НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Хакеры выпустили в продажу дешифратор, позволяющий взломать любые Apple-устройства

Английский таблоид The Daily Mail рассказывает о группе специалистов, которой удалось создать дешифратор для подбора паролей "к любым айфонам или айпадам".[spoiler] Информация приходит на фоне шумихи, которой сопровождались в СМИ разборки между Apple и ФБР.

Изобретение IP Box стоит всего 170 долл. и продаётся в магазине под названием Fone Fun, который находится в Шеффилде.



Гаджет может взломать не только код доступа, но и электронную почту телефона, облачное хранилище, контактные данные и историю вызовов. По слухам, ФБР заполучили подобное устройство, благодаря чему им удалось самостоятельно взломать iPhone 5c стрелка из Сан-Бернардино.

На тестирование каждой записи уходит примерно 6 секунд. В iOS, как известно, имеется функция, активация которой приводит к стиранию данных на iPhone после 10 последовательных неудачных попыток ввода пароля. Дешифратор интересен тем, что способен предотвратить возможность удаления данных при попытке несанкционированного доступа к ним.

Как IP Box это делает? После того, как лимит подбора вариантов заканчивается, IP Box подключается к блоку питания смартфона и после каждой неудачной попытки подбора кода обесточивает айфон до того, как он успеет записать в память информацию об этой попытке.  
Колесов Андрей
Слишком очевидная идея обхода функции "10-кратных" попыток.
И сомнительное описание.

Сколько времени уходит на цикл "включение-выключение питания"? Предположим 6 секунд, хотя у моего смартфона (компьютера, планшета) много больше.

А сколько нужно попыток для взлома 4х значного кода? Я так понимаю - 10 тысяч. Получается около 20 часов. 6-значного - поболее того :-)

Для случая ФБР такой вариант годится (и через год такая информация будет полезна. Для реальных же киберпреступников - такой варианта бесполезен.

Я это к тому, что такой дешифратор нисколько не компрометирует систему защиты данных.
Владимир Безмалый
Правда газета забыла упомянуть что данная ошибка уже устранена и подобрать таким образом реально только ПИН из 4 цифр.
Да и существует данное устройство уже более года. Так что это совсем не новость, уж простите