Все мы помним атаку в Сан-Бернардино в Калифорнии в декабре 2015 года, в результате которой погибли 14 человек, и попытка ФБР проникнуть в iPhone, принадлежащий одному из злоумышленников, и Apple отклонила постановление суда, призывающее его помочь открыть iPhone. И дело оставалось тяжбой между Apple и ФБР в течение нескольких недель, пока ФБР, наконец, не удалось взломать iPhone без малейшей помощи со стороны Apple. Как это было сделано? Опасно ли это нарушение для обычного пользователя? Как мне защитить себя от этих потенциальных вторжений? Следуй за нами до конца.

Apple делает секретный ход, чтобы защитить iPhone от взлома


Проблема между Apple и ФБР оставалась самой острой. Apple обеспечивает конфиденциальность своих пользователей и завоевывает их доверие, а полиция США считает, что дело в национальной безопасности и нужна помощь. Но в итоге iPhone был взломан, наняв израильской компанией. А в прошлом 2017 году компаниям по безопасности стало легче, поскольку Grayshift объявила об изобретении устройства под названием GrayKey, которое может разблокировать iPhone и обходить пароль, и новости об этом устройстве начали распространяться. Вначале не было известно, будет ли " GrayKey »была программной услугой или физическим продуктом, пока MalwareBytes, специалист по защите, не смог заполучить некоторые фотографии этого устройства.

Компания заявляет, что это устройство используется только в юридических случаях и не представляет никакого риска или беспокойства для обычного пользователя.

Устройство представляет собой квадратную коробку, из которой выходят два молниеотвода для подключения iPhone, и это устройство занимает от двух часов до трех дней и более, в зависимости от сложности кода, и в итоге iPhone-iPhone отображает пароль на черном экране. Таким образом можно взломать все iPhone, даже отключенные, а также самые последние X.

После разблокировки устройства все его содержимое и резервные копии загружаются на устройство GrayKey, и оно работает на последних и самых последних операционных системах Apple.


Как такие нарушения влияют на обычного пользователя?

Во-первых, не о чем беспокоиться! Поскольку для получения такого устройства требуются огромные суммы денег, устройство двух типов, первое из которых стоит 15000 30000 долларов, требует подключения к Интернету и допускает ограниченные попытки. Второе устройство стоит 15 30 долларов, не требует подключения к Интернету и допускает неограниченное количество попыток.Мы думаем, что у большинства из нас нет контента на своем устройстве, что заставляет кого-то, кто хочет заплатить XNUMX-XNUMX тысяч долларов, чтобы получить его.

Вторая хорошая вещь в том, что такие устройства служат недолго. В прошлом IP-Box мог декодировать четырехзначный код блокировки iPhone, и он работал до выпуска iOS 8.2. И это устройство было обновлено до IP-бокс 2Вы можете получить его в магазине Amazon всего за сотню долларов, но, к сожалению, он также был закрыт и требует сложных обновлений из-за проблем с безопасностью и заполнения пробелов Apple, что включает увеличение паролей с четырех цифр до шести. числа.


Предполагается, что устройство GreyKey постигнет та же участь, что и два предыдущих устройства, как только Apple обнаружит уязвимость, которую оно использует, и исправит ее, сделав ее бесполезной, и это то, что на самом деле произошло. Apple предприняла замечательные шаги по обеспечению безопасности в iOS 11.3, а именно:

Если вы оставили свой телефон без использования более недели, здесь Apple полностью отключит порт Lightning, если для разблокировки iPhone не используется отпечаток пальца или пароль. Через неделю устройство не будет распознано компьютером или каким-либо обычным устройством для взлома, и для повторной активации порта Lightning необходимо ввести пароль или использовать отпечаток пальца. Это означает, что GreyKey необходимо использовать в течение 7 дней с момента последнего использования iPhone.


Советы, чтобы сделать ваше устройство трудным для проникновения с любой стороны

Номера для кода разблокировки iPhone по умолчанию - шесть цифр на современных устройствах и только четыре числа на устройствах под управлением iOS 8 и ниже. Apple стремится облегчить пользователям запоминание пароля. Но помните, что когда вы выбираете четырехсторонний пароль, это означает, что существует 10000 1000000 возможных чисел. Шестиугольное число означает 3 6.5 11.1 «миллионов» потенциальных чисел, и это очень затрудняет доступ к нему. Говорят, что даже у устройства GreyKey есть доступ к XNUMX часам на взлом квадранта и до XNUMX дней на взлом шестнадцатеричного. И есть исследователи в области безопасности, которые сказали, что четырехсторонний пароль можно взломать за XNUMX минут, а шестигранный пароль - в среднем за XNUMX часа.

