發(fā)布時間:2023-8-8 分類: 游戲資訊
根據(jù)Elcomsoft的測試結(jié)果,iOS10中使用的最新iTunes備份密碼認(rèn)證機制使系統(tǒng)更容易受到攻擊。據(jù)了解,Mac或PC上的iTunes加密備份可以通過密碼保護(hù),但密碼破解軟件仍可能會嚴(yán)重破解。最新的備份機制跳過了一些特定的安全檢查步驟,這使得Elcomsoft的破解工作更容易,其iOS10破解速度比iOS9快約2500倍。
Elcomsoft是一家專注于訪問iPhone數(shù)據(jù)的軟件設(shè)計公司。如果攻擊者獲得iTunes備份密碼,則表示他可以訪問手機上的所有數(shù)據(jù),包括存儲在鑰匙串中的所有信息。 Elcomsoft的具體測試結(jié)果如下:
iOS9(CPU):每秒2400次(Inteli5)
iOS9(GPU):每秒150,000次(NVIDIA GTX1080)
iOS10(CPU):每秒6000000次(Inteli5)
根據(jù)以上數(shù)據(jù),iOS10的攻擊速度是iOS9的2499倍。
Peerlyst的安全分析師PerThorsheim指出,Apple將最初的PBKDF哈希算法改為最新系統(tǒng)中的SHA256算法。前者有10,000次迭代,而后者只有一次,這使得攻擊者進(jìn)入系統(tǒng)。攻擊蠻力時,攻擊速度可以大大提高。
作為回應(yīng),Apple在《福布斯》的一份聲明中表示他們已經(jīng)意識到這個問題,并已開始修復(fù)它。此外,該公司還指出,此安全問題僅影響在Mac或PC上創(chuàng)建的備份,而不會影響iCloud備份的安全性。
更多相關(guān)信息:
iOS10系統(tǒng)常見問題及解決方案
iOS10.0.1正式版升級教程iTunes升級教程
« [Anecdable]花干骨頭現(xiàn)在在Apple商店。飲料瓶康帥福壓力沖擊 | 另見B臺2233娘手做益國和幾億? »
周一周五 8:30 - 18:00
客服QQ