علی رغم تلاش های انجام شده توسط اپل برای محافظت از سیستم ها و دستگاه های خود در برابر نفوذها و هکرها ، اما هر از گاهی یک هکر کهنه کار می تواند به دفاع دفاعی نفوذ کند. که ثابت می کند چالش در برابر اپل و سیستم محافظت از آن تا پایان باقی خواهد ماند. به عنوان مثال ، ما در اخبار حاشیه ای اشاره کردیم که یک هکر قادر به جیلبریک iOS 12 بتا بود. امروز یک هکر ترفند خطرناکی را مرتکب می شود که با آن می تواند از حداکثر حد برای وارد کردن رمز عبور برای باز کردن قفل آیفون عبور کند! چگونه این کار انجام شد؟
شناخته شده است که اپل فقط اجازه ده تلاش اشتباه برای وارد کردن رمز عبور برای باز کردن قفل آیفون را می دهد ، سپس پس از این تلاش های ناموفق ، سیستم به طور خودکار تمام مطالب موجود در آن را برای همیشه پاک می کند (اگر این دستور را از تنظیمات انتخاب کنید) آیفون برای مدت زمان بسیار طولانی تا ده ها سال
این اقدام امنیتی از جمله قوانین امنیتی و حفاظت از حریم خصوصی است که اپل در سیستم های خود وضع کرده است. واقعیت این است که این مسئله نیروهای امنیتی در سراسر جهان ، به ویژه وزارت تحقیقات فدرال ایالات متحده را خسته و خشمگین کرده است ، زیرا آنها می خواهند به محتوای تلفن های افراد مظنون یا متهم دسترسی پیدا کنند و این تنها با وارد کردن رمز عبور به طور بی پایان انجام می شود تا آنها می تواند قفل تلفن را بدون هیچ محدودیتی باز کند. با این حال ، اپل و سایر شرکت ها از این امر جلوگیری کردند و محدودیت هایی برای ورود رمزهای عبور تعیین کردند. "حتی خود اپل به رمز عبور کاربر دسترسی ندارد و فقط مالک دستگاه می تواند قفل دستگاه خود را باز کند. به همین دلیل این شرکت ها برای اینکه بتوانند قفل تلفن را باز کنند به دستگاه های گران قیمت متوسل شدند و از این دستگاه هایی که در مقاله های قبلی در مورد آنها صحبت کردیم دستگاه GrayKey.
متیو هیکی ، محقق امنیت و بنیانگذار شرکت امنیت سایبری هاکر هاوس ، راهی بالقوه برای عبور از محدودیت های امنیتی مجاز برای تعداد دفعات ورود کد باز کردن قفل آیفون را کشف کرده است ، که به وی اجازه می دهد بیشترین رمز عبور را حتی در نسخه های اخیر مانند iOS 11.4 بنابراین می توانید قفل آیفون را باز کنید.
به منظور انجام این کار ، هیکی فقط از یک صفحه کلید خارجی استفاده کرده و از آن برای تایپ رمز عبور به جای صفحه کلید در صفحه آیفون استفاده کرده است. بنابراین ، می توانید برای محدود کردن قفل دستگاه ، هر تعداد رمز عبور که می خواهید ، بدون محدودیت وارد کنید.
می توانید فیلم را تماشا کنید
به نظر می رسد که این روش کار می کند ، اما خطر بزرگی نیست زیرا ورودی کند است و سایت ها تخمین زده اند که می توانید به طور مثال 100 گذرواژه را در ساعت امتحان کنید ، اما در پایان روش کار می کند و ممکن است بسیار خطرناک باشد زیرا بسیاری از کاربران هستند که به iOS 11.4 بروزرسانی نکرده اند زیرا منتظر فرار از زندان هستند. اما مطمئناً اپل این روزنه را می بندد ، یا در واقع آن را می بندد ، زیرا در ویدئو به نظر می رسد که هکر بر روی سیستم 11.3 در حال اجرا است ، بنابراین شاید آسیب پذیری آن در 11.4 بسته شود. به طور کلی ، مطمئن باشید و در iOS 12 ، یک لایه محافظتی جدید خواهید گرفت ، این امر برای جلوگیری از اتصال به دستگاه های USB است اگر بیش از یک ساعت از آخرین استفاده از دستگاه گذشته باشد.
آیا نگران آسیب پذیری در iOS نیستید؟ نظر شما در مورد این آسیب پذیری برای دور زدن حداکثر آزمایش رمز عبور چیست؟
منابع:
این همان چیزی است که ظاهر می شود و آنچه پنهان است بزرگترین است
غیرممکن است اگر فیلم را در فتوشاپ مشاهده کنید ، می دانید که من شکستگی کمر را امتحان کرده ام.
با تشکر از شما ، استاد محمود برای مقاله و توضیحات
میخواهم اضافه کنم که اپل امروز صبح (در پاسخ به یک روزنامهنگار تخصصی) توضیح مختصری درباره این موضوع منتشر کرد، از جمله: «این یک آسیبپذیری امنیتی نیست، بلکه نتیجه یک خطا و نقص در مکانیسم کاربردی از خود محقق امنیتی.
