200美元機(jī)器人20小時(shí)攻破一部安卓機(jī)密碼
智能手機(jī)的四位數(shù)PIN碼(一般是手機(jī)的鎖屏密碼)要被攻破并不難——只要你不厭其煩的嘗試1萬(wàn)種左右數(shù)字組合,總能試出來(lái)正確結(jié)果。
不過(guò),要用手指逐個(gè)按顯然是不現(xiàn)實(shí)的方法,于是有國(guó)外黑客團(tuán)隊(duì)集思廣益,創(chuàng)造出了這個(gè)手指形狀的機(jī)器人——它的工作就是不停的按手機(jī)解鎖界面,測(cè)試不同的密碼組合,極大簡(jiǎn)化了整個(gè)破解過(guò)程。讓機(jī)器替代人逐個(gè)嘗試PIN碼組合進(jìn)行暴力破解,可以在20小時(shí)內(nèi)攻破一部安卓手機(jī)的四位數(shù)PIN碼:
安全科研人員Justin Engler和Paul Vines計(jì)劃在Defcon 2013(DEFCON是世界上最大、最古老的地下黑客大會(huì),以小規(guī)模討論及技術(shù)切磋為主)上展出這款又他們開(kāi)發(fā)的廉價(jià)PIN碼破解機(jī)器人——它被稱為R2B2。
R2B2的硬件成本約為200美元,部分零件還使用了3D打印機(jī)進(jìn)行打印,它搭載了一部小型Web攝像頭去檢測(cè)是否正確猜出PIN碼。R2B2通過(guò)USB連接到運(yùn)行簡(jiǎn)易破解程序的Mac或Windows電腦進(jìn)行操控。當(dāng)然,并非所有智能手機(jī)都可以輕易被R2B2暴力破解,例如iPhone在輸入錯(cuò)誤的PIN碼后需要等待一些時(shí)間才能再次鍵入PIN碼,數(shù)次鍵入錯(cuò)誤的PIN碼后iPhone會(huì)鎖住數(shù)小時(shí)。
