Как легко взломать пароль на любом iPhone. Провал Apple

Добавить в Telegram Добавить в Вконтакте Добавить в Одноклассники
Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
Jus 18 авг. 2017 г. в 14:08
Скарификатор перикарда  •  На сайте 19 лет
Сообщений: 400 521
134
В сети крайне активно обсуждается способ обхода блокировки iOS, который обнаружили хакеры из Китая.

Для взлома телефона не нужен Jailbreak, не потребуется доступ к Apple ID и бэкапу iCloud, не используется Siri, как это было в предыдущих уязвимостях, позволявших без ввода пароля манипулировать отдельными функциями смартфона.

Способ дает полный доступ к смартфону, а злоумышленник даже получает действующий пин-код.

Итак, пароль взламывается простым брутфорсом (перебором вариантов).

Apple еще с самых первых версий iOS предусмотрела защиту от подобных атак, поэтому при каждом неправильном вводе пароля просит подождать до следующего ввода, а после 10-й попытки вообще стирает смартфон (опция отключается в настройках).

Но китайский способ работает на последних версиях iOS и даже на бете iOS 11.

Как легко взломать пароль на любом iPhone. Провал Apple
Yap 14.04.2026 - 11:32
Продам слона  •  На сайте 21 год
В чем суть?

Энтузиасты обнаружили, что если на телефон поставить прошивку из режима DFU (служебный режим восстановления) без удаления пользовательских данных, то телефон перед активацией спрашивает пароль, как и на экране блокировки.

Как легко взломать пароль на любом iPhone. Провал Apple
Ключевой момент в том, что на данном экране не действует ограничение по количеству попыток ввода пароля, и злоумышленник получает неограниченное количество попыток ввода пин-кода.

На подбор четырехзначного пин-кода уйдет до 20 часов. Если на телефоне действительно важная информация, то это совсем не так много.

ФБР судилась с Apple больше года, требуя взломать телефон подозреваемого в убийстве, а ведь на телефоне как раз был установлен четырехзначный пин-код.

Хитрожопые китайцы уже сделали специальное устройство, которое перебирает пароли автоматически. Работает оно чуть медленнее, чем вручную (по 15 секунд на попытку), но зато не требует вообще никаких вложений времени.

Брутфорс-машина может работать с тремя айфонами одновременно.

Популярный видеоблоггер EverythingApplePro даже снял обзоры на устройство, и оно действительно работает.

Штуковина обойдется в 500$.

Как легко взломать пароль на любом iPhone. Провал Apple
Вывод: если переживаете о безопасности своего девайса — лучше всего поставить шестизначный пин, а еще лучше вообще пароль с использованием латиницы, потому что такие пароли брутфорсом ломать придется крайне долго.

Даже шестизначный – около шести месяцев.

Надежда, что Apple исправит уязвимость в iOS 11, невелика – предрелизная бета 6, как и текущая iOS 10.3.3, без проблем позволяет обходить ограничение попыток.

У 90% пользователей стоит именно четырехзначный пин-код, и все девайсы (работает на всех устройствах, поддерживающих 10.3.3 включая iPad) подвержены примитивному взлому.

Полный позор Apple.



via
Все комментарии:
Йохан 18 авг. 2017 г. в 14:11
Ярила  •  На сайте 15 лет
115
Айфоносрач уже не в моде. Сейчас в тренде спинеры из говнометов поливать cool.gif
ТопоГРАВ 18 авг. 2017 г. в 14:12
Главное, ребята, перцем не стареть!  •  На сайте 18 лет
3
У меня шестизначный. Кстати, точно такой же, как и пароль входа на ЯП. rulez.gif

Это сообщение отредактировал ТопоГРАВ - 18 авг. 2017 г. в 14:12
kry52 18 авг. 2017 г. в 14:12
Приколист  •  На сайте 14 лет
10
Зачем они все это разглашают? Тут же закроют уязвимость, и про позор все забудут с выходом новой версии iOS. А то бы пользовались и пользовались. Или надеются на премию за поиск уязвимостей?
444327219 18 авг. 2017 г. в 14:12
Яуский всем широким назло  •  На сайте 13 лет
41
Так это только блокировку экрана снимает... Как Эппл ID ломать когда прошивку меняешь???
kstanton 18 авг. 2017 г. в 14:13
дозорный  •  На сайте 16 лет
2
Подбор пароля в безопасном режиме методом перебора. Всё гениальное просто! smile.gif
Думаю, что в мастерских "за углом" данное девайс устройство будет востребовано rulez.gif

Это сообщение отредактировал kstanton - 18 авг. 2017 г. в 14:13
aq7 18 авг. 2017 г. в 14:13
Хохмач  •  На сайте 11 лет
5
уточнение из DFU прошивка идет только с удалением данных,а вот из рекавери можно без удаления
Xalyav 18 авг. 2017 г. в 14:14
Приколист  •  На сайте 12 лет
24
Что можно было ожидать от инженеров и программистов, директор которых - гей lol.gif
DebrisNSX 18 авг. 2017 г. в 14:14
Хохмач  •  На сайте 10 лет
4
Цитата (Jus @ 18.08.2017 - 15:09)
Полный позор Apple.

