CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

解锁iphone

2017年5月23日 757点热度 0人点赞 0条评论

解锁iphone

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

一步一步教你如何解锁被盗的iPhone 6S

Alpha_h4ck2016-10-28+6共372411人围观 ,发现 20 个不明物体专题终端安全

即使你的iPhone6S设置了六位数的密码,甚至还设置了touch ID,但我要告诉你的是:你的手机仍然能被犯罪分子解锁。

Clipboard Image.png

事件背景

三天前,一位苹果用户的iPhone6S被偷了。随后,小偷重置了该用户某些在线服务的密码以及Apple ID。不仅如此,小偷还伪装成该用户与银行进行了联系,并试图重置该用户的银行账户密码。不过幸运的是,这个小偷并没有取出这些钱。那么问题来了,犯罪分子是如何在手机锁屏的情况下重置AppleID密码的呢?

为了让大家更清楚地了解此次事件,我们收集整理了一些关于此次事件的信息,具体如下:

a)这是不是一次针对性的攻击?我的意思是,小偷是不是通过网络钓鱼等诈骗手段盗取了受害者的信息,然后再专门偷走他的手机?

这不太可能。根据我们收集到的信息,小偷在偷走受害者的手机之前没干任何事。

b)在手机被盗之前,受害者其它的网络账户或个人信息被盗了吗?对于小偷来说,受害者的个人信息可是很重要的呢!

然而,受害者的个人信息并没有被盗,小偷偷手机纯粹只是求财。

c)小偷在盗得手机多久之后就解锁了iPhone和SIM卡?

大概在手机被盗2个小时左右。

d)iPhone的密码能猜出来吗?

不太现实。六位数字密码并不是那么好猜的,而且受害者设置的密码与他的车牌号码或其它个人信息毫无关联。

鉴于此次事件是如此的“不可思议”,我们决定对此进行深入分析,并让大家了解这部iPhone到底是如何被解锁的。

事件脉络

该用户的iPhone6S是在10月14日下午被偷的,我们对此次事件的发展脉络进行了梳理,具体如下:

a)14:00-手机被盗;

b)16:03-受害者激活了手机的“丢失模式”,并通过iCloud远程清除了手机数据;

c)16:28-受害者的Google账户密码被修改了;

d)16:37-受害者收到了一封电子邮件,邮件中包含了重置Apple ID密码的链接;

e)16:38-受害者收到了一封新邮件,这封邮件通知他,他的Apple ID密码已被修改;

f)16:43-受害者再次收到邮件,被告知他手机已成功定位;

g)16:43-受害者收到了最后一封邮件,被告知这台手机中的数据已被清除;

正如我们所见,受害者的Google和Apple账户的密码都被小偷重置了。正如我们所知,在没有手机密码的情况下,要解锁这台iPhone是不太可能的。那么,小偷是如何做到的呢?

以下是我们所做的一些假设

1)如果你要更改Google账户的密码,首先你得要知道电子邮箱的地址。然而,犯罪分子是如何获得受害者的邮箱地址的呢?尽管手机在锁屏状态下收到的信息和通知会显示在手机屏幕上,但用户的Gmail邮箱地址并没有办法显示出来。

2)可以通过设备的IMEI码获取用户的Apple ID吗?

我们在网上搜索了一下,确实发现了有些付费服务能够通过IMEI码获取Apple ID,但是得需要24-48小时才能获得你想要的信息。而犯罪分子只用了2个小时就将手机解锁了,由此可见,犯罪分子并不是通过设备的IMEI码获取到受害者的AppleID的。

3)犯罪分子仅根据手机号就能获取用户的Gmail邮箱账号吗?

我们发现,只要有以下几个信息就能获取Gmail邮箱地址——与邮箱账号绑定的手机号码和用户的姓名。既然手机偷到手了,手机号码自然也就知道了,通过手机号码获得用户的姓名也不是什么难事。因此,我们准备以此为切入点继续深入下去。

情景还原

我们决定根据上述方法找到用户姓名以验证我们的猜想。受害者为了搞清楚事情的来龙去脉也参与其中,还购买了一部新的iPhone6S,并且将新手机的设置调整成被盗手机一样。这样一来,受害者手机被盗的场景就能被最大化地还原了。

获取关键信息

为了获取手机号码,我们取出了iPhone中的SIM卡,然后把这张SIM卡插到了另一台手机中。与真实场景一样,SIM卡没有设置PIN码。所以,我们轻易地在另一台手机上获取了用户的手机号码。

Clipboard Image.png

接下来,我们将用户的号码放到网上搜索,试图获取用户的姓名,但是这个方法行不通。一定还有根据手机号码就能获取用户姓名的办法,于是我就想到了WhatsApp!

