新的ios10安全漏洞使得破解iphone备份更容易

据福布斯报道,苹果最新iOS版本似乎无意中削弱了iPhone的安全性,可能允许未经授权访问本地化备份。...

据福布斯报道,苹果最新iOS版本似乎无意中削弱了iPhone的安全性,可能允许未经授权访问本地化备份。

007Ys3FFgy1gqa5t7o95vj31xg1ab4qq

一家俄罗斯公司Elcomsoft在更新其****工具时发现了这个漏洞。一篇博客文章称,该公司发现,用户更新ios10后保存的备份使用了一种新的“密码验证机制”,可以跳过几次安全检查。

攻击的目标是ios10的密码保护备份。如果攻击者在没有相关密码的情况下成功获取其中一个备份文件,Elcomsoft的新攻击将使其破解加密“比iOS 9和更旧版本中使用的旧机制快约2500倍”。在iOS 9下,该公司每秒可以处理2400个密码,它在ios10中每秒可以运行600万个密码。

iTunes备份的弱点似乎是iPhone安全性的薄弱环节,但仅限于iOS10用户。Elcomsoft指出,试图侵入物理电话或iCloud变得异常困难,但访问存储在计算机上的备份允许一些访问对于运行iOS 10的设备来说,强制iPhone或iPad生成离线备份并分析生成的数据是为数不多的获取选项之一。”

根据提供给《福布斯》的一份声明,苹果已经意识到这个问题,并正在努力纠正它:

"We're aware of an issue that affects the encryption strength for backups of devices on iOS 10 when backing up to iTunes on the Mac or PC. We are addressing this issue in an upcoming security update. This does not affect iCloud backups," a spokesperson said. "We recommend users ensure their Mac or PC are protected with strong passwords and can only be accessed by authorized users. Additional security is also available with FileVault whole disk encryption."

同时,最好在您备份**之前等待更新版本的iOS。

  • 发表于 2021-05-07 20:57
  • 阅读 ( 123 )
  • 分类:互联网

你可能感兴趣的文章

android与iphone:2017年哪个更安全?

...大脑就很受伤。我为什么要告诉你这些?好吧,有了这些新的交易,你可以考虑买一部新的智能**。2017年给了我们新一代iPhone,以及一些出色的Android**(我们的三星Galaxy S8和OnePlus 5评论)。 ...

  • 发布于 2021-03-12 05:25
  • 阅读 ( 237 )

如何破解iphone或ipad(ios 10.2)

...没有准备好运行最新版本的iOS,或者一些讨厌的未修补的安全漏洞。你愿意冒险,或者你正在寻找与你的旧ipodtouch有关的东西。 ...

  • 发布于 2021-03-12 19:00
  • 阅读 ( 230 )

iOS11发布:如何在iphone和ipad上下载和安装

又到一年的这个时间了!一款全新的iPhone被曝光,一款全新版本的苹果**操作系统已经准备好供公众消费。 ...

  • 发布于 2021-03-13 02:50
  • 阅读 ( 221 )

苹果承认ios 10削弱了iphone的安全性

...使用了一种“替代密码验证机制”,它可以比以前的机制破解快得多。 ...

  • 发布于 2021-03-17 08:39
  • 阅读 ( 147 )

iphone间谍软件的危险

... 苹果可以快速修补安全漏洞和越狱漏洞。将iPhone回滚到较旧的固件版本很少是一种选择。因此,即使有人越狱了你的iPhone,扭转这个问题也很简单。 ...

  • 发布于 2021-03-17 19:36
  • 阅读 ( 275 )

忘了你的iphone或ipad密码?下面是如何重置密码!

... 如果您以前已经将设备与iTunes同步,您可以使用最新的备份来恢复iPhone/iPad并重置其密码。下面介绍如何使用iTunes擦除设备: ...

  • 发布于 2021-03-18 07:32
  • 阅读 ( 226 )

忘了你的iphone备份密码?这是你能做的

...的密码,但可以重置备份密码。完成此操作后,可以创建新的加密备份。 ...

  • 发布于 2021-03-21 08:46
  • 阅读 ( 236 )

ios 12中管理隐私和安全设置的6个技巧

...。该更新承诺将阻止入侵者访问设备上的私人文件。尽管新的更新保证会阻止黑客入侵,但保护设备的安全完全取决于用户。 ...

  • 发布于 2021-03-23 07:48
  • 阅读 ( 236 )

什么是格雷基?破解iphone加密和密码的工具

... 下面我们将更深入地了解这个新的GrayKey工具,它的用途,为什么它很危险,以及苹果为什么担心它。 ...

  • 发布于 2021-03-24 10:02
  • 阅读 ( 193 )

你的iphone会被黑客攻击吗?

...对特定服务和信息的显式访问权限。当你第一次安装一个新的应用程序时,你经常被要求授予位置服务或iOS摄像头的权限。没有您的明确许可,应用程序无法访问此信息。 iOS中没有授予系统完全访问权限的权限级别。每个应用...

  • 发布于 2021-04-02 03:15
  • 阅读 ( 396 )
mk138011
mk138011

0 篇文章

相关推荐