Войти

Или войди с помощью

Создан гаджет для взлома PIN-кода iPhone методом полного перебора

Роман Юрьев avatar |
Создан гаджет для взлома PIN-кода iPhone методом полного перебора

01-ip-box

В теории невозможно получить доступ к iPhone методом полного перебора (brute force), если установлен PIN-код с опцией удаления всей информации при 10 неудачных попытках ввода. Но практика показало обратное.

Работающая в области электронной защиты компания MDSec обнаружила на черном рынке устройство IP Box, которое позволяет взломать PIN-код любого iPhone, работающего под управлением iOS вплоть до версии 8.1 включительно. А вот в более новых версиях (включая iOS 8.1.1) Apple устранила уязвимость, за счет которой удалось реализовать взлом. Но операция в любом случае нетривиальная и такой гаджет будет полезен разве что в сервисном центре, но никак для обычного пользователя.

Самая интересная фишка IP Box в том, что аппарат позволяет взломать PIN-код даже с учетом активированной опции удаления всей информации после 10 неудачных попыток ввода. Реализовано это довольно простым и весьма брутальным способом. Дешифратор подключается как к USB, так и к контроллеру питания телефона. То есть, iPhone придется разобрать. Через шину USB происходит ввод PIN-кодов, а прямое подключение к контроллеру питания нужно, чтобы автоматически перезагружать смартфон в случае неудачной попытки ввода. Это делается в тот краткий миг, пока информация о неверном вводе PIN не попала во флеш-память телефона. После перезагрузки она туда уже и не попадет, а значит счетчик неверных попыток ввода пароля не сработает.

Учитывая специфику работы IP Box, на взлом 4-значного PIN-кода затрачивается максимум 111 часов. В среднем же можно рассчитывать на 50–60 часов. Но ведь самое главное — это результат, который в данном случае положительный. Когда верный PIN будет найден, световой датчик, закрепленный на экране iPhone, сообщит гаджету, что работа сделана.

Стоит отдать должное Apple — в новых версиях iOS она учла даже столь громоздкий метод взлома и закрыла брешь. Если же нет возможности обновить прошивку, тогда достаточно использовать вместо PIN более сложный пароль и тогда IP Box окажется бессильным. Но в мире явно есть способы, чтобы и такую защиту обойти. Вы ведь прекрасно знаете, что любые созданные человеком защитные системы им же успешно и взламываются. Кто задумался о покупке IP Box, подумайте еще раз, нужна ли вам эта штука, так как ее цена составляет почти $300. [9To5Mac]

21
undefined
iPhones.ru
В теории невозможно получить доступ к iPhone методом полного перебора (brute force), если установлен PIN-код с опцией удаления всей информации при 10 неудачных попытках ввода. Но практика показало обратное. Работающая в области электронной защиты компания MDSec обнаружила на черном рынке устройство IP Box, которое позволяет взломать PIN-код любого iPhone, работающего под управлением iOS вплоть до...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. iVenom_1993 avatar
    iVenom_1993 18 марта 2015
    0

    Сделать цифровой пароль из 5 цифр – и это устройство уже ничего не сможет. А уж про буквы я вообще молчу.

    Entze avatar
    Entze18 марта 2015
    0

    @iVenom_1993,
    5 цифр — 1,5 месяца
    6 цифр — 1,25 года
    7 цифр — 12,5 лет
    8 цифр — 125 лет

    1.5 месяца не так уж и много.
    А вообще можно посмотреть на пятна на экране и попробовать вводить наиболее распространенные PIN.

    iVenom_1993 avatar
    iVenom_199318 марта 2015
    0

    @Entze, не соглашусь – у этого аппаратика всего 4 цифры высвечиваются :)

    Войди на сайт, чтобы ответить
    Ответить
  2. walkman00 avatar
    walkman00 18 марта 2015
    0

    Исправьте ошибку в тексте: “закрепленный на экране iPhine”

    Войди на сайт, чтобы ответить
    Ответить
  3. Олег Цветков avatar
    Олег Цветков 18 марта 2015
    0

    Мы так на Gameboy покемонов дублировали :D
    Передал другу и выключил приставку. В итоге покемон есть и у тебя, и у твоего друга :)

    Noricon avatar
    Noricon19 марта 2015
    0

    @Олег Цветков, не совсем ясна последовательность процедуры, можно подробнее?

    Войди на сайт, чтобы ответить
    Ответить
  4. kupblack avatar
    kupblack 18 марта 2015
    0

    Ну не знаю, штука прикольная, но бесполезная, find my iphone то не выключит.

    Войди на сайт, чтобы ответить
    Ответить
  5. rdc avatar
    rdc 18 марта 2015
    0

    неужели в эпоху TouchID кто-то ещё пользуется пинкодом?

    ch1ban avatar
    ch1ban18 марта 2015
    0

    @rdc, лол, когда активируешь тач айди, то айфон любезно просит ввести и цифровой пароль. более того, после перезагрузки тач ай ди не работает первый раз.

    Entze avatar
    Entze19 марта 2015
    0

    @rdc, после перезагрузки всегда требуется ввод Pin.

    Drju2012 avatar
    Drju201220 марта 2015
    0

    @rdc, тучайди есть лишь у небольшой части владельцев Айгаджетов, к вашему сведению. Абсолютное большинство юзает 4 и 4s, не забивает себе голову сменой поколений телефонов и вполне доврльно собой.

    Войди на сайт, чтобы ответить
    Ответить
  6. admiless avatar
    admiless 18 марта 2015
    0

    устройство для взлома разобранного телефона
    мне одному кажется очень ограниченый юзеркейс того сценария?

    Войди на сайт, чтобы ответить
    Ответить
  7. Cooler avatar
    Cooler 19 марта 2015
    0

    Apple закрыла брешь довольно просто, скорей всего счетчик стала увеличивать до того, как проверяет или правильный пин, если правильный, счетчик обнулит. До этого проверяла или правильный, если не правильный, увеличивала счетчик.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.