS 9 (CPU): 每秒2400次(Intel i5)

iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)

iOS 10 (CPU): 每秒6000000次(Intel i5)

iOS 10 的 iTunes 备份极易破解?

简单算一下,就得出了:“iOS 10的攻击速度是iOS 9的2499倍”这样的结论。

苹果方面在提供给《福布斯》的声明中表示,他们已经意识到这一问题并已经就此开始修复工作。

不过,不用太担心,Elcomsoft 也表示,这个安全问题仅仅会影响到在Mac或PC上创建的备份,而不会危机到iCloud备份的安全。所以影响的范围还是有限的。那些上传羞羞照片到 iCloud 上的童鞋,莫要惊慌。

 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
12月前
|
网络协议 数据安全/隐私保护 iOS开发
Cisco设备的简介和IOS的备份、恢复、升级
在使用路由器、交换机的过程中,lOS的备份,恢复和升级是网络管理员的重要工作。
247 0
|
iOS开发
iOS提交构建版本到iTunes Connect不显示构建版本的问题
这几次接的项目也不知道是森么得了,都是好几年没有维护的项目了。
iOS提交构建版本到iTunes Connect不显示构建版本的问题
|
iOS开发 开发者
iOS 上传APP到AppStore 卡在 Authenticating with the iTunes store 提示
iOS 上传APP到AppStore 卡在 Authenticating with the iTunes store 提示
iOS 上传APP到AppStore 卡在 Authenticating with the iTunes store 提示
|
iOS开发
iOS__上传应用到AppStore出现Authenticating with the iTunes store
iOS__上传应用到AppStore出现Authenticating with the iTunes store
iOS__上传应用到AppStore出现Authenticating with the iTunes store
|
Linux iOS开发 开发者
​【iOS工具】快速上传ipa文件到iTunes Connect​
​【iOS工具】快速上传ipa文件到iTunes Connect​
​【iOS工具】快速上传ipa文件到iTunes Connect​
|
存储 iOS开发 Windows
苹果手机软件备份工具iMazing2023ios设备管理软件
iMazing是一款ios设备管理软件,该软件支持对基于iOS系统的设备进行数据传输与备份,用户可以将包括:照片、音乐、铃声、视频、电子书及通讯录等在内的众多信息在Windows/Mac电脑中传输/备份/管理。iMazing2023下载:http://t.csdn.cn/j8wPO
311 0
|
开发者 iOS开发 Windows
Flash开发iOS应用全攻略(五)——如何上传应用到iTunes Connect
Flash开发iOS应用全攻略(五)——如何上传应用到iTunes Connect
|
Web App开发 缓存 IDE
Mac文件备份和清理小知识(阅读群体:iOS程序员)
Mac文件备份和清理小知识(阅读群体:iOS程序员)
119 0
Mac文件备份和清理小知识(阅读群体:iOS程序员)
|
iOS开发
iOS__上传应用到AppStore出现Authenticating with the iTunes store
iOS__上传应用到AppStore出现Authenticating with the iTunes store image.
2657 0
|
5天前
|
Java Android开发 iOS开发
探索安卓与iOS开发的差异:平台选择对项目成功的影响
在移动应用开发的世界中,选择正确的平台是关键。本文通过比较安卓和iOS开发的核心差异,揭示平台选择如何影响应用的性能、用户体验和市场覆盖。我们将深入探讨各自的开发环境、编程语言、用户界面设计原则以及发布流程,以帮助开发者和企业做出明智的决策。
25 9