Как легко взломать пароль на любом iPhone. Провал Apple

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
18.08.2017 - 14:08
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373320
134
В сети крайне активно обсуждается способ обхода блокировки iOS, который обнаружили хакеры из Китая.

Для взлома телефона не нужен Jailbreak, не потребуется доступ к Apple ID и бэкапу iCloud, не используется Siri, как это было в предыдущих уязвимостях, позволявших без ввода пароля манипулировать отдельными функциями смартфона.

Способ дает полный доступ к смартфону, а злоумышленник даже получает действующий пин-код.

Итак, пароль взламывается простым брутфорсом (перебором вариантов).

Apple еще с самых первых версий iOS предусмотрела защиту от подобных атак, поэтому при каждом неправильном вводе пароля просит подождать до следующего ввода, а после 10-й попытки вообще стирает смартфон (опция отключается в настройках).

Но китайский способ работает на последних версиях iOS и даже на бете iOS 11.

Как легко взломать пароль на любом iPhone. Провал Apple
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Jus
18.08.2017 - 14:08
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373320
В чем суть?

Энтузиасты обнаружили, что если на телефон поставить прошивку из режима DFU (служебный режим восстановления) без удаления пользовательских данных, то телефон перед активацией спрашивает пароль, как и на экране блокировки.

Как легко взломать пароль на любом iPhone. Провал Apple
 
[^]
Jus
18.08.2017 - 14:08
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373320
Ключевой момент в том, что на данном экране не действует ограничение по количеству попыток ввода пароля, и злоумышленник получает неограниченное количество попыток ввода пин-кода.

На подбор четырехзначного пин-кода уйдет до 20 часов. Если на телефоне действительно важная информация, то это совсем не так много.

ФБР судилась с Apple больше года, требуя взломать телефон подозреваемого в убийстве, а ведь на телефоне как раз был установлен четырехзначный пин-код.

Хитрожопые китайцы уже сделали специальное устройство, которое перебирает пароли автоматически. Работает оно чуть медленнее, чем вручную (по 15 секунд на попытку), но зато не требует вообще никаких вложений времени.

Брутфорс-машина может работать с тремя айфонами одновременно.

Популярный видеоблоггер EverythingApplePro даже снял обзоры на устройство, и оно действительно работает.

Штуковина обойдется в 500$.

Как легко взломать пароль на любом iPhone. Провал Apple
 
[^]
Jus
18.08.2017 - 14:09
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373320
Вывод: если переживаете о безопасности своего девайса — лучше всего поставить шестизначный пин, а еще лучше вообще пароль с использованием латиницы, потому что такие пароли брутфорсом ломать придется крайне долго.

Даже шестизначный – около шести месяцев.

Надежда, что Apple исправит уязвимость в iOS 11, невелика – предрелизная бета 6, как и текущая iOS 10.3.3, без проблем позволяет обходить ограничение попыток.

У 90% пользователей стоит именно четырехзначный пин-код, и все девайсы (работает на всех устройствах, поддерживающих 10.3.3 включая iPad) подвержены примитивному взлому.

Полный позор Apple.



via
 
[^]
Йохан
18.08.2017 - 14:11
115
Статус: Offline


Ярила

Регистрация: 27.07.10
Сообщений: 1392
Айфоносрач уже не в моде. Сейчас в тренде спинеры из говнометов поливать cool.gif
 
[^]
ТопоГРАВ
18.08.2017 - 14:12
3
Статус: Offline


Главное, ребята, перцем не стареть!

Регистрация: 19.10.07
Сообщений: 12101
У меня шестизначный. Кстати, точно такой же, как и пароль входа на ЯП. rulez.gif

Это сообщение отредактировал ТопоГРАВ - 18.08.2017 - 14:12
 
[^]
kry52
18.08.2017 - 14:12
10
Статус: Offline


Приколист

Регистрация: 4.03.12
Сообщений: 211
Зачем они все это разглашают? Тут же закроют уязвимость, и про позор все забудут с выходом новой версии iOS. А то бы пользовались и пользовались. Или надеются на премию за поиск уязвимостей?
 
[^]
444327219
18.08.2017 - 14:12
41
Статус: Offline


Яуский всем широким назло

Регистрация: 18.11.12
Сообщений: 1347
Так это только блокировку экрана снимает... Как Эппл ID ломать когда прошивку меняешь???
 
[^]
kstanton
18.08.2017 - 14:13
2
Статус: Offline


дозорный

Регистрация: 23.10.09
Сообщений: 1551
Подбор пароля в безопасном режиме методом перебора. Всё гениальное просто! smile.gif
Думаю, что в мастерских "за углом" данное девайс устройство будет востребовано rulez.gif

Это сообщение отредактировал kstanton - 18.08.2017 - 14:13
 
[^]
aq7
18.08.2017 - 14:13
5
Статус: Offline


Хохмач

Регистрация: 14.04.14
Сообщений: 636
уточнение из DFU прошивка идет только с удалением данных,а вот из рекавери можно без удаления
 
[^]
Xalyav
18.08.2017 - 14:14
24
Статус: Offline


Весельчак

Регистрация: 28.09.13
Сообщений: 196
Что можно было ожидать от инженеров и программистов, директор которых - гей lol.gif
 
[^]
DebrisNSX
18.08.2017 - 14:14
4
Статус: Offline


Хохмач

Регистрация: 10.11.15
Сообщений: 693
Цитата (Jus @ 18.08.2017 - 15:09)
Полный позор Apple.

