爱思助手

iOS10更易遭暴力破解,苹果已开始修复

据专攻获取iPhone数据访问权限软件设计的公司Elcomsoft的最新的调查测试结果显示,iOS10中所用的最新iTunes备份密码认证机制使得该系统变得更容易遭到攻破。


iOS10更易遭暴力破解,苹果已开始修复


据悉,iOS10中的iTunes备份机制跳过了一些特定的安全检查步骤,这就使得Elcomsoft的破解工作变得更加容易,速度可以破解iOS9和早前的系统版本大概快了约为2500倍。


如果攻击者获得了iTunes备份密码,那么这也就意味着其获得了访问手机所有数据的权限,包括储存在钥匙串的所有信息。


Elcomsoft的具体测试结果如下:


iOS 9 (CPU): 每秒2400次(Intel i5)


iOS 9 (GPU): 每秒150000次(NVIDIA GTX 1080)


iOS 10 (CPU): 每秒6000000次(Intel i5)


iOS10更易遭暴力破解,苹果已开始修复


按照以上数据可以算出,iOS 10的攻击速度是iOS 9的2499倍。


来自Peerlyst的安全分析师Per Thorsheim指出,苹果在最新的系统中将原先的PBKDF哈希算法改成了SHA256算法,前者拥有1万个迭代,后者却只有1个,这就使得攻击者在对系统展开暴力破解的时候其攻击速度可以获得巨大提升。


苹果近日已经在《福布斯》发表了声明,他们在声明中表示:苹果已经意识到了这一问题,并已经开始了修复工作,正在努力解决这个问题。