|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 1295|回復: 15
打印 上一主題 下一主題

[其他討論] 新的系统漏洞使iOS10更容易被攻破,苹果称已开始修复

[複製鏈接]

35

主題

1

好友

104

積分

小學生

Rank: 2

  • TA的每日心情

    2021-8-25 21:16
  • 簽到天數: 32 天

    [LV.5]常住居民I

    推廣值
    0
    貢獻值
    0
    金錢
    997
    威望
    104
    主題
    35
    樓主
    發表於 2016-9-26 02:24:01

    据外媒报道称,苹果iPhone手机被曝iOS 10所用的最新的iTunes备份密码的验证机制使得其系统特别容易遭到攻击,但苹果目前表示已经开始进行修复工作。

    根据专攻获取iPhone数据访问权限软件设计的公司Elcomsoft的最新的调查测试结果显示,iOS 10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破。

    据了解,Macebook或是PC端上的iTunes加密备份能够通过密码获得保护,但通过以往的数据调查可以得知,但它还是有可能会遭到某些密码破解软件的暴利强制破解。而当下iOS系统中的iTunes备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,速度可以破解iOS 9和早前的系统版本大概快了约为2500倍。




    如果攻击者一旦获得了iTunes的备份密码,这就意味着它可以随意地访问手机上的所有数据,其中包括储存在钥匙串上所有的密码和其他敏感信息。

    在这个时候,根据以前的调查数据显示可以发现,相比之下iOS 10的攻击速度大约是iOS 9的2500倍。下面是Elcomsoft的具体测试结果:

    iOS 9 (CPU): 每秒2400次(Intel i5)

    iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)

    iOS 10 (CPU): 每秒6000000次(Intel i5)

    根据上面的数据,来自Peerlyst的安全分析师Per Thorsheim表示:苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有了1万个迭代,后者却只有一个,这种情况就导致了攻击者在对手机系统进行暴力攻击破解的时候速度可以获得大幅度的提升。

    苹果近日在《福布斯》发表了声明,他们在声明中表示:苹果已经意识到了这一问题,并已经开始了修复工作,正在努力解决这个问题。“我们知道,iOS 10中所用的最新iTunes备份密码认证机制容易遭到暴力破解,目前我们正在努力修复这个问题。但这并不会影响到iCloud的备份安全。”苹果的一位发言人表示,“我们建议用户为了确保Mac和PC的密码保护安全,进行只能授权用户访问的设置。另外额外的安全保障可以使用FileVault全磁盘进行加密。”

    苹果进行了iOS 10和Mac OS Sierra的更新,因此这个问题的解决将有可能通过软件的新版本的修补程序中,据了解,iOS 10.1和MacSierra 10.12.1已经在本周的早些时候进行了beta的测试。(编译/唐果)


    無效樓層,該帖已經被刪除

    9

    主題

    1

    好友

    1023

    積分

    高中生

    Rank: 4

  • TA的每日心情
    開心
    2024-4-24 18:10
  • 簽到天數: 414 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    549
    威望
    1023
    主題
    9
    板凳
    發表於 2016-10-5 20:57:50
    来看看
    無效樓層,該帖已經被刪除
    5#
    無效樓層,該帖已經被刪除

    0

    主題

    0

    好友

    1920

    積分

    大學生

    Rank: 6Rank: 6

  • TA的每日心情
    難過
    2024-11-6 20:03
  • 簽到天數: 1532 天

    [LV.Master]伴壇終老

    推廣值
    0
    貢獻值
    0
    金錢
    5568
    威望
    1920
    主題
    0

    中學生 回文勇士 文明人 高中生 男生勳章 大學生

    6#
    發表於 2016-10-5 22:04:49
    完了,我都升级好了怎么办

    0

    主題

    0

    好友

    2202

    積分

    大學生

    Rank: 6Rank: 6

  • TA的每日心情

    2024-9-12 23:10
  • 簽到天數: 84 天

    [LV.6]常住居民II

    推廣值
    0
    貢獻值
    0
    金錢
    138
    威望
    2202
    主題
    0
    7#
    發表於 2016-10-5 22:13:20
    just so so

    0

    主題

    0

    好友

    884

    積分

    高中生

    Rank: 4

  • TA的每日心情
    開心
    2022-8-28 09:37
  • 簽到天數: 708 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    363
    威望
    884
    主題
    0
    8#
    發表於 2016-10-5 22:34:55
    额!!!!!!!!!!!

    0

    主題

    0

    好友

    1220

    積分

    高中生

    接近神的人

    Rank: 4

  • TA的每日心情
    無聊
    2021-4-1 08:28
  • 簽到天數: 990 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    0
    金錢
    46
    威望
    1220
    主題
    0
    9#
    發表於 2016-10-5 22:57:25

    完了,我都升级好了怎么办

    18

    主題

    0

    好友

    526

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    開心
    2023-12-3 12:23
  • 簽到天數: 142 天

    [LV.7]常住居民III

    推廣值
    0
    貢獻值
    112
    金錢
    633
    威望
    526
    主題
    18
    10#
    發表於 2016-10-5 23:03:28
    好可怕~~~~
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-16 06:20 , Processed in 0.060728 second(s), 28 queries , Gzip On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部