iOS 10安全机制弱 备份文件破解难度降2500倍

  编辑:landyliao
2016年09月25日 12:53来源于:凤凰网
分享:
苹果iOS10凤凰科技讯北京时间9月24日消息,据外媒报道,iPhone数据访问软件公司Elcomsoft表示,iOS10对iTunes备份文件采用全新密码认证机制,使得这些文件很容易遭到攻击。在Mac或PC上创建的加密iTunes备份文件可能

苹果iOS 10

凤凰科技讯 北京时间9月24日消息,据外媒报道,iPhone数据访问软件公司Elcomsoft表示,iOS 10对iTunes备份文件采用全新密码认证机制,使得这些文件很容易遭到攻击。

在Mac或PC上创建的加密iTunes备份文件可能被密码破解软件强力破解。iOS 10备份方法“省略了一些安全检查”,使Elcomsoft能以比iOS 9及以前版本iOS快“约2500倍的速度”尝试备份密码。

获得iTunes备份密码,使用户能访问iPhone上的所有数据,其中包括存储在Keychain中的数据。Keychain存储有用户所有密码和其他敏感信息。

目前我们开发出只使用CPU的破解方法。与iOS 9备份采用的安全检查机制相比,新安全检查机制要弱2500倍。以下是破解软件尝试密码的速度:

iOS 9 (CPU):每秒2400个密码(英特尔酷睿i5)

iOS 9 (GPU):每秒15万个密码(英伟达GTX 1080)

iOS 10 (CPU):每秒600万个密码(英特尔酷睿i5)

安全分析师佩尔·索尔赛姆(Per Thorsheim)表示,苹果由使用10000次迭代的散列算法,转向一次迭代的SHA256算法,大大加快了强力破解密码的速度。

在向《福布斯》发布的声明中,苹果证实它已经知道这一问题,正在开发补丁软件。苹果发言人说,“我们已经知道影响iOS 10设备备份文件加密强度的问题,未来的安全更新包将解决这一问题。这一问题不会影响到iCloud备份文件。我们建议用户确保PC或Mac采用高强度密码,不被非授权用户使用。用户还可以采用其他安全技术,例如FileVault。”

正如苹果指出的那样,安全机制只局限于在Mac或PC上创建的备份文件,不会影响iCloud备份文件的安全性。大多数用户可能无需担忧这一问题,因为破解备份文件密码要求黑客接触Mac或PC。

苹果在开发iOS 10和macOS Sierra更新包,补丁软件可能集成在新版iOS 10和macOS中。iOS 10.1和macOS Sierra 10.12.1已于上周发布给开发者和测试用户。(编译/霜叶)


分享:
相关阅读

太平鸟25夏季品质系列焕新上市:以新精英美学重塑

伴随中国新中产消费群体的崛起,品质与生活美学的融合成为核心诉求。这一群体追求理性消费与感性体验的平衡,既看重功能性价值,也

2025-04-28

百丽携手SMILEY推出联名新品:以时尚之名,传递欢

国内领先时尚鞋履品牌百丽(Belle)与国际经典笑脸IP SMILEY携手,以经典亲子、缤纷度假、年轻潮趣三个篇章展开春夏快乐之履。此

2025-04-27

赵雅芝与其儿子黄恺杰温情亮相野兽派母亲节主题大

近日,高端艺术生活方式品牌野兽派发布2025母亲节主题大片《每个妈妈都喜欢花》。片中,国民演员赵雅芝与其儿子黄恺杰温情亮相,

2025-04-27

四月美发心计划:从头开始,焕新每一缕秀发

谷雨润物,春意渐浓。四月的空气中氤氲着湿润与生机,也悄然影响着我们的头皮与发丝状态。气温回升带来油脂分泌旺盛,潮湿天气易

2025-04-24