Ricordiamo tutti l'attacco di San Bernardino in California nel dicembre 2015, che ha ucciso 14 persone, e il tentativo dell'FBI di penetrare in un iPhone appartenente a uno degli aggressori, e Apple ha rifiutato un'ordinanza del tribunale che lo esortava ad aiutare ad aprire l'iPhone. E il caso è rimasto un contenzioso tra Apple e l'FBI per settimane, fino a quando l'FBI è finalmente riuscito a hackerare l'iPhone senza il minimo aiuto da parte di Apple. Come è stato fatto? Questa violazione è pericolosa per l'utente medio? Come mi proteggo da queste potenziali intrusioni? Seguiteci fino alla fine.

Apple prende una mossa segreta per proteggere l'iPhone dall'hacking


Il problema tra Apple e l'FBI è rimasto al massimo: Apple mantiene la privacy dei suoi utenti e si guadagna la loro fiducia, e la polizia statunitense ritiene che la questione sia la sicurezza nazionale e che sia necessario aiuto. Ma alla fine, l'iPhone è stato violato assumendo un'azienda israeliana. E lo scorso anno 2017 ha iniziato a diventare più facile per le società di sicurezza quando Grayshift ha annunciato l'invenzione di un dispositivo chiamato GrayKey in grado di sbloccare l'iPhone e bypassare la password, e le notizie hanno cominciato a diffondersi su questo dispositivo. All'inizio non si sapeva se " GrayKey "era un servizio software o un prodotto fisico fino a quando MalwareBytes, uno specialista in protezione, è stato in grado di mettere le mani su alcune immagini di quel dispositivo.

L'azienda afferma che questo dispositivo viene utilizzato solo in casi legali e non rappresenta alcun pericolo o preoccupazione per l'utente medio.

Il dispositivo è una scatola quadrata, da cui escono due fili lampo per collegare l'iPhone, e questo dispositivo impiega da due ore a tre giorni o più, a seconda della complessità del codice, e alla fine l'iPhone-iPhone mostra il passcode su uno schermo nero. In questo modo, tutti gli iPhone, anche quelli disabilitati, così come il più recente X possono essere hackerati.

Dopo aver sbloccato il dispositivo, tutto il suo contenuto e il backup vengono scaricati sul dispositivo GrayKey e funziona sui sistemi operativi più recenti e più recenti di Apple.


In che modo tali violazioni influenzano l'utente medio?

Primo, non preoccuparti! Poiché ottenere un dispositivo come questo richiede enormi somme di denaro, il dispositivo di due tipi, il primo dei quali costa 15000 dollari, richiede una connessione Internet e consente tentativi limitati. Il secondo dispositivo costa 30000 dollari, non richiede una connessione Internet e consente tentativi illimitati.Pensiamo che la maggior parte di noi non abbia contenuti nel proprio dispositivo che facciano pagare 15-30mila dollari per ottenerlo.

La seconda cosa buona di questo è che tali dispositivi non durano molto a lungo. In precedenza, l'IP-Box era in grado di decodificare il codice di blocco dell'iPhone a quattro cifre e funzionava fino a iOS 8.2. E questo dispositivo è stato aggiornato a Scatola IP 2Puoi ottenerlo dallo store di Amazon per soli cento dollari, ma purtroppo è stato anche chiuso e necessita di aggiornamenti complessi, a causa delle complicazioni di sicurezza e del riempimento delle lacune da parte di Apple, che include l'aumento delle password da quattro numeri a sei numeri.


GreyKey dovrebbe incontrare lo stesso destino dei due dispositivi precedenti una volta che Apple rileva la vulnerabilità che sta utilizzando e lavora per risolverlo, rendendolo inutilizzabile, e questo è ciò che è realmente accaduto. Dove Apple ha intrapreso meravigliose misure di sicurezza in iOS 11.3, vale a dire:

Nel caso in cui tu abbia lasciato il telefono per più di una settimana senza uso, qui Apple disabiliterà completamente la porta Lightning se l'impronta digitale o la password non viene utilizzata per sbloccare l'iPhone. Dopo una settimana, il dispositivo non verrà riconosciuto dal computer o da qualsiasi dispositivo di hacking generale e per riattivare la porta Lightning, è necessario inserire la password o utilizzare l'impronta digitale. Ciò significa che GreyKey deve essere utilizzato entro un periodo di 7 giorni dall'ultimo utilizzo dell'iPhone.


Suggerimenti per rendere il tuo dispositivo difficile da penetrare da qualsiasi parte

I numeri predefiniti per il codice di sblocco dell'iPhone sono sei numeri sui dispositivi moderni e solo quattro numeri sui dispositivi con iOS 8 e versioni precedenti. E Apple mira a questo per rendere più facile per gli utenti essere in grado di memorizzare facilmente la password. Ma ricorda che quando scegli una password a quattro vie, significa che ci sono 10000 numeri possibili. Il numero esagonale significa 1000000 "milioni" di numeri potenziali, e questo rende l'accesso molto difficile. Si dice che anche il dispositivo GreyKey abbia accesso a 3 ore per hackerare il quadrante e fino a 6.5 giorni per hackerare l'esagono. E ci sono ricercatori di sicurezza che hanno affermato che una password a quattro vie può essere violata in 11.1 minuti e una password esagonale, il tempo medio è di XNUMX ore.

◉ Utilizzare un numero sufficiente di numeri nel codice di accesso

Se usi otto numeri, ci vogliono 46 giorni per hackerare l'iPhone perché questo ti dà 100 milioni di set di password. Utilizzando dieci numeri per il passcode, avrai 4629 giorni per hackerare l'iPhone, equivalenti a 10 miliardi di set di codici segreti! Se riesci a memorizzare dieci numeri per il passcode, allora va bene, e nessun hacker al mondo sarà in grado di penetrare nel tuo dispositivo, tranne in un caso, che è aspettare 17.5 anni per penetrare nel tuo iPhone, aggiungilo al precedente punto, che sta interrompendo la porta di ricarica. Renderebbe impossibile l'hacking.

Per cambiare il codice di accesso da sei cifre a più, vai alle impostazioni - TouchID e il codice di accesso - Cambia il codice di accesso - Inserisci il vecchio numero - e nella finestra Inserimento nuovo numero, premi "Opzioni codice di accesso - quindi scegli un codice alfanumerico dedicato a" lettere e numeri "o un codice Il mio numero è assegnato e scrivi i numeri che vuoi, ma con cautela, devi ricordarli bene.

Non usare numeri facili

Sì, non utilizzare numeri indovinabili, come dieci zeri o da 1 a 9 in ordine crescente o decrescente, purtroppo questi numeri sono i più comuni al mondo, secondo le statistiche del sito di social networking VK.

◉ Converti i numeri in lettere

Puoi scrivere il tuo nome o qualsiasi frase che conosci bene e poi convertirlo in numeri. Ad esempio, quando converti il ​​mio nome in numeri, "MahmoudSharaf è come questo 6246683742723" e quindi la password è molto complicata e non è necessario ricordarlo numero. Puoi convertire da lettere a numeri tramite questo sito web parola2numero "Il sito supporta solo l'inglese e senza spazi tra le parole."

◉ Utilizzare un codice di accesso composto da numeri e lettere

Fare riferimento al metodo n. "1" È possibile scegliere un codice alfanumerico personalizzato composto da lettere e numeri, garantendo così una password molto complessa e impossibile da violare. Preferibilmente, è composto da lettere maiuscole e minuscole, simboli e numeri. La password, composta da otto lettere minuscole, contiene 208 miliardi di possibili combinazioni di codici segreti. E se aggiungi una lettera maiuscola e una minuscola e numeri, il processo salta a 1 quadrilione "milioni di miliardi, uno e alla sua destra 15 zeri", un possibile set di codici segreti, e forse molto di più.

Non utilizzare solo le parole del dizionario

Questo è ciò in cui cadono molti, ed è molto facile per gli hacker rompere la protezione dell'iPhone, che contiene una parola dal dizionario come la parola "computer", "laptop", "biblioteca", "la mia macchina nera" , "il mio amore per la vita", "il tuo perdono o Signore" E qualcosa del genere.

◉ Trasforma la password in una frase o una frase

Puoi scrivere la password con i nomi dei tuoi due o tre figli e così via in modo semplice e facile da memorizzare, ad esempio "1 Muhammad 2 Mahmoud 3 Ahmed 4 Aisha" e puoi mettere un simbolo al posto dei numeri " Mohammed @ Mahmoud # Ahmed $ Ayesha ”Certamente queste sono parole difficili da dimenticare.

◉ Modificare le password di tanto in tanto

Naturalmente, la maggior parte di noi dà la password a suo fratello, sorella, figlio o amico e con il tempo si diffonde e non è una password. Devi cambiarlo di tanto in tanto, questo è meglio per la privacy.

Ricorda che quando inserisci un passcode sul tuo dispositivo, dichiari di mantenere i tuoi segreti all'interno di questa scatola elettronica e non vuoi che nessuno li manometta o li veda, quindi sceglili con cura e attenzione.

Cosa ne pensate della mossa di Apple per proteggere l'iPhone dall'hacking? Preferisci password lunghe e complesse o semplici password quadruple? Fateci sapere nei commenti.

Risorse:

9to5mac | VentureBeatMacworldCultofMac | gadgethack

Articoli correlati