iPhone密码安全


4

我正在寻找一家维修iPhone的公司,以决定是否要DIY还是只付钱给某人做,并注意到一家列出了“删除密码”服务的公司。这对我来说很重要,因为我认为iOS密码是安全的。例如,这意味着它是启动/构建的一部分,如果没有正确显示,则无法访问手机的数据。(是的,我知道,愚蠢的认为是这种情况。)

无论如何,在快速研究了这一主题之后,似乎可以删除一个文件,打开手机,完全访问它,替换文件,这是明智的选择。

不要求使用方法-只需确认密码对安全性没有意义。


安全并不是没有意义的-它只是防止随意的未经授权的尝试来访问您的手机数据。正如其他答案所指出的那样,如果电话不在您的物理控制范围之内,那么如果足够确定潜在的攻击者,则可能会发生任何事情。这类似于门上的锁-任何门锁都可以打败,这是要使事情变得如此困难,以至于吓倒了小偷。
2012年

Answers:


5

一个恶意个人可以物理访问硬件,任何保护都变得毫无意义,从安全角度而言。

如果攻击者有时间和资源,他们可以通过从逻辑板上卸下(解焊)闪存,将其连接到另一个系统并从中读取任何数据来规避任何基于UI的安全性。只有全盘加密会阻止这种情况,但是,鉴于物理访问和/或时间,这也是无法克服的。


这是我获得学位后他们在网络课程中教我们的第一个……第二个是无论您拥有多少安全性,都永远不够安全。
TheXed 2012年

2
安全性是一种心态,过程,是不断重新评估您如何采取合理的预防措施并就应承担哪些风险达成协议。它不是您要查找的东西,也不是像油漆一样偶尔应用的东西。
bmike

3

就像锁不能起到阻止受过训练的保险箱可以物理访问保险柜的作用一样,密码锁有时可以使用正确的取证工具进行破解。

拥有密码锁使您很难闯入手机(除了显而易见的知识,时间和工具之外),因为在设备处于锁定状态时以及除最旧设备之外的所有设备上,您都无法运行任意程序,数据保护使得读取或写入加密内容以及绕过操作系统保护变得更加困难。

除非您是政府或企业间谍活动的目标,否则在实践中,设置密码并指示设备在反复失败的尝试中自行擦除是非常安全的。如果您是目标用户,则最好希望您的其他曲目也能像iOS一样覆盖。


2

在iPhone上使用4位标准数字密码可以在45分钟左右内破解。添加高级密码是一种更好的方法,但并非失败证明。近年来,执法部门一直在以更高的速度这样做。诸如Micro Systemation之类的软件通常用于破解这4位数字的组合。或者他们可能依靠某些不安全的较旧版本的iOS重置密码。也有可能他们只是将iPhone置于DFU模式下,还原了它,并且没有任何数据就将其归还了!:)

如上所述,给定时间和实际访问权限,您可能会被黑。以下是一些值得深思的链接:

https://securosis.com/blog/defending-ios-data-ios-security-and-data-protection

http://anthonyvance.com/blog/forensics/ios4_data_protection/

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.