关于解锁手机这件事,苹果与 FBI 可没少掐架,这也催生了专为执法人员提供服务的解锁业务,比如雷锋网(公众号:雷锋网)此前报道过的以色列移动取证公司Cellebrite(这家以色列公司可解锁任何苹果手机,包括 iPhoneX!),最近,一款专为解锁 iPhone 而制造的硬件设备“GrayKey”也横空出世。
唔?那岂不是我的 iPhone 也随时可能被破掉?特别是不小心丢了,落入又灰盒子的小偷手中。
别担心!据 MalwareBytes 的介绍,GrayKey 是专为执法人员设计的。由一家名为 Grayshift 的公司制造,是一个小巧的便携式灰盒子,配备双重Lightning线缆。
这也意味着,它可以提供两台iPhone 同时解锁,连接到 GrayKey 后,需要大约两分钟进行软件安装,一旦安装了该软件,它就可以破解密码。
但破解的过程,少则几个小时,长则需要几天,比如密码分四位和六位,后者需要的时间更长。
一旦GrayKey软件破解了密码,它就会直接显示在 iPhone 的屏幕上。
这时,就可以将 iPhone 插回到 GrayKey 中,以下载iPhone上的所有数据,包括钥匙串的未加密内容,然后可以使用计算机访问该内容。
据 MalwareBytes 透露,GrayKey 可以破解当前几乎所有的版本的iOS,除非苹果可能针对它进行版本升级。
价格嘛,说实话,还是有点贵的,分两个版本。
15,000美元的版本,需要互联网连接,并且一旦建立就被放置到特定的位置,而30,000美元的版本不需要互联网连接并且可以在任何地方使用。
MalwareBytes担心,GrayKey的便携式版本很容易落入不法之徒手中。 它使用双因素身份验证,但考虑到人们“经常在便笺上书写密码并将其放在显示器上”,因此密码可能与设备保持在同一位置。
GrayKey的工作原理并不清楚,但据 MalwareBytes 透露,它使用的是某种越狱程序,可能会在某种程度上损害iPhone。目前还不知道 GrayKey 设备本身如何保护存储在其上的数据,以及数据是否可以被黑客远程访问。
虽然GrayKey 的用户是针对执法人员的,但一旦落入黑客手中,也是一件值得担心的事情。总之,苹果的安全人员有的忙了。
消息来源:MalwareBytes
。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/112757.html