Natatandaan nating lahat ang pag-atake ng San Bernardino sa California noong Disyembre 2015, na pumatay sa 14 katao, at pagtatangka ng FBI na tumagos sa isang iPhone na kabilang sa isa sa mga umaatake, at tumanggi ang Apple sa utos ng korte na hinihimok ito na tulungan buksan ang iPhone. At ang kaso ay nanatiling isang paglilitis sa pagitan ng Apple at ng FBI sa loob ng maraming linggo, hanggang sa wakas na nagawang i-hack ng FBI ang iPhone nang walang kahit kaunting tulong mula sa Apple. Paano ito nagawa? Mapanganib ba ang paglabag na ito para sa average na gumagamit? Paano ko mapoprotektahan ang aking sarili mula sa mga potensyal na pagpasok na ito? Sundin kami hanggang sa wakas.

Gumagawa ang Apple ng isang lihim na paglipat upang maprotektahan ang iPhone mula sa pag-hack


Ang isyu sa pagitan ng Apple at ng FBI ay nanatiling pinakamalubha. Pinapanatili ng Apple ang privacy ng mga gumagamit nito at nakakuha ng kanilang tiwala, at naniniwala ang pulisya ng Estados Unidos na ang usapin ay pambansang seguridad at kailangan ng tulong. Ngunit sa huli, ang iPhone ay na-hack sa pamamagitan ng pagkuha ng isang kumpanya sa Israel. At noong nakaraang taon 2017 nagsimula itong maging mas madali para sa mga kumpanya ng seguridad habang inihayag ng Grayshift ang pag-imbento ng isang aparato na tinatawag na GrayKey na maaaring i-unlock ang iPhone at i-bypass ang password, at nagsimulang kumalat ang balita tungkol sa aparatong ito. Hindi alam sa simula kung " Ang GrayKey "ay isang serbisyo sa software o Isang pisikal na produkto hanggang sa ang MalwareBytes, isang dalubhasa sa proteksyon, ay nakakuha ng mga kamay nito sa ilang mga larawan ng aparatong iyon.

Sinabi ng kumpanya na ang aparatong ito ay ginagamit lamang sa mga ligal na kaso, at hindi nagdudulot ng anumang peligro o pag-aalala sa average na gumagamit.

Ang aparato ay isang parisukat na kahon, kung saan lumabas ang dalawang mga wire ng kidlat upang ikonekta ang iPhone, at ang aparato na ito ay tumatagal sa pagitan ng dalawang oras hanggang tatlong araw o higit pa, depende sa pagiging kumplikado ng code, at sa huli ipinapakita ng iPhone-iPhone ang passcode sa isang itim na screen. Sa ganitong paraan, ang lahat ng mga iPhone ay maaaring ma-hack, kahit na ang mga hindi pinagana, pati na rin ang pinakabagong X din.

Matapos i-unlock ang aparato, ang lahat ng nilalaman at pag-backup nito ay na-download sa GrayKey na aparato at tumatakbo ito sa pinakabago at pinakabagong mga operating system ng Apple.


Paano nakakaapekto ang mga nasabing paglabag sa average na gumagamit?

Una hindi mo kailangang mag-alala! Dahil ang pagkuha ng isang aparato tulad nito ay nangangailangan ng malaking halaga ng pera, ang una sa dalawang uri ay nagkakahalaga ng 15000 dolyar, nangangailangan ng isang koneksyon sa Internet, at pinapayagan ang limitadong mga pagtatangka. Ang pangalawang aparato ay nagkakahalaga ng 30000 dolyar, hindi nangangailangan ng isang koneksyon sa Internet, at pinapayagan ang walang limitasyong mga pagtatangka. Sa tingin namin na ang karamihan sa amin ay walang nilalaman sa kanilang aparato na gumagawa ng isang taong nais na magbayad ng 15-30 libong dolyar upang makuha ito.

