iPhone 5C密码又遭破解:神奇方法打脸FBI

简介:

据国外媒体报道,今年上半年美国联邦调查局要求苹果公司为其破解圣贝纳迪诺枪击案嫌犯iPhone 5C增设后门。彼时联邦调查局坚持称其没有其他办法能够访问嫌犯手机数据。

现在英国一位研究人员指出,他的研究证实任何业务熟练的硬件黑客都可以访问锁定的iPhone 5C数据,且成本低于100美元

iPhone 5C密码又遭破解:神奇方法打脸FBI

iPhone 5C密码又遭破解:神奇方法打脸FBI

iPhone 5C密码又遭破解

本周三,英国剑桥大学安全研究人员Sergei Skorobogatov在其发表的论文中,详细展示了如何通过“NAND闪存镜像复制”的方法来破解iPhone 5C的PIN密码。该技术推翻了FBI声称苹果手机无法通过其他方式破解的论断。

据悉,Sergei Skorobogatov将NAND内存芯片从iPhone手机的电路板上取出,提取出相关数据在另一台设备上对目标手机的PIN密码进行反复尝试,从而绕过了目标iPhone手机关于输入十次不正确密码就会将手机锁死的安全防范策略。Sergei Skorobogatov发现,通过成本低廉的硬件设备,攻击者完全可以在24小时内破解四位数的PIN密码。Sergei Skorobogatov在论文中指出,这是“NAND闪存镜像复制”方法的首次公开演示,任何具备足够技能的攻击者都可以进行这项实验。

当然,Sergei Skorobogatov的研究并不能表示对现有的iPhone设备都有安全威胁,毕竟其仅仅在iPhone 5C上实验了NAND闪存镜像复制方法。而新一代的苹果手机采用的硬件大不相同,也更难破解。但其研究却证实,联邦调查局此前声称“NAND闪存镜像复制”方法行不通是错误的。其或许是企图设置一个法律先例,迫使高科技公司能够与其顺利进行合作。Sergei Skorobogatov在论文中指出,“我们的研究表明,‘NAND闪存镜像复制’方法不可行的论断错误,至少现在我们已经证明这种方法对破解iPhone 5C可行。”

Sergei Skorobogatov展示了如何实施NAND闪存镜像复制:他首先将NAND闪存芯片从iPhone 5C手机的电路板分离出来,通过加热使内存芯片松动,并用薄刀片将其从电路板上完整取下。随后,Sergei Skorobogatov在手机背面钻开一个空,将内存芯片与手机以及其自制设备相连接。紧接着Sergei Skorobogatov通过自己的设备截获手机和内存芯片之间的信号,并用反向工程的手法将芯片所有信息复制到自己的设备上。

通过这种方法,Sergei Skorobogatov将NAND闪存芯片的数据完整复制到一个不同芯片上。然后,其将原有的内存芯片重新连接至手机,尝试一个六位的PIN密码,再将该内存芯片取下放置于自己的设备上,使用备份的内存芯片数据覆盖原有内存芯片,从而将PIN密码技术其归零。据Sergei Skorobogatov称,如果尝试一个六位密码需要90秒钟的时间,那么可以在40小时内尝试所有的六位PIN密码。对于资源多的黑客来说,甚至可以同时克隆成千上万个原始内存芯片进行破解。通过这种克隆方法,Sergei Skorobogatov称可以在20小时内暴力破解所有的四位PIN密码,而破解六位PIN密码也仅仅需要三个月的时间。

Sergei Skorobogatov同时指出,该技术可以通过连接USB键盘直接键入PIN密码,从而将破解过程自动化。他指出,“该技术可以被开发出称一个完全自动化的破解工具。对于四位的PIN密码,它可以在不到一天的时间内完成破解。”

Sergei Skorobogatov的方法克服了许多技术难题,其中将内存芯片连接至手机电路板的确是一个电气工程技能的挑战。此前信息安全相关专家一直认为该技术可行,并反复建议美国联邦调查局尝试这种方法,而不是坚持要求苹果提供后门绕过其密码限制。但联邦调查局相关人员坚持认为此举行不通,其局长科米在国会听证会上面对议员提问时也依旧坚持该观点。

在第三方找到破解方法后,联邦调查局随即撤销了对苹果的指控。但iPhone手机黑客Zdziarski称Sergei Skorobogatov研究至少证明了执法部门的“不称职或是故意无知。” Zdziarski指出,“这的确显示了联邦调查局缺乏研究和尽职调查。或者说设置法律先例要比研究更重要。”

