Nous nous souvenons tous de l'attaque de San Bernardino en Californie en décembre 2015, qui a tué 14 personnes, et de la tentative du FBI de pénétrer un iPhone appartenant à l'un des attaquants, et Apple a refusé une ordonnance du tribunal l'exhortant à aider à ouvrir l'iPhone. Et l'affaire est restée un litige entre Apple et le FBI pendant des semaines, jusqu'à ce que le FBI réussisse enfin à pirater l'iPhone sans la moindre aide d'Apple. Comment cela a-t-il été fait? Cette violation est-elle dangereuse pour l'utilisateur moyen? Comment me protéger de ces intrusions potentielles? Suivez-nous jusqu'au bout.

Apple prend un geste secret pour protéger l'iPhone du piratage


Le problème entre Apple et le FBI est resté à son plus grave. Apple préserve la confidentialité de ses utilisateurs et gagne leur confiance, et la police américaine pense que la question est la sécurité nationale et que de l'aide est nécessaire. Mais à la fin, l'iPhone a été piraté en embauchant une entreprise israélienne. Et l'année dernière 2017, cela a commencé à devenir plus facile pour les entreprises de sécurité lorsque Grayshift a annoncé l'invention d'un appareil appelé GrayKey qui peut déverrouiller l'iPhone et contourner le mot de passe, et des nouvelles ont commencé à se répandre à propos de cet appareil. On ne savait pas au début si " GrayKey "était un service logiciel ou un produit physique jusqu'à ce que MalwareBytes, un spécialiste de la protection, puisse mettre la main sur quelques photos de cet appareil.

La société affirme que cet appareil n'est utilisé que dans des cas juridiques et ne présente aucun risque ni aucune préoccupation pour l'utilisateur moyen.

L'appareil est une boîte carrée, d'où sortent deux fils de foudre pour connecter l'iPhone, et cet appareil prend entre deux heures et trois jours ou plus, selon la complexité du code, et à la fin l'iPhone-iPhone affiche le mot de passe sur un écran noir. De cette façon, tous les iPhones peuvent être piratés, même ceux désactivés, ainsi que le X le plus récent.

Après avoir déverrouillé l'appareil, tout son contenu et sa sauvegarde sont téléchargés sur l'appareil GrayKey et il fonctionne sur les systèmes d'exploitation les plus récents et les plus récents d'Apple.


Comment ces violations affectent-elles l'utilisateur moyen?

D'abord, vous n'avez pas à vous inquiéter! Parce que l'obtention d'un appareil comme celui-ci nécessite d'énormes sommes d'argent, l'appareil de deux types, dont le premier coûte 15000 30000 dollars, nécessite une connexion Internet et permet des tentatives limitées. Le deuxième appareil coûte 15 30 dollars, ne nécessite pas de connexion Internet et permet des tentatives illimitées. Nous pensons que la plupart d’entre nous n’ont pas de contenu dans leur appareil qui fait que quelqu'un veut payer XNUMX à XNUMX XNUMX dollars pour l’obtenir.

La deuxième bonne chose à ce sujet est que ces appareils ne durent pas très longtemps. Dans le passé, l'IP-Box était capable de décoder le code de verrouillage à quatre chiffres de l'iPhone, et cela fonctionnait jusqu'à la sortie d'iOS 8.2. Et cet appareil a été mis à jour pour Boîtier IP 2Vous pouvez l'obtenir dans la boutique Amazon pour seulement cent dollars, mais malheureusement, il a également été fermé et nécessite des mises à jour complexes, en raison de complications de sécurité et du comblement des lacunes par Apple, qui comprend l'augmentation des mots de passe de quatre à six. Nombres.


L'appareil GreyKey est censé subir le même sort que les deux appareils précédents une fois qu'Apple détecte la vulnérabilité qu'il utilise et s'efforce de la corriger, la rendant inutile, et c'est ce qui s'est réellement passé. Où Apple a pris de merveilleuses mesures de sécurité dans iOS 11.3, à savoir:

Si vous avez laissé votre téléphone sans utilisation pendant plus d'une semaine, Apple désactivera complètement le port Lightning si l'empreinte digitale ou le mot de passe n'est pas utilisé pour déverrouiller l'iPhone. Après une semaine, l'appareil ne sera pas reconnu par l'ordinateur ou par tout autre appareil de piratage général, et pour réactiver le port Lightning, vous devez entrer le mot de passe ou utiliser l'empreinte digitale. Cela signifie que GreyKey doit être utilisé dans un délai de 7 jours depuis la dernière utilisation de l'iPhone.