假如你在WhatsApp的一个群聊组中,并收到了陌生人的信息时,对方的名字和手机号就会显示在资料中(例如:9999-9999 ~MikeArnold)。所以,如果能用这个锁屏的iPhone向WhatsApp的聊天群发送一条信息,我们就能知道用户的姓名了。

首先,我们要确保在锁屏状态下,这台iPhone接收到的WhatsApp通知信息能在锁屏界面上显示。于是我们向这台iPhone发了一条信息,这条信息果然显示在锁屏界面上了;下一步,我们需要在手机的锁屏状态下回复这条信息,只要使用3D touch功能就能实现这一步。于是我们创建了一个聊天群,并把受害者手机号所绑定的WhatsApp账号加入到这个群里,由于进入新群不需要任何验证信息,所以我们便在锁屏界面上看到了这条进群的通知信息。此外,我们还在群里加了一些与受害者毫无关联的陌生人。

一切准备就绪,我们先在群里发了一条信息,这条信息也在锁屏界面上显示了;然后我们用3Dtouch功能回复了这条信息,果然不出所料,我们成功获取到了用户的姓名。

Clipboard Image.png

下一步,只要将用户姓名和电话填到Google的表单中,我们就能获得用户的电子邮箱地址了。

修改Google账户的密码

现在,我们来试着还原犯罪分子修改Google账户密码的场景。

- 进入Google的登录界面;

- 选择“忘记密码”选项;

- 在“你曾经使用过的密码”选项中随便填写一些数字或字母;

- 接下来,Google会让你填写与账户绑定的手机号码;

- 输入了手机号之后,Google会给绑定的手机发送一条验证码短信;

- 输入了验证码之后,Google会要求我们设置新密码。

Clipboard Image.png

由此看来,只要别人拿到了你的手机或SIM卡以及你的姓名,他就能轻松地修改你的Google账户密码了。

修改Apple ID的密码

下一步就是修改Apple ID密码了。与修改Google账户密码一样,进入登录界面后选择“忘记密码”选项,然后系统会把重置密码的链接通过邮件发到你的Gmail邮箱中。剩下的操作就简单多了,我们成功地修改了用户的Apple ID密码。

Clipboard Image.png

解锁新的iPhone

在iPhone手机被盗之后,大家第一时间想到的就是远程锁定手机并清除手机中的数据。但是,这几个步骤反而会帮助犯罪分子得到一台“新的”iPhone。原因是,当iPhone的数据被远程清除后,iPhone会要求你输入与设备绑定的Apple ID和密码,但假如犯罪分子用我们上面所述的办法获取到了AppleID和密码的话,那么犯罪分子就能将这台iPhone当成新手机来使用了。

Freebuf温馨提示

以下是我们针对本文中涉及到的安全问题所提出来的建议:

1、禁止手机在锁屏状态下显示短信或其它通知的内容;

2、为手机的SIM卡设置PIN码;

Clipboard Image.png

3、为你所使用的各种网络服务设置双因素身份验证。

总结

这次的事件值得我们深思,如果我们不为自己的智能手机做好足够的安全保护措施,那么我们损失的可不仅仅只是手机了。

* 参考来源:securityaffairs,FB小编Alpha_h4ck编译,转载请注明来自 FreeBuf.COM

Alpha_h4ck

Alpha_h4ck172 篇文章等级: 8级
|
|
  • 上一篇:尴尬了,以色列数字取证公司软件遭泄漏
  • 下一篇:Mirai物联网僵尸攻击深度解析

这些评论亮了

  • 一墙隔了多少梦(1级)回复
    吓得我赶紧把我的6s扔掉了
    )35(亮了
  • gdsgds(1级)回复
    国内腾讯在这些方面就是给予犯罪各种便利的条件。相当于文中的QQ邮箱、微信、手机号
    )14(亮了
  • 八爪鱼回复
    针对步骤3其实也有更好的办法,前提就看谁的速度快。你可以打10000号去申请停机保号,或者上网或者营业厅都可以,停机措施应该是实时的,这样对方就算拿到你的手机也收不到短信了。 我的6s到现在他们都没解出来,电话也打过,钓鱼邮件也发过,就是不给他,气死他 哈哈哈哈
    )13(亮了
发表评论

已有 20 条评论

  • gdsgds (1级) 2016-10-28回复1楼

    国内腾讯在这些方面就是给予犯罪各种便利的条件。相当于文中的QQ邮箱、微信、手机号

    亮了(14)
  • 死宅10086 (6级) 2016-10-28回复2楼

    解锁iPhone 6S :mrgreen: :mrgreen: :mrgreen:

    亮了(3)
  • JAZ123321 (3级) 2016-10-28回复3楼

    原来还有这样的事!!