◉ Используйте достаточное количество цифр в коде доступа

Если вы используете восемь цифр, на взлом iPhone уйдет 46 дней, потому что это дает вам 100 миллионов наборов паролей. При использовании десяти цифр в качестве пароля у вас будет 4629 дней для взлома iPhone, что эквивалентно 10 миллиардам наборов секретных кодов! Если вы можете запомнить десять цифр для пароля, то это хорошо, и ни один хакер в мире не сможет проникнуть в ваше устройство, за исключением одного случая, который должен ждать 17.5 лет, чтобы проникнуть в ваш iPhone, добавьте к этому предыдущее точка, которая нарушает работу порта зарядки. Это сделало бы взлом невозможным.

Чтобы изменить код доступа с шести цифр на большее количество, перейдите в «Настройки» - «TouchID» и «Код доступа» - «Изменить пароль» - «Введите старый номер» - и в окне «Ввод нового номера» нажмите «Параметры пароля», затем выберите буквенно-цифровой код, предназначенный для «букв и». числа »или код. Мой номер назначен и пишите любые числа, которые хотите, но с осторожностью, вы должны их хорошо запомнить.

Не используйте простые числа

Да, не используйте числа, которые можно угадать, например, десять нулей или от 1 до 9. К сожалению, эти числа самые распространенные в мире, согласно статистике социальной сети ВКонтакте.

◉ Преобразование цифр в буквы

Вы можете написать свое имя или любую хорошо известную фразу, а затем преобразовать ее в числа. Например, при преобразовании моего имени в числа «Махмуд Шараф - это 6246683742723», поэтому пароль очень сложен, и вам не нужно его запоминать номер. Вы можете преобразовывать буквы в цифры через этот сайт слово2число «Сайт поддерживает только английский язык и без пробелов между словами».

◉ Используйте код доступа, состоящий из цифр и букв.

Обратитесь к методу № 1. Вы можете выбрать собственный буквенно-цифровой код, состоящий из букв и цифр, таким образом гарантируя очень сложный пароль, который невозможно взломать. Предпочтительно, чтобы он состоял из прописных и строчных букв, символов и цифр. Пароль, состоящий из восьми строчных букв, содержит 208 миллиардов возможных комбинаций секретных кодов. А если вы добавите прописные и строчные буквы и цифры, процесс перейдет к 1 квадриллиону «миллион миллиардов, единица и 15 нулей справа от него», возможный набор секретных кодов и, возможно, многое другое.

Не используйте только словарные слова

Это то, во что впадают многие, и хакерам очень легко взломать защиту iPhone, которая содержит слова из словаря, такие как слово «компьютер», «ноутбук», «библиотека», «моя черная машина». , "любовь моя к жизни", "ваше прощение, Господи" И что-то в этом роде.

◉ Сделайте пароль предложением или фразой

Вы можете ввести пароль в виде имен ваших двух или трех детей и так далее простым способом, который легко запомнить, например «1 Мухаммад 2 Махмуд 3 Ахмед 4 Аиша», и вы можете поставить символ вместо цифр « Мохаммед @ Махмуд # Ахмед $ Айеша »Конечно, эти слова трудно забыть.

◉ Время от времени меняйте пароли

Конечно, большинство из нас дает пароль его брату, сестре, сыну или другу, и со временем он распространяется и не является паролем. Время от времени его нужно менять, это лучше для конфиденциальности.

Помните, что когда вы вводите пароль на свое устройство, вы объявляете, что храните свои секреты в этом электронном ящике и не хотите, чтобы кто-либо вмешивался в них или видел их, поэтому выбирайте их внимательно и внимательно.

Что вы думаете о шаге Apple по защите iPhone от взлома? Вы предпочитаете длинные сложные пароли или простые четырехкратные пароли? Дайте нам знать об этом в комментариях.

Источники:

9to5mac | VentureBeatMacworldCultofMac | гаджетхаки

Статьи по теме