CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

fbi破解苹果

2018年11月12日 782点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

让FBI都头痛的iPhone,竟然被500刀的小工具破解了

liki2017-08-24共769182人围观 ,发现 32 个不明物体工具

近日,youtube视频主EverythingApplePro发布了关于破解iphone密码的视频,他使用了一个500刀的设备短时间内就破解了三台iphone的密码,而且据说这台设备来自中国。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

记得FBI当时想破解圣贝纳迪诺持枪歹徒的iphone,苹果表示无能为力,结果向以色列的Cellerite公司支付了近百万美元的破解费吗?而这个只要500刀的小工具真的有这么大的威力吗。

开箱后可以看到,数据线和包裹中工具的主体。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

打开包装。简单的外壳下面排列着集成电路。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

侧面有三个USB连接口,表示可以连接三个iphone,同时破解。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

工具开机,显示的界面。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

连接上三个设备(笔者对iphone端的连接方式表示惊讶:)

让FBI都头痛的iphone,竟然被500刀的小工具破解了

当然,500刀的设备还是有配套软件服务的。(图为连接后的显示界面)

让FBI都头痛的iphone,竟然被500刀的小工具破解了

从软件界面上,我们可以看到有一些选项可以初始化,包括iphone型号,破解时间和破解密码的初始范围。

这个小工具在操作上并不能直接让你绕过密码,而是通过猜的方式,枚举出你设置的密码。不过,要满足以下的条件才行:

1.iphone 7 或7 plus(有的6或6s也可以)

2.经常修改密码

3.修改密码的十分钟内是这个破解方法的黄金时间

4.使用的是4位密码

原理其实并不复杂, 就是通过枚举的方法,一直试下去。这里的重点就是它如何绕过苹果的安全机制的?我们都知道,iphone在输入错误密码次数过多的时候,就会自动上锁,根本不会给你“猜”的机会。这个小工具是怎么做到的呢?

EverythingApplePro表示:

工具的开发者利用的是手机的数据恢复漏洞,允许用户多次输入错误密码。

视频中解释了:像在某种情况下(比如固件更新到一半),是可以多输几次错误的密码的。而且还需要一个重要前提,就是操作的时机一定要把握好,机主更换密码后的十分钟内是这个小工具发挥作用的黄金时间。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

视频中也展示了,开始之前要进行一次固件更新,这样iphone才会进入“被允许猜密码的状态”中。

进入数据恢复的状态:

让FBI都头痛的iphone,竟然被500刀的小工具破解了

工具上已经看到遍历后的iphone密码。

让FBI都头痛的iphone,竟然被500刀的小工具破解了

输入密码后进入,可以进行一些常规的操作

让FBI都头痛的iphone,竟然被500刀的小工具破解了

这个小工具1分钟只可以“猜”6次密码,这样的遍历速度还是挺慢的,如果你要是你改密码的时间超过了十分钟的话,遍历速度就更慢了(差不多要慢20多倍)。

视频中,3个iphone在12分钟内都被破解了。但很明显,iphone的密码是被特殊设置的,分别是0015,0016和0012,在破解设备上你可以设置破解密码是从0000开始的。所以这样一来,能猜到0015也并不是那么困难了。假若你设定的是六位密码,并且短时间内也没有改密码,那这个小工具估计能跑十年左右。因为多一位密码就会将遍历的时间增加10年。

也就是说,你的密码只有设置成简单的短密码,比如123456,5566,111111,才会被偷你手机的人破解掉。

工具开发者打的广告也很张扬,按理说这样的设备应该小心出货才是,也许是因为他们也知道更新完ios11之后应该就不起作用了吧。

但是用户还是应该对此保持警惕,freebuf给出的建议是:

1.改密码的时候,手机尽量不要离身。

2.设置的手机密码最好是你能记住的最长密码。

3.尽快更新到ios的最新版本,苹果的最新版本会修复大量的安全bug。

幸运的是,苹果在看到视频主发的视频之后,已经火速让库比蒂诺的工程师修复了该bug。

对于苹果来说,安全性一直摆在最重要的位置,当时的圣贝纳迪诺案子中,FBI不得不花重金求助以色列的公司进行破解,而这个只有500刀的小工具在使用条件上还是很苛刻的。

我们时常会看到有一些iphone的破解方法出来,但都受限于极端的使用条件和工况,iphone几乎不会受到太大的危害。毕竟一个ios漏洞的奖金接近百万,对于普通人来说,苹果不会太轻易让我们拿到的。

参考链接:

thenextweb

youtube

techcrunch

hackread

*本文作者:LIKI,转载请注明来自 FreeBuf.COM

liki

liki60 篇文章等级: 7级
|
|
  • 上一篇:利用WiFi Pineapple Nano渗透客户端获取SHELL
  • 下一篇:PowerSAP:一款强大的PowerShell SAP安全审计工具

这些评论亮了

  • fuck回复
    @ fr336uf  不就是恰巧开了开发者模式,又恰巧开了usb调试的手机,被你用adb删除了gusture.key吗,说的好牛逼的样子。
    )55(亮了
  • 标题党都去死回复
    又是标题党,FBI那里遇到的肯定不是4位数密码啊,否则傻子都知道试个10000次就出来了,除非FBI脑子进水了。
    )7(亮了
发表评论

已有 32 条评论

  • andy88 (6级)我相信我加入互联网,就是我未来的路、希望有大神关注http:... 2017-08-24回复1楼

    这个有得卖的么?

