成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apple積極修復(fù)iOS 10安全備份漏洞

移動開發(fā) iOS
蘋果即將發(fā)布一個安全更新以修復(fù)iOS 10安全漏洞,該安全漏洞可能為黑客盜取密碼及其他安全數(shù)據(jù)提供可乘之機。

[[173336]]

蘋果即將發(fā)布一個安全更新以修復(fù)iOS 10安全漏洞,該安全漏洞可能為黑客盜取密碼及其他安全數(shù)據(jù)提供可乘之機。該漏洞由頗具爭議的俄羅斯計算機取證公司Elcomsoft(Elcomsoft開發(fā)iPhone手機探測軟件,并在市面上銷售)首先發(fā)現(xiàn)。該公司表示:“蘋果在iOS 10中加入了一個備選的密碼驗證機制,沒想到無意中削弱了本地備份安全。”該公司聲稱發(fā)現(xiàn)了iOS 10備份保護機制的一個重大安全漏洞。根據(jù)安全研究員Per Thorsheim的說法,該機制采用一個相對簡單的算法,而此前為安全散列算法——設(shè)置10000迭代次數(shù)模糊憑證,運用基于口令的密鑰導(dǎo)出函數(shù)2(PBKDF2)。IOS 10系統(tǒng)下的新密碼驗證方法采用包含256位SHA2的單次迭代密碼保護函數(shù),導(dǎo)致暴力破解證書極易崩潰。

Elcomsoft稱,針對該弱點設(shè)計出了一種攻擊,可在破解搭載iOS 10系統(tǒng)設(shè)備的本地iTunes備份保護密碼時,順利繞過安全檢查。Elcomsoft公司的Oleg Afonin在博客中寫道:“這一安全漏洞能夠帶來嚴重影響,如果iOS 9備份破解尚需完全優(yōu)化的GPU協(xié)助攻擊,那么對于iOS 10備份的破解僅僅是早期的CPU攻擊就綽綽有余。”在僅采用CPU攻擊的同等條件下,Elcomsoft開發(fā)的暴力破解攻擊使其能以更快的速度破解密碼,且該速度為破解iOS 9密碼速度的2500倍。蘋果手機和iOS系統(tǒng)安全性日益提高,破解難度也隨之增大。對于黑客來說,通過破解本地備份攻克手機安全性的方法相對可行。

主要原因在于,iOS 10系統(tǒng)不支持越獄,因此,即便是針對搭載新系統(tǒng)的舊設(shè)備,且用戶密碼已知,物理破解(physical acquisition)也不可能實現(xiàn)。另一方面,云破解(cloud acquisition)也僅可在已知用戶蘋果賬戶及密碼或有權(quán)訪問用戶電腦iCloud控制面板(提取身份驗證令牌)時可行,不過,云破解暫時未達到解密鑰匙串(keychain)的能力。迫使iPhone或iPad生成離線備份、解析所得數(shù)據(jù)是少有的破解搭載iOS 10系統(tǒng)設(shè)備的方法之一。Afonin強調(diào),iPhone在解鎖情況下很容易生成本地備份,且即使iPhone處于鎖定狀態(tài),黑客也可通過提取可信任電腦上的配對記錄生成本地備份。

他在博客中寫道:“如果你有能力破解密碼,你就可以解密包含鑰匙串在內(nèi)的全部備份內(nèi)容。目前,邏輯破解(logical acquisition)仍是破解搭載iOS 10系統(tǒng)的iPhone 5s、6/6Plus、6s/6sPlus和7/7Plus 等設(shè)備鑰匙串的唯一選擇。”鑰匙串存儲于設(shè)備中的特別加密空間,其密級超過全磁盤加密。但開啟鑰匙串的關(guān)鍵一般加密并深藏于“安全飛地”(Secure Enclave)中。根據(jù)Afonin的說法,目前從受密碼保護的iTunes備份入手的邏輯破解,是提取并破解iOS 10系統(tǒng)鑰匙串數(shù)據(jù)的唯一方式。如果黑客能夠成功破解鑰匙串數(shù)據(jù),則不僅可獲現(xiàn)有應(yīng)用存儲密碼或身份認證、Safari用戶名和密碼、信用卡信息及無線網(wǎng)信息,還可獲得任何第三方應(yīng)用開發(fā)商認為值得特殊保護的數(shù)據(jù)。

蘋果發(fā)表聲明指出,公司已認識到上述漏洞會影響iOS 10向Mac或個人電腦中iTunes備份的加密強度,并表示會通過安全更新解決該問題。

責任編輯:未麗燕 來源: 中國經(jīng)濟網(wǎng)
相關(guān)推薦

2023-09-10 00:14:30

2022-01-12 11:43:23

Apple漏洞蘋果

2022-05-06 14:40:32

漏洞補丁Android

2014-06-03 10:14:06

2021-03-09 15:01:07

iOSiPadOS蘋果

2023-02-15 16:02:33

2016-09-27 17:07:07

2022-04-01 15:18:12

零日漏洞補丁漏洞

2021-10-14 15:01:45

漏洞iPhone遠程擦除

2021-05-25 14:04:49

AppleMacOS漏洞

2021-09-26 05:55:51

Apple漏洞蘋果

2017-10-19 16:15:05

2020-12-19 10:49:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-01-07 11:10:54

2021-10-27 15:25:23

iOS蘋果系統(tǒng)

2016-01-08 13:37:22

2015-03-10 10:39:08

2023-05-11 08:18:58

??Windows?漏洞安全

2018-06-27 10:07:28

2015-08-19 10:08:10

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 超碰在线人人干 | 成人免费看片又大又黄 | 91精品免费 | 精品欧美| 91精品久久久 | 国产精品18久久久久久白浆动漫 | 秋霞a级毛片在线看 | 国产成人网 | 亚洲一区二区三区视频免费观看 | av日韩在线播放 | 亚洲成av人影片在线观看 | av网站免费观看 | 日韩欧美视频网站 | 毛片在线看看 | 综合五月婷 | 国产精品毛片一区二区三区 | 亚洲精品www久久久久久广东 | 亚洲精品视频一区 | 日韩资源| 九九热精品视频 | av久久| 一级看片免费视频囗交动图 | 欧美一区二区三区在线观看 | 午夜爽爽爽男女免费观看影院 | 奇米av | 91麻豆精品一区二区三区 | 一级黄色录像片子 | 精品一二区 | 噜噜噜色网 | 丁香久久 | jizz中国日本 | 国产精品成av人在线视午夜片 | 午夜精品导航 | 91视频在线观看免费 | 亚洲视频免费在线观看 | 国产福利精品一区 | 国产日韩一区二区 | 日日干夜夜操天天操 | 精品在线一区二区 | h网站在线观看 | 中文字幕一级毛片视频 |