蘋果承認(rèn)iOS10漏洞:訪問iTunes備份更容易
生產(chǎn)和銷售密碼破解軟件的公司 Elcomsoft 最近發(fā)現(xiàn),破解 iOS 10 系統(tǒng)的 iTunes 備份文件比以往幾年都要更加容易一些,之所以會(huì)出現(xiàn)這樣的變化是因?yàn)?iOS 10 系統(tǒng)采用了新的密碼驗(yàn)證方法。
Elcomsoft 表示:“iOS 10 的新密碼機(jī)制跳過了某些安全檢查,跟之前的 iOS 版本相比,我們嘗試密碼的速度快了大約 2500 倍。有趣的是,新的備份方式和舊的備份方式是共存的。”
從本質(zhì)上來說,iOS 10 采用的新驗(yàn)證機(jī)制使得攻擊者更容易訪問別人的 iOS 備份。一旦 iOS 10 系統(tǒng)密碼保護(hù)的 iTunes 備份文件泄露出去,使用暴力破解軟件能夠比此前系統(tǒng)更快地破解出密碼。
iOS 備份中包含有非常多存儲(chǔ)在 iPhone 中的敏感數(shù)據(jù),比如密鑰、電話號(hào)碼以及其他方面的信息。Elcomsoft 表示,他們能夠在一秒鐘內(nèi)嘗試 600 萬個(gè)密碼,獲取正確密碼的機(jī)率在 80% 到 90% 左右。
目前,蘋果已經(jīng)在聲明中承認(rèn)了這個(gè)問題,雖然他們表示這個(gè)問題不會(huì)影響到 iCloud 備份,但還是建議用戶確保自己的電腦擁有強(qiáng)大的密碼保護(hù)。發(fā)言人說:“我們會(huì)在即將到來的安全更新中解決這個(gè)問題。”
雖然目前還不清楚蘋果計(jì)劃在什么時(shí)候修復(fù)這個(gè)問題,但是既然問題已經(jīng)被公開了,想必更新會(huì)很快推送給 iOS 10 用戶。