    亮了(1)
  • 一墙隔了多少梦 (1级) 2016-10-28回复4楼

    吓得我赶紧把我的6s扔掉了

    亮了(35)
  • lupus721 (3级) 2016-10-28回复5楼

    锁屏状态下的应用默认不是不能直接启动么,关键的一步通过whatup是怎么绕过的,因为3d touch么?
    为手机卡设置pin码是做的什么的,手机sim卡换到别的机子上就锁定么?

    这种情况下看来,第一时间锁手机,挂失sim卡,估计是国内能做到的

    亮了(1)
    • mengxp 2016-10-28回复

      @ lupus721  pin码是sim入网时必须输入的密码。密码错误不能入网

      亮了(3)
  • 不明真相的群众 2016-10-28回复6楼

    还好我上周在安全客网站看到了这个新闻,不然真被你吓到了……

    亮了(5)
  • 大鲨鱼 2016-10-28回复7楼

    有两步验证就没辙了

    亮了(2)
    • 胖丢丢鸟 (1级) 2016-10-31回复

      @ 大鲨鱼 两步验证是防盗id,手机卡和手机在人家那呢,两步没啥用

      亮了(1)
  • raman (3级) 2016-10-28回复8楼

    弯弯绕绕

    亮了(1)
  • 干掉你 (1级) 2016-10-28回复9楼

    可怜我的6s。。小偷真可恨!

    亮了(1)
  • FuckU 2016-10-28回复10楼

    一看Whatsup就知道是翻译的了

    亮了(4)
  • FuckU 2016-10-28回复11楼

    国内都是伪造苹果在上海总部的电话,或者发送苹果钓鱼邮件来骗取id和密码

    亮了(3)
  • 闷声大发财 2016-10-28回复12楼

    所以给SIM卡设一个PIN码很重要,特别是国内现在什么东西都要手机号注册

    亮了(0)
  • 我一般先看评论 2016-10-28回复13楼

    手机卡设置PIN好像很麻烦呢。而且开新卡的时候。有些校园卡不给PIN初始码

    亮了(1)
  • NASS80 (1级) 2016-10-28回复14楼

    不买iphone就解决了。

    亮了(1)
  • 洗洗就不睡 2016-10-28回复15楼

    其实你有可能算多了 他是不是社工直接找到密码 :mrgreen:

    亮了(3)
  • 八爪鱼 2016-10-28回复16楼

    针对步骤3其实也有更好的办法,前提就看谁的速度快。你可以打10000号去申请停机保号,或者上网或者营业厅都可以,停机措施应该是实时的,这样对方就算拿到你的手机也收不到短信了。 我的6s到现在他们都没解出来,电话也打过,钓鱼邮件也发过,就是不给他,气死他 哈哈哈哈

    亮了(13)
  • 小柏 (1级) 2016-10-31回复17楼

    mark.

    亮了(0)
  • bai 2017-01-13回复18楼

    问题是他怎么知道机主安装了whatsapp又怎么知道whatsapp用户名

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Alpha_h4ck

Alpha_h4ck

好好学习,天天向上

172 篇文章3 条评论

相关阅读

  • 全球黑客攻击来源报告:中国占13.7%,和美国仍是全球两大黑客事件发源地
  • 黑客爆料Hacking Team入侵细节
  • 挥手过安检:他借助植入手掌的芯片而成功登机
  • USB Killer 2.0:新版本摧毁计算机更轻松
  • 移动APP安全揭秘之第二期:授权登录的安全短板

特别推荐

关注我们 分享每日精选文章

不容错过

  • 我们聚集了一批精英白帽子,然后把他们带出了国……漏洞盒子2017-03-31
  • Win64bit提权0day漏洞(CVE-2014-4113)只是内核模式漏洞的开始xiaoya2014-10-22
  • 2016 FreeBuf互联网安全创新大会(FIT):共探安全创新源动力FB独家2015-12-03
  • 揭秘美国国安局(NSA)的利剑:获取特定情报行动办公室TAOlanlan2014-01-04

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me