Ang pangalawang magandang bagay tungkol dito ay ang mga nasabing aparato ay hindi magtatagal. Noong nakaraan, nakapag-decode ang IP-Box ng apat na digit na lock code ng iPhone, at gumana ito hanggang sa mailabas ang iOS 8.2. At ang aparato na ito ay na-update sa IP-Box 2Maaari mo itong makuha mula sa Amazon store sa halagang isang daang dolyar lamang, ngunit sa kasamaang palad isinara din ito, at kailangan nito ng mga kumplikadong pag-update, dahil sa mga komplikasyon sa seguridad at pagpuno ng mga puwang ng Apple, na kasama ang pagtaas ng mga password mula sa apat na numero hanggang anim numero.


Ang GreyKey aparato ay dapat na magdusa ng parehong kapalaran tulad ng nakaraang dalawang mga aparato sa sandaling nakita ng Apple ang kahinaan na ginagamit nito at gumagana upang ayusin ito, ginagawa itong walang silbi, at ito ang totoong nangyari. Kung saan ang Apple ay gumawa ng mga kamangha-manghang mga hakbang sa seguridad sa iOS 11.3, katulad:

Sa kaganapan na iniwan mo ang iyong telepono nang higit sa isang linggo nang hindi ginagamit, pagkatapos ay ganap na hindi papaganahin ng Apple ang Lightning port kung hindi ginagamit ang fingerprint o password upang i-unlock ang iPhone. Pagkatapos ng isang linggo, ang aparato ay hindi makikilala ng computer o anumang pangkalahatang aparato sa pag-hack, at upang muling buhayin ang Lightning port, dapat mong ipasok ang password o gamitin ang fingerprint. Nangangahulugan ito na ang GreyKey ay dapat gamitin sa loob ng 7 araw na panahon mula noong huling oras na ginamit ang iPhone.


Mga tip upang pahirapan ang iyong aparato na tumagos mula sa anumang partido

Ang mga default na numero para sa code sa pag-unlock ng iPhone ay anim na numero sa mga modernong aparato, at apat na numero lamang sa mga aparato na nagpapatakbo ng iOS 8 at mas mababa. At naglalayon ang Apple sa likod nito upang gawing mas madali para sa mga gumagamit na madaling kabisaduhin ang password. Ngunit tandaan na kapag pumili ka ng isang apat na paraan na password, nangangahulugan ito na mayroong 10000 mga posibleng numero. Ang hexagonal na numero ay nangangahulugang 1000000 "milyon" na mga posibleng numero, at napakahirap nitong mai-access ito. Kahit na ang GreyKey aparato ay sinasabing may access sa 3 oras upang i-hack ang quadrant at hanggang sa 6.5 araw upang i-hack ang hex. At may mga mananaliksik sa seguridad na nagsabing ang isang apat na paraan na password ay maaaring ma-hack sa loob ng 11.1 minuto, at isang hexagonal na password, ang average na oras ay XNUMX na oras.

◉ Gumamit ng sapat na mga numero sa passcode

Kung gagamit ka ng walong numero, aabutin ng 46 araw upang i-hack ang iPhone dahil bibigyan ka nito ng 100 milyong hanay ng mga password. Habang gumagamit ng sampung mga numero para sa passcode, bibigyan ka nito ng 4629 araw upang i-hack ang iPhone, katumbas ng 10 bilyong hanay ng mga lihim na code! Kung maaari mong kabisaduhin ang sampung mga numero para sa passcode, kung gayon ito ay mabuti, at walang hacker sa mundo ang makakapasok sa iyong aparato, maliban sa isang kaso, na maghintay ng 17.5 taon upang tumagos sa iyong iPhone, idagdag sa naunang point, na nakakagambala sa port ng pagsingil. Gawing imposible ang pag-hack.

Upang baguhin ang passcode mula sa anim na digit patungo sa higit pa, pumunta sa Mga Setting - TouchID at Passcode - Baguhin ang passcode - Ipasok ang lumang numero - at sa window ng New Number Entry, pindutin ang "Mga Pagpipilian sa Passcode - pagkatapos ay pumili ng isang alphanumeric code na nakatuon sa" mga titik at mga numero "o isang code Ang aking numero ay itinalaga at isulat ang anumang mga numero na gusto mo, ngunit sa pag-iingat, dapat mong alalahanin ang mga ito nang maayos.

