iOS9新的更长的pin意味着暴力攻击将需要几天而不是几个小时

对于iPhone安全迷来说,ios9带来了一些意想不到的好消息:ios9中标准的4位密码长度将是6位。这项措施是为了防止暴力攻击,即攻击者试图通过猜测每一个可能的密码来解锁被盗的手机。iOS的设计目的是阻止任何一个连续注册超过10次错误猜测的iPhone,但安全研究人员已经创造性地找到了绕过这种保护的方法,包括MDSec最近的一个系统,它在注册错误猜测之前关闭了手机的电源。政府的分析也引起了人们对...

对于iPhone安全迷来说,ios9带来了一些意想不到的好消息:ios9中标准的4位密码长度将是6位。这项措施是为了防止暴力攻击,即攻击者试图通过猜测每一个可能的密码来解锁被盗的**。iOS的设计目的是阻止任何一个连续注册超过10次错误猜测的iPhone,但安全研究人员已经创造性地找到了绕过这种保护的方法,包括MDSec最近的一个系统,它在注册错误猜测之前关闭了**的电源。**的分析也引起了人们对**上运行的软件发动更为复杂的攻击的担忧。

更新:阅读ios9评论。

在密码中添加更多的数字并不是一个完美的解决方案,但是这个小小的改变对于任何试图在iOS9中进行暴力攻击的人来说都意味着一个巨大的头痛,结果是要检查的密码可能是原来的100倍。当前的蛮力PIN攻击需要数小时的工作时间:从12小时的简单攻击到117小时的MDSec更复杂的掉电攻击。在每种情况下,攻击者都有可能幸运地在早期猜测中发现密码。加上额外的两个数字,响应时间将增加到几天的规模,让受害者有足够的时间使用苹果强大的防盗工具来追踪他们的**或远程砖块。


唯一的缺点是,受密码保护的用户将不得不额外输入两位数字,但TouchID意味着这并不像可能的那样繁重。如果指纹匹配成功,**仍然可以解锁,根本不需要密码。

苹果WWDC 2015:您需要从WWDC 2015了解的一切

  • 发表于 2021-04-30 10:47
  • 阅读 ( 53 )
  • 分类:互联网

你可能感兴趣的文章

8个鲜为人知的部族冲突策略提示,欺骗,和黑客击败任何人

... 如果你没有部族,超级细胞最近推出了一个新的subreddit。在这里,部族招募新成员。去那边注册,找到一个部落,获得更多资源。 ...

  • 发布于 2021-03-12 00:40
  • 阅读 ( 238 )

android与iphone:2017年哪个更安全?

...认为iOS 11边缘。ios11允许无限长的字母数字密码长度。这意味着用户可以创建像烈士无声盲拖狼木桶群或击溃公理燃烧瘦长讽刺疗法冗长的密码。这些密码使用44个字符,需要一段时间才能使用暴力。以下是一个非常相关的xkcd: ...

  • 发布于 2021-03-12 05:25
  • 阅读 ( 247 )

如何保护您的wi-fi并阻止邻居窃取它

...语。密码短语就是它听起来的意思。您可以在其位置创建更长的密码短语,而不是组合一组非常难以记住的字符。一个密码短语有无限多的字符,而且还可能包含一些用词不当的词,以甩掉一个潜在的黑客。 ...

  • 发布于 2021-03-14 19:05
  • 阅读 ( 240 )

什么是格雷基?破解iphone加密和密码的工具

... 下面我们将更深入地了解这个新的GrayKey工具,它的用途,为什么它很危险,以及苹果为什么担心它。 ...

  • 发布于 2021-03-24 10:02
  • 阅读 ( 201 )

instagram将实时视频长度延长至4小时

... 最后,Instagram还宣布IGTV将推出Live。这意味着您现在将在IGTV应用程序中看到livenow部分。此外,Instagram还在Instagram的浏览页面中添加了同样的“立即直播”选项卡。 ...

  • 发布于 2021-03-29 22:37
  • 阅读 ( 204 )

如何保护bitlocker加密文件免受攻击者攻击

...。 攻击者如何利用此漏洞:这比不加密要好。然而,这意味着微软可能会被迫向**公开你的加密密钥。或者,更糟糕的是,攻击者理论上可能滥用Microsoft帐户的恢复过程来访问您的帐户和加密密钥。如果攻击者对您的电脑或其硬...

  • 发布于 2021-04-03 18:41
  • 阅读 ( 206 )

如何使回声点电池供电(并把它放在任何你想要的地方)

...元。根据我自己的测试,回声点每小时耗电570mAh左右,这意味着一个20000毫安时的电池组可以为回声点提供连续35个小时的电力,也就是差不多一天半的时间。 当然,如果你在晚上睡觉的时候拔掉插头,不需要使用回声点,你可...

  • 发布于 2021-04-08 04:24
  • 阅读 ( 154 )

你的wi-fi的wpa2加密可以离线破解:下面是如何破解的

...。一个好的,长密码,可能需要几年,甚至可能数百年或更长的时间。如果密码是“password”,则可能需要不到一秒钟的时间。随着硬件的改进,这个过程将会加快。出于这个原因,使用更长的密码显然是个好主意——破解20个...

  • 发布于 2021-04-11 04:12
  • 阅读 ( 200 )

6个默认提供加密的流行操作系统

...ndroid重用锁屏密码。您的密码可以是四位PIN,但也可以是更长的密码。在android4.4加密技术的改进中,android5.0使用了一个基于硬件的凭证来增强加密能力,因此必须在设备本身上进行暴力攻击。你不能只是弹出一个Android设备的存...

  • 发布于 2021-04-11 04:59
  • 阅读 ( 165 )

攻击者如何破解您的无线网络安全

...间内会被猜测出来,而计算机可能永远也不会去猜测一个更长、不太明显的密码短语,比如“]C/+[[ujA+S;n9BYq9z>T@J#5E公司=g}uwF5?B呢?这就是为什么有一个合理长度的强密码短语很重要。 行业工具 如果您想查看攻击者将使用的...

  • 发布于 2021-04-11 08:38
  • 阅读 ( 206 )
p3344356574
p3344356574

0 篇文章

相关推荐