iPhone存储的密码在6分钟内被德研究员获取
日前消息,德国弗劳恩霍夫安全信息技术研究所(FISIT)研究人员Fraunhofer最近进行的一项研究显示,存储在锁定的iPhone中的密码在6分钟内就能被黑客获取而无需物理破解手机密码。此类攻击将引起那些利用密码保护iPhone设备的人的担忧,尤其当手机被盗,其公司网络和其他敏感信息都可能被泄漏。

FISIT称,iPhone或iPad等采用加密技术的iOS设备会使用户错误地相信,这些设备有强大的密码保护功能,“我们的研究表明,这是一个错误的认识”。研究人员称,iOS设备的加密措施与用户的密码无关,“只要黑客能拿到iOS设备,并卸下SIM卡,就能获取用户的电子邮件、VPN和无线网络密码等信息”。
此类攻击需要拥有iPhone以及iPhone的密码存储平台。研究人员简单地利用现存漏洞破解系统,并在手机上安装SSH服务器,以允许他们 在手机上运行查询和执行第三方软件。一旦进入手机,研究人员就可以复制一个脚本到手机上并获取密码,而无需物理破解设备的密码保护机制。
研究人员获取存储在iOS设备上的密码需要三个步骤。首先,研究人员利用软件工具对iOS设备“越狱”,然后安装SSH服务器。这使得软件能够在iOS设备上运行,访问包括Keychain数据库在内的所有文件;其次,通过SSH连接向iOS设备拷贝Keychain访问脚本代码,脚本代码利用系统功能访问Keychain条目;第三,执行脚本访问存储在iOS设备上的信息。Keychain最早见于Mac OS 8.6。
在攻击中泄漏的密码包括Gmail和交易密码,LDAP帐号,voicemail,VPN,Wi-Fi密码甚至应用程序密码。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…