iPhone解锁神器现身,苹果系统全部沦陷

chenologin2分享 时间:

美观小巧易于携带,外部两条简洁的线缆,从外表上,完全看不出这个灰盒子竟是能轻易破解iPhone的“神器”。

昨日(3月16日)上午,美国一家名为MalwareBytes的软件安全公司分享了一款名为“GrayKey(下称灰钥匙)”的设备,用于给iPhone解锁。以这样的方式公开叫板苹果公司,让这家公司声名鹊起的同时,也让公众不免对素来以安全性为主打的苹果产品产生担忧。

【一次连俩机,破解以小时计算】

这个其貌不扬的灰色盒子性能却足以令人震撼。首先,两条外部线缆意味着“灰钥匙”可以同时解锁两个iPhone。具体操作时,只需将手机与线缆连接即可。系统随后会装入一个专有软件,用时仅2分钟,该软件用于猜测iPhone密码。

也就是说,只要连上灰钥匙2分钟,手机基本就处于“被控制”的阶段了。之后便是破解过程,发布者称,如果是4位简单密码,一般几小时就可以破解,而像六位数这类较为复杂的密码,则需要几天才行。

在“灰钥匙”完全破解密码后,iPhone的屏幕上便会显示该手机的正确密码。然而获取密码并不是“灰钥匙”的全部功能,在用该密码登录手机后,若再次连接“灰钥匙”,则可以下载iPhone上的所有数据,这些数据甚至包括了密钥链的未加密内容,然后可用计算机访问用户数据,也就是说,连苹果引以为豪的钥匙串也都在“灰钥匙”的破解范围内。

更厉害的是,这款“灰钥匙”已经能破解目前几乎所有版本的苹果系统,甚至包括破解iOS 11.2.6(目前最新正式版iOS的版本)。发布者称,除非苹果已在版本更新中进行了修复,否则将难逃被破解的命运。

至于“灰钥匙”的工作原理,目前仍不得而知,苹果公司亦未对此进行回复。不过有专业人士猜测,很可能是开发公司掌握了一个尚未公布的iOS漏洞所致。

【信息安全VS道德风险】

作为一家软件安全公司,叫板苹果安全漏洞并非该公司的本意。据了解,目前“灰钥匙”仅限于给美国执法机关提供案件侦破中的技术手段。介于此前美国执法部门就信息获取与苹果公司长期存在的矛盾不可调解,软件公司可以说是利用了这一矛盾大赚了一笔。

▲该公司提供的价目表

目前,“联网版”15000美元一台,能够支持300次破解,而不需要连接互联网运行的版本则需要30000美元,同样支持300次,所以每次破解最低折合50美元。

尽管“灰钥匙”研发商声称只会提供给执法者使用,但外界仍对这一说法存有顾虑,试想一下,如果它在黑市上出现,就等于让犯罪者有能力解锁并转卖偷来的手机,同时还能获取用户所存储的所有数据,所导致的后果将是难以想象的。

通过人脸识别等生物技术来解锁手机,已成为新的趋势。但为了避免生物辨识技术失效,基本上智能手机都提供了最基本的密码解锁方法。是谁上,苹果公司一直在努力修复漏洞,阻止像“灰钥匙”这样的硬件设备或软件解锁,然而这就像一场病毒攻防战,没有一方会获得永久性胜利。

“灰钥匙”这样的产品问世并非首次,此前就有名叫ipbox的盒子,它可以破解iOS 8.2之前的手机,但这设备已经脱离了执法部门的控制,目前在亚马逊上都有卖。

此外,以色列公司Cellebrite也公开承认具有破解iPhone手机的技术,不过相对于“灰钥匙”的价格,该公司破解一次需要1.5万美元,官方合作价更是高达百元美元级别,可谓天价。

【没有智能手机的那些年】

智能手机确实为人们的生活带来了很多便利,但同时也引发信息安全与保护之间的博弈。这都源于当今人们对智能手机的高度依赖,对比没有智能机的时候,人们对手机依赖程度很低,传统手机的用途仅仅是用以必要的通信,每天人与人之间的互动更多,家庭气氛似乎也更浓厚。

没有智能机的时代,下班只需关上电脑,不想接工作电话,假装收不到信号就行,更不用整天带着充电宝,生怕手机没有电。因为超长待机几乎是所有传统手机的标配。

更不用费心在屏保、防护壳的更换上,不用担心一个不小心就可能摔出动辄千余元的屏幕维修费用,因为传统手机不仅便宜,还十分耐摔。

不得不说,尽管传统手机的时代值得怀念,但智能手机易于分享和传播的特性还是得到了大多数人的青睐。目前,有大约一半的成年人拥有一部智能手机,这一比例将在2020年达到80%,手机改变人类生活,这是人们自然选择的结果。

其实每一项开创性技术都会带来严峻的社会问题,尤其是人们去适应它们的时候,智能手机也不例外。对于目前备受关注的隐私问题,社会需要形成新的规范,企业也要学会在隐私和利润之间找到一种平衡。

43434