我正在寻找一家维修iPhone的公司,以决定是否要DIY还是只付钱给某人做,并注意到一家列出了“删除密码”服务的公司。这对我来说很重要,因为我认为iOS密码是安全的。例如,这意味着它是启动/构建的一部分,如果没有正确显示,则无法访问手机的数据。(是的,我知道,愚蠢的认为是这种情况。)
无论如何,在快速研究了这一主题之后,似乎可以删除一个文件,打开手机,完全访问它,替换文件,这是明智的选择。
不要求使用方法-只需确认密码对安全性没有意义。
我正在寻找一家维修iPhone的公司,以决定是否要DIY还是只付钱给某人做,并注意到一家列出了“删除密码”服务的公司。这对我来说很重要,因为我认为iOS密码是安全的。例如,这意味着它是启动/构建的一部分,如果没有正确显示,则无法访问手机的数据。(是的,我知道,愚蠢的认为是这种情况。)
无论如何,在快速研究了这一主题之后,似乎可以删除一个文件,打开手机,完全访问它,替换文件,这是明智的选择。
不要求使用方法-只需确认密码对安全性没有意义。
Answers:
一个恶意个人可以物理访问硬件,任何保护都变得毫无意义,从安全角度而言。
如果攻击者有时间和资源,他们可以通过从逻辑板上卸下(解焊)闪存,将其连接到另一个系统并从中读取任何数据来规避任何基于UI的安全性。只有全盘加密会阻止这种情况,但是,鉴于物理访问和/或时间,这也是无法克服的。
在iPhone上使用4位标准数字密码可以在45分钟左右内破解。添加高级密码是一种更好的方法,但并非失败证明。近年来,执法部门一直在以更高的速度这样做。诸如Micro Systemation之类的软件通常用于破解这4位数字的组合。或者他们可能依靠某些不安全的较旧版本的iOS重置密码。也有可能他们只是将iPhone置于DFU模式下,还原了它,并且没有任何数据就将其归还了!:)
如上所述,给定时间和实际访问权限,您可能会被黑。以下是一些值得深思的链接:
https://securosis.com/blog/defending-ios-data-ios-security-and-data-protection
http://anthonyvance.com/blog/forensics/ios4_data_protection/