德国研究人员称6分钟可获取iPhone所存密码
时间:2011-02-10 来源:cnblogs
北京时间2月10日消息,据国外媒体报道,德国弗劳恩霍夫安全信息技术研究所(以下简称“FISIT”)最近进行的一项研究显示,黑客在6分钟内就能获取存储在丢失的iOS设备上的密码。
FISIT称,iPhone或iPad等采用加密技术的iOS设备会使用户错误地相信,这些设备有强大的密码保护功能,“我们的研究表明,这是一个错误的认识”。
研究人员获取存储在iOS设备上的密码需要三个步骤。首先,研究人员利用软件工具对iOS设备“越狱”,然后安装SSH服务器。这使得软件能够在iOS设备上运行,访问包括keychain数据库在内的所有文件;其次,通过SSH连接向iOS设备拷贝keychain访问脚本代码,脚本代码利用系统功能访问keychain条目;第三,执行脚本访问存储在iOS设备上的信息。
研究人员称,iOS设备的加密措施与用户的密码无关,“只要黑客能拿到iOS设备,并卸下SIM卡,就能获取用户的电子邮件、VPN和无线网络密码等信息”。
相关阅读 更多 +