Conseils pour rendre votre appareil difficile à pénétrer de n'importe quelle partie

Les numéros par défaut pour le code de déverrouillage de l'iPhone sont six chiffres sur les appareils modernes et seulement quatre chiffres sur les appareils exécutant iOS 8 et inférieurs. Et Apple vise derrière cela à rendre plus facile pour les utilisateurs de pouvoir mémoriser facilement le mot de passe. Mais rappelez-vous que lorsque vous choisissez un mot de passe à quatre voies, cela signifie qu'il y a 10000 1000000 nombres possibles, tandis que le nombre hexagonal signifie 3 6.5 11.1 «millions» de nombres possibles, ce qui rend l'accès très difficile. Même le dispositif GreyKey aurait accès à XNUMX heures pour pirater le quadrant et jusqu'à XNUMX jours pour pirater l'hexagone. Et il y a des chercheurs en sécurité qui ont dit qu'un mot de passe à quatre voies peut être piraté en XNUMX minutes, tandis qu'un mot de passe hexagonal, le temps moyen est de XNUMX heures.

◉ Utilisez suffisamment de chiffres dans le mot de passe

Si vous utilisez huit chiffres, il faut 46 jours pour pirater l'iPhone, car cela vous donne 100 millions d'ensembles de mots de passe. En utilisant dix chiffres pour le mot de passe, cela vous donnera 4629 jours pour pirater l'iPhone, ce qui équivaut à 10 milliards d'ensembles de codes secrets! Si vous pouvez mémoriser dix chiffres pour le mot de passe, alors c'est bien, et aucun pirate informatique au monde ne pourra pénétrer votre appareil, sauf dans un cas, qui consiste à attendre 17.5 ans pour pénétrer dans votre iPhone, ajoutez à cela le précédent point, ce qui perturbe le port de charge et rendrait le piratage impossible.

Pour changer le mot de passe de six chiffres à plus, allez dans Paramètres - TouchID et mot de passe - Changez le mot de passe - Entrez l'ancien numéro - et dans la fenêtre Nouvelle entrée de numéro, appuyez sur «Options de code - puis choisissez un code alphanumérique dédié aux» lettres nombres "ou un code Mon numéro est attribué et écrivez les nombres que vous voulez, mais avec prudence, vous devez bien vous en souvenir.

N'utilisez pas de chiffres faciles

Oui, n'utilisez pas de nombres qui peuvent être devinés, comme dix zéros ou de 1 à 9 dans l'ordre croissant ou décroissant. Malheureusement, ces nombres sont les plus courants au monde, selon les statistiques du site de réseautage social VK.

◉ Convertissez des nombres en lettres

Vous pouvez écrire votre nom ou n'importe quelle phrase que vous connaissez bien, puis le convertir en nombres. Par exemple, lors de la conversion de mon nom en nombres, "MahmoudSharaf est comme ça 6246683742723" et donc le mot de passe est très compliqué et vous n'avez pas besoin de vous en souvenir numéro. Vous pouvez convertir des lettres en chiffres via ce site Web mot2nombre "Le site ne prend en charge que l'anglais et sans espace entre les mots."

◉ Utilisez un mot de passe composé de chiffres et de lettres

Reportez-vous à la méthode n ° "1". Vous pouvez choisir un code alphanumérique personnalisé composé de lettres et de chiffres, garantissant ainsi un mot de passe très complexe qu'il est impossible de casser. De préférence, il se compose de lettres majuscules et minuscules, de symboles et de chiffres. Le mot de passe, composé de huit lettres minuscules, contient 208 milliards de combinaisons de codes secrets possibles. Et si vous ajoutez une lettre et des chiffres majuscules et minuscules, le processus passe à 1 quadrillion «million de milliards, un et à sa droite 15 zéros», un ensemble de codes secrets possibles, et peut-être bien plus encore.

N'utilisez pas uniquement les mots du dictionnaire

C'est ce à quoi beaucoup tombent, et il est très facile pour les pirates de briser la protection de l'iPhone, qui contient un mot du dictionnaire tel que le mot «ordinateur», «ordinateur portable», «bibliothèque», «ma voiture noire» , "mon amour de la vie", "ton pardon oh Seigneur" Et quelque chose comme ça.

◉ Faites du mot de passe une phrase ou une phrase

Vous pouvez écrire le mot de passe avec les noms de vos deux ou trois enfants et ainsi de suite d'une manière simple et facile à mémoriser, par exemple "1 Muhammad 2 Mahmoud 3 Ahmed 4 Aisha" et vous pouvez mettre un symbole à la place des chiffres " Mohammed @ Mahmoud # Ahmed $ Ayesha »Ces mots sont certainement difficiles à oublier.

◉ Changez les mots de passe de temps en temps

Bien sûr, la plupart d'entre nous donnent le mot de passe à son frère, sa sœur, son fils ou son ami, et avec le temps, il se propage et n'est pas un mot de passe. Vous devez le changer de temps en temps, c'est mieux pour la confidentialité.

N'oubliez pas que lorsque vous mettez un mot de passe sur votre appareil, vous annoncez que vous gardez vos secrets à l'intérieur de cette boîte électronique et que vous ne voulez pas que quiconque les falsifie ou les voit, alors choisissez-les soigneusement et soigneusement.

Que pensez-vous de la décision d'Apple de sécuriser l'iPhone contre le piratage? Préférez-vous des mots de passe longs et complexes ou de simples mots de passe quadruples? Faites le nous savoir dans les commentaires.

Sources:

9to5mac | venturebeatmacworldcultofmac | gadgets

Articles connexes