眾所周知,相比手機(jī),它一直以易用性和安全性著稱。近年來(lái),安全事件很少發(fā)生。不過(guò)最近有消息稱,通過(guò)特定的設(shè)備,可以在短時(shí)間內(nèi)快速破解鎖屏密碼,從而進(jìn)行進(jìn)一步的操作。
名為“APP每日推送”的微信公眾號(hào)稱,其親身體驗(yàn)過(guò)設(shè)置密碼的5路線路連接破解器,破解器連接電腦。大約10分鐘后,電腦上的破解程序提示密碼已經(jīng)破解成功,也就是“8742”,通過(guò)這個(gè)密碼就可以解鎖手機(jī)了。
圖/APP每日推送,鎖屏密碼破解顯示在電腦上
公眾號(hào)建議嘗試將鎖屏密碼設(shè)置得更復(fù)雜,關(guān)閉“簡(jiǎn)單密碼”,將密碼設(shè)置得更長(zhǎng)更復(fù)雜,這樣破解設(shè)備解鎖密碼的時(shí)間會(huì)更長(zhǎng)。
有那么容易破解嗎?聽(tīng)上去這個(gè)例子不太靠譜,但雷鋒網(wǎng)了解到,確實(shí)是真的。不僅如此,它還可以用類似的設(shè)備破解。
一位硬件安全愛(ài)好者與筆者聊天,認(rèn)為攻擊者很有可能利用了 USB HID 技術(shù)。
USB HID,全稱USB人機(jī)類,是指用于訪問(wèn)計(jì)算設(shè)備,使用USB接口的人機(jī)接口設(shè)備。人類語(yǔ)言是指各種外圍設(shè)備的輸入和輸出iphone密碼解鎖軟件下載,包括鼠標(biāo)、鍵盤、手柄、顯示器等。
USB HID 通常用于計(jì)算機(jī)。不過(guò)隨著近幾年智能手機(jī)和平板電腦的興起,它們開(kāi)始支持USB OTG協(xié)議,成為主控設(shè)備,也可以使用這些外設(shè)。目前5及以上機(jī)型和大部分旗艦都支持USB OTG,也就是說(shuō)它們都可以使用HID設(shè)備。
打好基礎(chǔ)之后,相信有些童鞋可能已經(jīng)想到了如何“破解解鎖屏密碼”。是的,破解設(shè)備應(yīng)該是把自己設(shè)置為HID的輸入設(shè)備,比如鍵盤。與電線連接后,它以詳盡的形式猜測(cè)密碼。4位密碼需要很短的計(jì)算時(shí)間,所以猜密碼只需不到10分鐘。
有的童鞋會(huì)問(wèn),iOS上有防耗盡機(jī)制。1分鐘內(nèi)連續(xù)5次輸入錯(cuò)誤密碼,將被鎖定。您需要等待 1 分鐘再試一次。如果再次輸入錯(cuò)誤的密碼,它將被鎖定更長(zhǎng)的時(shí)間。這種機(jī)制是如何繞過(guò)的?
很難直接繞過(guò),除非發(fā)現(xiàn)新的漏洞。但是有一種間接的方法也可以達(dá)到目的。對(duì)方告訴筆者,像上面這樣窮舉破解是有門檻的(比如一分鐘可以嘗試4次,但是5次后就會(huì)被鎖定,所以可以嘗試4*60=240 1 小時(shí)次。這個(gè)數(shù)據(jù)純屬虛構(gòu),但每個(gè)人都有類似的概念)。分析閾值,然后在爆炸前停下來(lái)。4位密碼最多可以在16小時(shí)左右被破解。iOS 也可以。
在文章開(kāi)頭的例子中,他們可能已經(jīng)掌握了繞過(guò)防耗盡機(jī)制的方法,也可能只是偶然猜到了密碼。但無(wú)論如何,4位數(shù)的鎖屏密碼真的很容易破解。
所以,如果你使用的是帶指紋識(shí)別功能的手機(jī)iphone密碼解鎖軟件下載,密碼確實(shí)可以設(shè)置的再?gòu)?fù)雜一些,反正也不麻煩;如果你還在使用普通的智能手機(jī),那么設(shè)置更長(zhǎng)的數(shù)字和數(shù)字和字母的組合是行不通的。太麻煩了。
畢竟,手機(jī)丟了,痛的不僅僅是錢,還有那些重要的數(shù)據(jù)。
用戶可以在設(shè)置中關(guān)閉“簡(jiǎn)單密碼”,用戶可以選擇“混合密碼”形式
雷鋒網(wǎng)原創(chuàng)文章未經(jīng)授權(quán)禁止轉(zhuǎn)載。有關(guān)詳細(xì)信息,請(qǐng)參閱重印說(shuō)明。