Китайские конкуренты негодуютЬ?
 
[^]
Zimm
18.08.2017 - 14:14
12
Статус: Offline


Хохмач

Регистрация: 1.09.16
Сообщений: 757
Тем, кому и правда есть что терять, юзают кнопки.
А остальные никому не интересны.
 
[^]
DenAlien
18.08.2017 - 14:14
49
Статус: Online


Ярила

Регистрация: 10.03.09
Сообщений: 3908
Сколько будете брутфорсить 6 значный код, а еще есть вариант что владелец мог установить и пароль из букв и цифр (так тоже можно).
Взломать можно что угодно, вопрос лишь во времени. А от заголовка веет просто желтизной.
 
[^]
Zimm
18.08.2017 - 14:15
12
Статус: Offline


Хохмач

Регистрация: 1.09.16
Сообщений: 757
Цитата
то можно было ожидать от инженеров и программистов, директор которых - гей

ты правда считаешь что там где директор не гей взломать сложнее?
 
[^]
nio
18.08.2017 - 14:15
-1
Статус: Offline


Ярила

Регистрация: 26.06.10
Сообщений: 1099
Срач будет?

Отправлено с мобильного клиента YAPik+
 
[^]
kstanton
18.08.2017 - 14:15
7
Статус: Offline


дозорный

Регистрация: 23.10.09
Сообщений: 1551
Цитата (ТопоГРАВ @ 18.08.2017 - 14:12)
У меня шестизначный. Кстати, точно такой же, как и пароль входа на ЯП. rulez.gif

200166 ? gigi.gif
Извиняйте за оффтоп, надо кое-что проверить.
 
[^]
nazlob
18.08.2017 - 14:18
17
Статус: Offline


Невъебенно высокий статус

Регистрация: 21.09.06
Сообщений: 2929
ну взломали лок скрин. а дальше че. apple id и icloud ты хер сменишь, как и настройки найти яблоко и т.д.

если только что б фоточки с телефона спиздеть, или контакты там.
 
[^]
IgorVC
18.08.2017 - 14:21
5
Статус: Offline


Весельчак

Регистрация: 28.12.11
Сообщений: 117
У них уже можно больше 4 символов на пароль поставить. Опция в прошивке есть.
По традиции : Apple - говно. Пишу с Айпада.
 
[^]
Zarincool
18.08.2017 - 14:30
8
Статус: Offline


Ярила

Регистрация: 10.03.10
Сообщений: 3359
Цитата
Полный позор Apple.

lol.gif

Как легко взломать пароль на любом iPhone. Провал Apple
 
[^]
Bloodimir
18.08.2017 - 14:30
4
Статус: Offline


B 1329-0

Регистрация: 29.05.14
Сообщений: 794
чтобы таким макаром сломать айфон его надо предварительно спиздить. Люди, которые купили его (именно купили, а не получили взамен поступательных движений рта), наверно должны хоть немного заботиться о своем имуществе.
 
[^]
Padonakk
18.08.2017 - 14:34
5
Статус: Offline


Да да, это я

Регистрация: 29.03.10
Сообщений: 4407
Цитата (kry52 @ 18.08.2017 - 13:12)
Зачем они все это разглашают? Тут же закроют уязвимость, и про позор все забудут с выходом новой версии iOS. А то бы пользовались и пользовались. Или надеются на премию за поиск уязвимостей?

а где позор то? прошивку эту пользователь сам не установит, а подбирать пароль 20 часов -вообще маразм, так к любому девайсу и не только яблоку - кто залочен 4 значным паролем можно код подобрать lol.gif
 
[^]
blow05
18.08.2017 - 14:51
2
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
Padonakk
Цитата
прошивку эту пользователь сам не установит


я так понимаю, ее можно без пароля установить

Цитата
а подбирать пароль 20 часов -вообще маразм, так к любому девайсу и не только яблоку - кто залочен 4 значным паролем можно код подобрать


идея в том, что есть ограничение на количество попыток. также есть таймаут между попытками. нашли способ эти ограничения обойти.
 
[^]
Atheist123
18.08.2017 - 15:06
4
Статус: Offline


Жыдай

Регистрация: 17.05.09
Сообщений: 2730
Цитата (444327219 @ 18.08.2017 - 14:12)
Так это только блокировку экрана снимает... Как Эппл ID ломать когда прошивку меняешь???

таки тут весь цимус вытащить данные, а не разлочить спизженный ойфон. dont.gif

 
[^]
Dinozauer
18.08.2017 - 15:10
27
Статус: Offline


Бредоносец

Регистрация: 12.01.15
Сообщений: 1268
Ломайте его полностью deg.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 147542
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх