天天看點

iOS 10 出現資訊安全大漏洞!破解速度竟能...

蘋果 ios 10 在中原標準時間 14 日淩晨推出時,因系統出現問題,使得想搶先更新的使用者手機大量變磚,而後蘋果才緊急推出 10.0.1 的版本供使用者更新,才暫時解決了變磚的問題。但在近日,ios 10 又遭一家俄羅斯安全公司 elcomsoft 指出,其資訊安全問題的漏洞竟比 ios 9 還更大,破解速度更能比 ios 9 還快上 2,500 倍!

elcomsoft 是一家俄羅斯的安全公司,專門打造能破解 iphone 的工具,而 23 日時,他們在其官方部落格上指出,使用者若将手機更新為 ios 10,其備份的方式采納的是一種新的“密碼驗證機制”,讓他們的破解工具能跳過好幾層安全檢查,正也代表能破解使用者的 iphone 速度加快了許多。

elcomsoft 将此次的攻擊目标放在由 ios 10 所建立的手機備份,若是黑客能夠取得其中一個不含任何密碼資訊的備份資料的話,他們就能夠以非常快速的方式得知此手機的密碼,舉例來說,透過 elcomsoft 的破解工具,在 ios 9 上每一秒能跑 2ㄝ400 個密碼,直到找到正确密碼為止,但在 ios 10 上,每秒能跑的密碼居然能高達 600 萬個,速度大約為 ios 9 的 2ㄝ500 倍。

elcomsoft 也聲明,其實要單從手機本身,或者是 icloud 來破解 iphone 是相當困難的一件事,但若透過使用者上傳到 itunes 的備份的話,對于使用 ios 10 的使用者來說,其手機被破解程式将會簡單許多。

而蘋果在得知此消息後,也透過福布斯表示他們已了解這方面的問題,工程師正努力解決此棘手的問題,并會在短時間内盡快推出新的版本供使用者更新。此外,蘋果也告知大家這方面的資訊安全漏洞并不影響用 icloud 備份的使用者。為了以防萬一,以更新 ios 10 的使用者在蘋果尚未推出新的版本前,還是不要透過 itunes 備份手機資料比較好。

本文轉自d1net(轉載)

繼續閱讀