查看: 1456|回复: 7
收起左侧

[分享] iPhone 严重的安全弱点

[复制链接]
Sammi888
发表于 2010-6-18 15:24:20 | 显示全部楼层 |阅读模式
iPhone 3GS提供了使用256 bit AES加码程序的硬盘完全加密功能,此举应能(理论上而言)保护你敏感的数据不受窥伺。这套加密系统
连最基本的黑客或键识工具都无法抵御,早已是公开近一年的事实。不过最近的这个瑕疵似乎是会将你的数据泄露给任何有能力可以开机的人,即使设了保全个人辨识密码(PIN)也于事无补。




    在iPhone和Ubuntu系统USB端口连结时开启受个人辨识码保护的iPhone,他就能进入到系统中:


「音乐,相片,影片,podcast,录音,安全浏览数据,游戏内容等等,这是到目前发现最快被入侵的一款,攻击者不会留下任何可被追踪的纪录。」


   他是透过Ubuntu接口进入的,甚至完全不需要使用到个人辨识码;更甚的是,此次进入后所进行的并不是只有阅读,而是读与写。





连在标准的Windows Vista上也不需要用到PIN码



    测试显示,同样的方式也会可让iPhone与在个人计算机上使用的iTune配对。这个已是可以在同样使用受个人辨识PIN码保户,硬件已加密的iPhone上重制的现象了。


    这个相关的弱点漏洞比之前的还要令人担忧。如果攻击者可将iPhone和未经授权的个人计算机配对,他们就可以将手机中所有的内容备份出来,包括了笔记,信息,甚至只是单纯的文字密码。

    测试指出,这类未经授权的配对与档案的取得,只会发生在未经上锁的状态下关闭的手机上,如此多少可以有减缓风险的效果。


   不过当一个理应是受全面加密防护的硬盘,却会在未经凭证确认的状况下给出【任何】
数据,这里面一定,肯定出了问题。Apple已认知了此瑕疵但尚未说明何时可修复。


  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
紫雪纷纷
发表于 2010-6-18 15:30:50 | 显示全部楼层
手机电脑之前都是用蓝牙传输
s0s020000
发表于 2010-6-18 18:03:59 | 显示全部楼层
买不起iPhone额..
woaizca
发表于 2010-6-19 14:05:14 | 显示全部楼层
买不起IPHONE。。。。。。用的山寨的。。
rayismyname
发表于 2010-6-19 16:58:54 | 显示全部楼层
本来想买个的,可惜得刷机
dolphinpaopao
发表于 2010-6-20 12:00:41 | 显示全部楼层
iphone4又出来捞钱了。。。
ps:只用过山寨的..
Ivan.xue
发表于 2010-6-21 10:00:25 | 显示全部楼层
么用过。。。
safeworld
发表于 2010-6-21 11:42:01 | 显示全部楼层
继续用ppc。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:49 , Processed in 0.123685 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表