但约翰·霍普金大学的计算机科学专家、密码学家马修?格林(Matthew Green)同时指出,这种NAND镜像方法或许对于联邦调查局来说不可行。要知道这种方法需要超强的焊接能力。格林指出联邦调查局或许会因为担心对手机硬件造成永久性的损害而不断采用该技术。他表示,“很有可能会将芯片烧毁。”

Skorobogatov也认为联邦调查局有可能通过第三方机构通过软件方法破解了iPhone,而不必冒损坏硬件的风险。但是他坚持认为这种方法对于一个经验老道的硬件黑客或是一个业务熟练的iPhone手机维修人员来说并非难事。“你焊得越多,就越熟练。当你重复上百次后,就会熟能生巧。”

Zdziarski对于联邦调查局丝毫不客气。他指出,“如果一个研究者都能够做到这一点。那么对于拥有诸多软硬件人才资源的联邦调查局来说更是小事一桩。”


本文转自d1net(转载)

相关文章
|
6月前
|
网络安全 开发工具 数据安全/隐私保护
如何把ipa文件(iOS安装包)安装到iPhone手机上? 附方法汇总
如何把ipa文件(iOS安装包)安装到iPhone手机上? 附方法汇总
|
2月前
|
网络安全 开发工具 数据安全/隐私保护
如何把 ipa 文件 (iOS 安装包) 安装到 iPhone 手机上? 附方法汇总
如何把 ipa 文件 (iOS 安装包) 安装到 iPhone 手机上? 附方法汇总
|
11月前
|
网络安全 开发工具 数据安全/隐私保护
如何把 ipa 文件 (iOS 安装包) 安装到 iPhone 手机上? 附方法汇总
苹果 APP 安装包 ipa 如何安装在手机上?很多人不知道怎么把 ipa 文件安装到手机上,这里就整理了苹果 APP 安装到 iOS 设备上的方式,仅供参考
|
11月前
|
Web App开发 网络虚拟化 iOS开发
如何获取苹果设备的UDID(iPhone/iPad UDID查询方法)
如何获取苹果设备的UDID(iPhone/iPad UDID查询方法)
|
iOS开发 开发者
ios app安装到iphone手机的方法
ios app安装到iphone有三种不同的方法,各种方法的使用场景是不同的,你可以根据不同的场景来使用其中一种方法。
507 0
|
iOS开发
iphone中获取文件路径的4种方法
iphone中获取文件路径的4种方法
323 0
|
iOS开发
方法:怎样把手机号码导入苹果iphone手机通讯录?
第(1)步:首先你得打开你的苹果iphone手机,再次,你得在电脑上打开软件,金芝号码提取导入助手。第(2)步:然后你来到电脑上,把你自己准备好的号码和姓铭都复制好,打开电脑软件,把它们粘贴到软件的第三个功能模块:导入通讯录。然后点上面的“生成通讯录”。你将得到一个文件。第(3)步:最后你从电脑上的徽xin或者电脑Q把这个文件发给你的苹果iphone手机,在手机上打开它,其他应用方式打开,选通讯录,储存,就可以把号码导入苹果iphone手机通讯录。
方法:怎样把手机号码导入苹果iphone手机通讯录?
方法:号码如何批量导入苹果手机通讯录?
操作一:在电脑上打开软件,金芝号码提取导入助手。然后你把你的号码复制过来,放进软件的“导入通讯录”功能。操作二:选择“生成通讯录”,会得到一个文件,你把文件存放到电脑桌面。操作三:最后你再把电脑桌面上的文件,通过电脑上的薇xin或电脑Q,发送给你的手机徽信或者手机扣扣,在苹果手机上打开它,即可把号码批量导入苹果手机通讯录。
方法:号码如何批量导入苹果手机通讯录?
|
存储 Android开发 iOS开发
方法:把电脑excel表格通讯录联系人导入华为小米苹果手机
闻道有先后,术业有专攻。在你的领域你是熟悉的,但是如何批量把电脑excel表格通讯录联系人导入华为小米苹果手机方面,金芝号码提取导入助手,是很简单便捷的方式,当然了苹果手机iphone也可以导入,它是网上常见的工具。
433 0
方法:把电脑excel表格通讯录联系人导入华为小米苹果手机
|
数据安全/隐私保护 iOS开发
IOS - 苹果 iPhone 备忘录密码忘记了怎么办?
IOS - 苹果 iPhone 备忘录密码忘记了怎么办?
1393 0
IOS - 苹果 iPhone 备忘录密码忘记了怎么办?