Huwag gumamit ng madaling mga numero

Oo, huwag gumamit ng mga bilang na mahuhulaan, tulad ng sampung zero o mula 1 hanggang 9 sa pataas o pababang pagkakasunud-sunod. Sa kasamaang palad, ang mga numerong ito ang pinakakaraniwan sa mundo, ayon sa istatistika ng VK social networking site.

◉ I-convert ang mga numero sa mga titik

Maaari mong isulat ang iyong pangalan o anumang pariralang alam mong kilala at pagkatapos ay i-convert ito sa mga numero. Halimbawa, kapag nagko-convert ng aking pangalan sa mga numero, "Ang MahmoudSharaf ay tulad nito 6246683742723" at sa gayon ang password ay napakumplikado at hindi mo kailangang tandaan na numero Maaari mong i-convert mula sa mga titik sa mga numero sa pamamagitan ng website na ito salita2number "Sinusuportahan lamang ng site ang Ingles, at walang puwang sa pagitan ng mga salita."

◉ Gumamit ng isang passcode na gawa sa mga numero at titik

Sumangguni sa Paraan ng Blg. "1". Maaari kang pumili ng isang pasadyang alphanumeric code na binubuo ng mga titik at numero, sa gayon tinitiyak ang isang napaka-kumplikadong password na imposibleng masira. Dapat na mas mabuti silang binubuo ng mga malalaki at maliit na titik, simbolo, at numero. Ang password, na binubuo ng walong maliliit na titik, ay naglalaman ng 208 bilyong posibleng mga pagsasama-sama ng lihim na code. At kung magdagdag ka ng isang malaki at maliit na letra at numero, ang proseso ay tumatalon sa 1 quadrillion na "milyong bilyon, isa at sa kanan na 15 zero" isang posibleng lihim na set ng code, at marahil ay higit pa.

Huwag gumamit ng mga salitang diksyunaryo lamang

Ito ang nahulog ng marami, at napakadali para sa mga hacker na sirain ang proteksyon ng iPhone, na naglalaman ng isang salita mula sa diksyunaryo tulad ng salitang "computer", "laptop", "library", "my black car" , "my love of life", "your kapatawaran oh Lord" At isang bagay na katulad nito.

◉ Gawing pangungusap o parirala ang password

Maaari mong isulat ang password sa mga pangalan ng iyong dalawa o tatlong mga anak at iba pa sa isang simpleng paraan na madaling kabisaduhin, halimbawa "1 Muhammad 2 Mahmoud 3 Ahmed 4 Aisha" at maaari kang maglagay ng isang simbolo sa halip ng mga bilang na " Mohammed @ Mahmoud # Ahmed $ Ayesha ”Tiyak na ito ang mga salitang mahirap makalimutan.

◉ Baguhin ang mga password bawat ngayon at pagkatapos

Siyempre, karamihan sa atin ay nagbibigay ng password sa kanyang kapatid na lalaki, kapatid na babae, anak, o kaibigan, at sa paglipas ng panahon kumalat ito at hindi isang password. Kailangan mong baguhin ito paminsan-minsan, dahil mas mabuti ito para sa privacy.

Tandaan na kapag naglagay ka ng isang passcode sa iyong aparato, inihayag mong itinatago mo ang iyong mga lihim sa loob ng elektronikong kahon na ito at ayaw mong may makagambala sa kanila o makita ang mga ito, kaya't piliin ang mga ito nang mabuti at maingat.

Ano sa palagay mo ang paglipat ng Apple upang ma-secure ang iPhone laban sa pag-hack? Mas gusto mo ba ang mahabang kumplikadong mga password o simpleng mga quadruple na password? Ipaalam sa amin sa mga komento.

Pinagmulan:

9to5mac | venturebeatmacworldcultfmac | gadgetthacks

Mga kaugnay na artikulo