发布时间:2023-8-8 分类: 游戏资讯
根据Elcomsoft的测试结果,iOS10中使用的最新iTunes备份密码认证机制使系统更容易受到攻击。据了解,Mac或PC上的iTunes加密备份可以通过密码保护,但密码破解软件仍可能会严重破解。最新的备份机制跳过了一些特定的安全检查步骤,这使得Elcomsoft的破解工作更容易,其iOS10破解速度比iOS9快约2500倍。
Elcomsoft是一家专注于访问iPhone数据的软件设计公司。如果攻击者获得iTunes备份密码,则表示他可以访问手机上的所有数据,包括存储在钥匙串中的所有信息。 Elcomsoft的具体测试结果如下:
iOS9(CPU):每秒2400次(Inteli5)
iOS9(GPU):每秒150,000次(NVIDIA GTX1080)
iOS10(CPU):每秒6000000次(Inteli5)
根据以上数据,iOS10的攻击速度是iOS9的2499倍。
Peerlyst的安全分析师PerThorsheim指出,Apple将最初的PBKDF哈希算法改为最新系统中的SHA256算法。前者有10,000次迭代,而后者只有一次,这使得攻击者进入系统。攻击蛮力时,攻击速度可以大大提高。
作为回应,Apple在《福布斯》的一份声明中表示他们已经意识到这个问题,并已开始修复它。此外,该公司还指出,此安全问题仅影响在Mac或PC上创建的备份,而不会影响iCloud备份的安全性。
更多相关信息:
iOS10系统常见问题及解决方案
iOS10.0.1正式版升级教程iTunes升级教程
« [Anecdable]花干骨头现在在Apple商店。饮料瓶康帅福压力冲击 | 另见B台2233娘手做益国和几亿? »