    亮了(3)
    • 万能的华强北 2017-08-24回复

      @ andy88  华强北几年前就有了,差不多的原理,当时只能解iOS 7,用的漏洞是多次输错密码要重置的时候,瞬间给主板断电,然后就可以继续开机重新试了,要拆机连主板,TB有售

      亮了(3)
      • 111 2017-09-01回复

        @ 万能的华强北 有华强北破解不了的机子,我大中华就改姓!!!

        亮了(2)
  • fr336uf (2级) 2017-08-24回复2楼

    估计拿去爆Android效果也不错。记得有一次,老妹的手机被我一行adb给抹掉了锁屏密码

    亮了(3)
    • fuck 2017-08-24回复

      @ fr336uf  不就是恰巧开了开发者模式,又恰巧开了usb调试的手机,被你用adb删除了gusture.key吗,说的好牛逼的样子。

      亮了(55)
    • Caesar 2017-08-29回复

      @ fr336uf  甚至可以进fastboot刷个第三方rec,su提权 AndroidM前不仅可以抹掉还能得到明文

      亮了(2)
  • 标题党都去死 2017-08-24回复3楼

    又是标题党,FBI那里遇到的肯定不是4位数密码啊,否则傻子都知道试个10000次就出来了,除非FBI脑子进水了。

    亮了(7)
  • zw97073966 (4级)python是世界上最好的语言---0x024 2017-08-24回复4楼

    66666捡的这5部苹果手机不用再在抽屉里吃灰了…楼主!给购买链接 :smile:

    亮了(1)
  • Murviet (2级)鸡巴人生,爱情没有,钱也没有 2017-08-24回复5楼

    好神奇

    亮了(1)
  • 风餐露宿白千层 2017-08-24回复6楼

    迈克菲说他一定可以解锁苹果机,同样的FBI也一定可以。

    亮了(1)
  • 淹没爱 2017-08-24回复7楼

    这么多限制条件还跟fbi那次比……

    亮了(1)
  • CSTRKL 2017-08-24回复8楼

    6k一个批发有价4/5天开

    亮了(0)
  • Sound_RET 2017-08-25回复9楼

    穷举的方法卖500刀太贵了咯。 ————而且据说这台设备来自中国

    亮了(0)
  • 剑气雷音 2017-08-25回复10楼

    所以说原博智障

    亮了(0)
  • 言出心声 2017-08-25回复11楼

    这是给苹果IOS11安全性做的逆向广告嘛?无法破解转发微博

    亮了(0)
  • 我就是我杨希子 2017-08-25回复12楼

    不是说fbi可以解锁iPhone么,只是fbi解锁的不能作为证据使用

    亮了(0)
  • 曾鹏宇 2017-08-25回复13楼

    哈哈哈,这是在传播中国的黑科技吗……[允悲]转发微博

    亮了(0)
  • 毒舌猫薄荷 2017-08-25回复14楼

    说fbi破解不了到底是谁告诉你的

    亮了(0)
  • 村口老牛 2017-08-25回复15楼

    呵呵,基本没卵用

    亮了(0)
  • 查理任 2017-08-25回复16楼

    标题党

    亮了(0)
  • 繁LLLxie 2017-08-25回复17楼

    FBI可以破解iPhone,但是这种手段是非法的,不能当证据使用。

    亮了(0)
  • 冫Launcher_Hx丨 2017-08-25回复18楼

    4位密码?现在基本都用6位了吧。有些还用的是复杂密码,

    亮了(0)
  • Flyingblanket 2017-08-25回复19楼

    太贵了。

    亮了(0)
  • bittermilano 2017-08-25回复20楼

    fbi头疼是因为apple不同意他破解,又不是不会破

    亮了(0)
  • 镰刀闪击 2017-08-25回复21楼

    《24》里的杰克.鲍尔多数时间就是在和法律对抗,因为多数时间法律都在偏袒犯罪嫌疑人,总统的特赦令所保护的更是一堆人渣[二哈]

    亮了(0)
  • Andy110 (4级) 2017-08-25回复22楼

    标题党

    亮了(1)
  • susan_哥 2017-08-25回复23楼

    使用的条件太苛刻了,没有什么价值。倒是让苹果修复了一个漏洞。

    亮了(0)
  • 死宅10086 (7级) 2017-08-25回复24楼

    666 :mrgreen:

    亮了(0)
  • 故事细腻183 2017-08-26回复25楼

    就是…苹果给解开了 算是合法的才行啊 感觉苹果给打开…也违法啊[笑cry]

    亮了(0)
  • Leo_Heascle (1级) 2017-08-28回复26楼

    标题党!

    亮了(1)
  • lrs (1级)小白 2017-08-28回复27楼

    没什么卵用

    亮了(0)
  • 爱你才选择放手 2017-09-05回复28楼

    本来正欢喜有人破解了呢,看到最后呵呵哒了

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

liki

liki

:)

60文章数12评论数

最近文章

得到相机授权的iPhone APP可在你不知情的情况下偷偷拍照窃取隐私

2017.11.08

俄罗斯浮现新型银行木马Silence,或与Carbanak有关

2017.11.06

特别企划 | 被关进监狱的黑客,还能继续作案吗?

2017.11.02

浏览更多

相关阅读

  • 这帮人黑了13台iPhone,计划败露甩锅俄罗斯黑客……
  • 鼻子解锁手机、充电宝窃取数据,这是一堂生动的网络安全课
  • 法官要求苹果公司协助FBI解锁手机,库克表示会上诉!
  • 得到相机授权的iPhone APP可在你不知情的情况下偷偷拍照窃取隐私
  • 为解锁iPhone,警长威胁要逮捕“无赖”蒂姆•库克

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me