Китайские конкуренты негодуютЬ?
Zimm 18 авг. 2017 г. в 14:14
Хохмач  •  На сайте 9 лет
12
Тем, кому и правда есть что терять, юзают кнопки.
А остальные никому не интересны.
DenAlien 18 авг. 2017 г. в 14:14
Ярила  •  На сайте 17 лет
49
Сколько будете брутфорсить 6 значный код, а еще есть вариант что владелец мог установить и пароль из букв и цифр (так тоже можно).
Взломать можно что угодно, вопрос лишь во времени. А от заголовка веет просто желтизной.
Zimm 18 авг. 2017 г. в 14:15
Хохмач  •  На сайте 9 лет
12
Цитата
то можно было ожидать от инженеров и программистов, директор которых - гей

ты правда считаешь что там где директор не гей взломать сложнее?
nio 18 авг. 2017 г. в 14:15
Ярила  •  На сайте 15 лет
-1
Срач будет?

Отправлено с мобильного клиента YAPik+
kstanton 18 авг. 2017 г. в 14:15
дозорный  •  На сайте 16 лет
7
Цитата (ТопоГРАВ @ 18.08.2017 - 14:12)
У меня шестизначный. Кстати, точно такой же, как и пароль входа на ЯП. rulez.gif

200166 ? gigi.gif
Извиняйте за оффтоп, надо кое-что проверить.
nazlob 18 авг. 2017 г. в 14:18
Невъебенно высокий статус  •  На сайте 19 лет
17
ну взломали лок скрин. а дальше че. apple id и icloud ты хер сменишь, как и настройки найти яблоко и т.д.

если только что б фоточки с телефона спиздеть, или контакты там.
IgorVC 18 авг. 2017 г. в 14:21
Весельчак  •  На сайте 14 лет
5
У них уже можно больше 4 символов на пароль поставить. Опция в прошивке есть.
По традиции : Apple - говно. Пишу с Айпада.
Zarincool 18 авг. 2017 г. в 14:30
Ярила  •  На сайте 16 лет
8
Цитата
Полный позор Apple.

lol.gif

Как легко взломать пароль на любом iPhone. Провал Apple
Bloodimir 18 авг. 2017 г. в 14:30
B 1329-0  •  На сайте 11 лет
4
чтобы таким макаром сломать айфон его надо предварительно спиздить. Люди, которые купили его (именно купили, а не получили взамен поступательных движений рта), наверно должны хоть немного заботиться о своем имуществе.
Padonakk 18 авг. 2017 г. в 14:34
Да да, это я  •  На сайте 16 лет
5
Цитата (kry52 @ 18.08.2017 - 13:12)
Зачем они все это разглашают? Тут же закроют уязвимость, и про позор все забудут с выходом новой версии iOS. А то бы пользовались и пользовались. Или надеются на премию за поиск уязвимостей?

а где позор то? прошивку эту пользователь сам не установит, а подбирать пароль 20 часов -вообще маразм, так к любому девайсу и не только яблоку - кто залочен 4 значным паролем можно код подобрать lol.gif
blow05 18 авг. 2017 г. в 14:51
Моргенмуффель  •  На сайте 15 лет
2
Padonakk
Цитата
прошивку эту пользователь сам не установит


я так понимаю, ее можно без пароля установить

Цитата
а подбирать пароль 20 часов -вообще маразм, так к любому девайсу и не только яблоку - кто залочен 4 значным паролем можно код подобрать


идея в том, что есть ограничение на количество попыток. также есть таймаут между попытками. нашли способ эти ограничения обойти.
Atheist123 18 авг. 2017 г. в 15:06
Жыдай  •  На сайте 16 лет
4
Цитата (444327219 @ 18.08.2017 - 14:12)
Так это только блокировку экрана снимает... Как Эппл ID ломать когда прошивку меняешь???

таки тут весь цимус вытащить данные, а не разлочить спизженный ойфон. dont.gif

Dinozauer 18 авг. 2017 г. в 15:10
Бредоносец  •  На сайте 11 лет
27
Ломайте его полностью deg.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 150 286
0 Пользователей:
Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх