ハッカーは、iPhoneのロック解除パスワードを入力するための許容制限を超える可能性があります

システムとデバイスを侵害やハッカーから保護するためにAppleが行った努力にもかかわらず、ベテランのハッカーが要塞化された防御を突破することがあります。 これは、Appleとその保護システムに対する挑戦が最後まで続くことを証明しています。 たとえば、傍観者のニュースで、ハッカーがiOS12ベータ版を脱獄できたと述べました。 今日、ハッカーは危険なトリックを実行し、iPhoneのロックを解除するためのパスワード入力の上限を超える可能性があります。 これはどのように行われましたか?


Appleは、iPhoneロックのロックを解除するためにパスワードを入力するのにXNUMX回の間違った試みしか許可しないことが知られており、それらの失敗した試みの後、システムは自動的にその上にあるすべてのコンテンツを永久に消去するか(設定からこのコマンドを選択した場合)または停止します数十年までの非常に長い期間のiPhone

このセキュリティ対策は、Appleがシステムに確立したセキュリティルールとプライバシー保護のXNUMXつです。 真実は、容疑者や被告人の電話の内容にアクセスしたいので、この問題は世界中の治安部隊、特に米国連邦捜査局を疲弊させ、怒らせたということです。これは、パスワードを際限なく入力することによってのみ行われます。制限なしで電話のロックを解除できます。 しかし、Appleや他の企業はそれを防ぎ、パスワードの入力に制限を設けました。」Apple自体もユーザーのパスコードにアクセスできず、デバイスの所有者だけがデバイスのロックを解除できます。 そのため、これらの企業は、電話のロックを解除できるようにするために高価なデバイスに頼り、以前の記事で説明したこれらのデバイスから GrayKeyデバイス.


サイバーセキュリティ会社HackerHouseのセキュリティ研究者兼共同創設者であるMatthewHickeyは、iPhoneのロック解除コードを入力する回数に許可されているセキュリティ制限を回避する潜在的な方法を発見しました。 iOS 11.4などの最近のバージョンでは、iPhoneのロックを解除できます。

これを行うために、Hickeyは外部キーボードのみを使用し、iPhone画面のキーボードの代わりにそれを使用してパスワードを入力しました。 したがって、最大制限なしで、デバイスのロックを解除できるように、必要な数のパスワードを入力できます。

あなたはビデオを見ることができます

この方法は機能しているようですが、入力が遅く、サイトでは100時間に11.4個のパスワードを試すことができると推定されているため、大きなリスクはありませんが、最終的には機能し、非常に危険な場合があります。脱獄を待っているためにiOS11.3にアップデートしなかった多くのユーザーです。 しかし、ハッカーがシステム11.4で実行されていることがビデオに表示されているため、Appleはこの抜け穴を閉じるか、実際に閉じます。おそらく、その脆弱性は12で閉じられました。 一般的に、安心してください。iOSXNUMXでは、新しい保護レイヤーが提供されます。これは、デバイスを最後に使用してからXNUMX時間以上経過した場合に、USBデバイスへの接続を防止するためのものです。

iOSに現れる脆弱性について心配していますか? 最大パスワードの実験を回避するために、この脆弱性についてどう思いますか?

المصادر:

ギズモード | zdnet

20تعليق

コメントユーザー
احمد

これが表示され、隠されているものが最大です

コメントユーザー
Saqr Al-Azzam

Photoshopでビデオを見れば不可能です、あなたは私が壊れたものを試したことを知っているでしょう。

コメントユーザー
Ismail Nasreddin

記事と説明をありがとう、マフムード教授。

付け加えておきたいのですが…今朝、Apple がこの問題について (専門ジャーナリストへの回答として) 次のような簡単な説明を発表しました。「これはセキュリティ上の脆弱性ではなく、むしろエラーの結果です…そしてセキュリティ研究者自身によるアプリケーションメカニズムの欠陥。」

そのため、一部のセキュリティ研究者は、パスワードの入力方法によって、システムが実際にこれらの試行をカウントしない(そしてそれらを空のエントリと見なす)ことを示し、デバイスが停止するのを妨げた問題を説明しました(XNUMX回の実験に達していないため)間違ったパスワード)..抜け穴を作るもの実際には抜け穴ではありません。

いくつかの技術的な表現のおかげで、表現が画像をより明確に伝えるのに役立たなかった場合は、お詫び申し上げます。

英語に堪能な方は、こちらから完全でクリアなテキストをご覧いただけます。

https://t.co/9M3wvVJ7nQ

または、兄弟がそれを翻訳して説明の付録として公開したい(またはした)場合に備えて..

良い挨拶

    コメントユーザー
    ヌールウィッサム

    どうもありがとう、Ismail兄弟..いつものように、あなたのコメントはとても重要で役に立ちます

コメントユーザー
ウェイル99

みんな、App Storeの解決策は何ですか?唾液から購入しようとしましたが、いいえ、解決策は何ですか?

コメントユーザー
モハマド

シモセン兄弟は完全に同意します

コメントユーザー
セモサン

脆弱性は失敗して破産したと思います
その理由はメディアに掲載されることです!
成功した方法は重要な機関に販売されます
そして素晴らしい量で!

    コメントユーザー
    Ismail Nasreddin

    通常、セキュリティの専門家は、それが誤って使用されるのを避けるために、後続のリリースで閉じられていることを確認した後、脆弱性を明らかにします。これは、倫理的ハッカーの基本的なルールです。

    XNUMX番目のオプションは、それを親会社に送信し、それを発見するか、または公的な承認(各会社によって異なります)と引き換えに金銭的報酬を取得することです。

    良い挨拶

コメントユーザー
アリフセインセーラムセーラムアルミルファディ

次に、線記号を10回入力した場合はモバイルを入力します

10つの数字を覚えている場合は、開くまでXNUMX年待ちます
忘れた
この期間のXNUMXつの数字

これはiPhoneがそれが存在することを覚えている場合です、ハハハ

    コメントユーザー
    Ismail Nasreddin

    XNUMX回の試行をスキップすると、デバイスを復元する必要があります

コメントユーザー
アリフセインセーラムセーラムアルミルファディ

あなたの言葉から理解したのは、充電器が Apple 製でない場合、iOS 12 アップデートにより XNUMX 時間以内に充電が停止されるということです。これは本当ですか? Anchor Companyからの出荷場所を意味します

充電が停止し、どのように?

    コメントユーザー
    Ismail Nasreddin

    むしろ、Appleまたはサードパーティの会社からのものであるかどうかにかかわらず、あらゆる充電器。

    この機能は、デバイスとの間で情報にアクセスしたり、デバイスから情報を送信したりすることを防ぎます(ただし、バッテリー充電機能には影響しません)

    良い挨拶

コメントユーザー
ヌールウィッサム

彼のやり方は本当に気に入りました:)
プライバシーの問題は私には関係ありません。Appleは今や高レベルのセキュリティに到達しています+セキュリティを強化し、私を満足させるすべてのアップデートのギャップを埋めるための努力の関心と強化
ありがとう、マフムード・シャラフ兄弟

コメントユーザー
アムル・ユースリー

Appleのプライバシーの問題は、これまでのところプライバシー機能から利用できるものが私を非常に満足させるので、私をまったく気にしません👍この脆弱性に関しては、私は常にすぐに更新を行いますアップデートがリリースされました😊

コメントユーザー
フセイン・バーシッド

XNUMX回試行した後、ワイプデータがロックされているとどうなりますか?

    コメントユーザー
    アリフセインセーラムセーラムアルミルファディ

    Touch IDとパスコードの設定をオンにしている場合は、データを削除し、すべてのデータを削除して、iPhonmにアクセスします。
    シャットオフ
    そしてそれは機能します
    そしてiPhoneはiTunesなしで再び戻ってきます

    コメントユーザー
    フセイン・バーシッド

    閉まっている場合はそう言いました:)

    コメントユーザー
    Ismail Nasreddin

    XNUMX回の試行をスキップした場合、デバイスは動作を停止するため、データワイプ機能を無効にしても、復元するには復元を行う必要があります。(「無効モード」に入る)

    唯一の違いは、アクティブ化すると、復元を実行する前であってもデータが直接削除されることです。

    良い挨拶

    コメントユーザー
    フセイン・バーシッド

    情報を受け取りました、ありがとう

    コメントユーザー
    ファラジアルシャンマリ

    正しいのはiPhoneであり、iPhonmではありません

返信を残す

上記の情報の誤用について、当社は責任を負いません。 IPhone Islamは、Appleと提携しておらず、Appleによって代表されていません。 ここで参照されているiPhone、Apple、およびその他の製品名、サービス名、またはロゴは、AppleComputerの商標または登録商標です。

العربية简体中文NederlandsEnglishFilipinoFrançaisDeutschΕλληνικάहिन्दीBahasa IndonesiaItaliano日本語한국어كوردی‎فارسیPolskiPortuguêsРусскийEspañolTürkçeУкраїнськаاردوTiếng Việt