俄罗斯新工具:无需密码便可访问iCloud
- 06 月 18 日
- IT之家
- 12747
俄罗斯一家公司Elcomsoft已开发出一款工具,在无需用户Apple ID帐号的情况下即可收集iCloud上的备份文件。这一工具能帮助司法部门分析被搜查的计算机。
Elcomsoft开发供司法部门使用的工具。该公司表示,这项功能已被集成至Phone Password Breaker软件面向司法部门的版本中。目前,这一软件可以获取受密码保护的苹果和黑莓设备的备份文件。
Elcomsoft此前曾找到一种方式,能远程获取iOS设备的备份文件。不过,基于这种方式,司法部门仍需要获得该用户的苹果帐户密码。
Elcomsoft取得的最新进展意味着,调查人员无需密码即可获得iCloud备份文件。不过这种方式无法远程实现,调查人员需要取得实际的设备。此外,当设备被搜查时,嫌疑人需要已经登录至iCloud控制面板。iCloud控制面板用于管理设备上的哪些数据将被备份。这一控制面板是iTunes的一部分,在OS X设备上将自动安装,但在Windows PC上需要单独安装。
Phone Password Breaker能获得用户登录至iCloud时创建的认证令牌。一旦用户首次登录至iCloud,那么随后通常就会自动登录,而iCloud将定期备份设备中的数据。
Phone Password Breaker提供一个基于命令行的工具,能搜索认证令牌。当认证令牌被搜索到之后,调查人员可以将令牌复制粘贴至Phone Password Breaker,随后该软件即可在无需密码的情况下访问iCloud帐户。
对于北美客户,该软件面向司法部门的版本价格为399美元。