به طوری که برخی از محققان امنیتی اظهار داشتند که نحوه وارد کردن رمزهای عبور باعث می شود سیستم در واقع این تلاش ها را محاسبه نکند (و آنها را ورودی های خالی می دانند) .. و بنابراین موضوعی را که از توقف دستگاه جلوگیری می کند توضیح می دهند (زیرا به XNUMX آزمایش برای آزمایش نرسیده است) رمز عبور اشتباه) .. چه چیزی باعث می شود که روزنه واقعاً یک روزنه نباشد.
اگر این اصطلاح به من در انتقال واضح تر تصویر کمک نکرده است عذرخواهی می کنم .. به موجب برخی اصطلاحات فنی.
برای کسانی که به زبان انگلیسی تسلط دارند ، می توانید متن کامل و واضح را از اینجا مشاهده کنید.
https://t.co/9M3wvVJ7nQ
یا در صورتی که برادران بخواهند آن را ترجمه کنند یا انجام دهند و آن را به عنوان پیوست توضیحی منتشر کنند ..
سلام خوب
خیلی ممنون برادر اسماعیل .. نظرات شما طبق معمول بسیار مهم و مفید است
بچه ها ، راه حل فروشگاه App چیست؟
برادر سیمو سن کاملاً موافق است
من فکر می کنم این آسیب پذیری شکست خورده و ورشکسته است
دلیل آن نشان دادن در رسانه ها است!
روش های موفقیت آمیز به نهادهای مهم فروخته می شوند
و در مقادیر خارق العاده!
معمولاً کارشناسان امنیتی پس از اطمینان از بسته بودن آن در نسخه های بعدی ، هرگونه آسیب پذیری را نشان می دهند .. به منظور جلوگیری از استفاده نادرست از آن .. که یکی از اصول مهم هکر اخلاقی است.
گزینه دوم ارسال آن به شرکت مادر و دریافت پاداش مالی در ازای کشف یا تأیید عمومی (بسته به هر شرکت) است.
سلام خوب
اگر 10 برابر نماد خط وارد کنید ، سپس تلفن همراه کنید
اگر چهار عدد را به یاد دارید ، 10 سال صبر کنید تا باز شود
یادم رفت
چهار رقم در این دوره
این در صورتی است که آیفون به خاطر می آورد که وجود دارد ، هاها
اگر از ده تلاش صرف نظر کنید ، باید دستگاه را بازیابی کنید
چیزی که من از صحبت های شما فهمیدم این است که اگر شارژر از اپل نباشد، آپدیت iOS 12 ظرف یک ساعت شارژ نمی شود. این به معنای محل حمل و نقل از Anchor است
شارژ متوقف می شود و چگونه؟
بلکه هر نوع شارژر ، اعم از اپل یا هر شرکت شخص ثالث.
این ویژگی از دسترسی یا ارسال هرگونه اطلاعات از و به دستگاه جلوگیری می کند (اما عملکرد شارژ باتری را تحت تأثیر قرار نمی دهد)
سلام خوب
من روشش رو خیلی دوست داشتم :)
مسئله حریم خصوصی به من مربوط نمی شود ، اپل اکنون به سطح بالایی از امنیت رسیده است + علاقه و تشدید تلاش های خود برای افزایش امنیت و پر کردن شکاف در هر بروزرسانی که مرا راضی کند
ممنون برادر محمود شرف
مسئله حریم خصوصی با اپل به هیچ وجه من را آزار نمی دهد ، زیرا آنچه از قابلیت های حفظ حریم خصوصی در دسترس است ، من را راضی می کند ، برخلاف مکالمه بعدی که بیشترین مقدار را دارد ... در مورد این آسیب پذیری ، من همیشه به محض بروزرسانی منتشر شد
پس از ده بار تلاش ، اگر داده پاک کردن قفل شود ، چه اتفاقی می افتد؟
اگر تنظیمات Touch ID و Passcode را روشن دارید ، داده ها را حذف کنید ، همه داده ها را حذف کنید و روی iPhonm قرار بگیرید
خاموش می شود
و کار می کند
و سپس آیفون دوباره بدون iTunes برمی گردد
گفتم اگه قفل شد :)
درصورتی که از ده تلاش خود صرف نظر کنید .. کارکرد دستگاه متوقف می شود و بنابراین برای بازیابی آن مجبور به بازگرداندن هستید .. حتی اگر ویژگی پاک کردن داده را خاموش کرده باشید. (وارد "حالت غیرفعال" شوید)
تنها تفاوت این است که هنگام فعال کردن آن ، داده ها را حتی قبل از انجام بازیابی مستقیم حذف می کند.
سلام خوب
من اطلاعات را دریافت کردم، ممنون
مورد درست آیفون است نه iPhonm