5月28日消息,据国外媒体报道,一家俄罗斯的信息安全公司宣布推出第一套商业用途的iOS中破解工具,用以解除苹果最新行动装置上的加密与密码功能。ElcomSoft公司的软件可以破解在iPhone3GS,iPhone4,iPod,ipad等设备上的信息,图片,电子邮件,位置信息与浏览纪录等保护机制。 从iOS中开始,苹果加入了称之为数据保护的硬件加密系统,以256位的AES的加密方式储存使用者定义的密码。此外也使用了一组称之为唯一ID或是UID加密金钥来保护档案的储存。而ElcomSoft的软件可以破解这些金钥。 虽然这家公司并没有提供任何的细节或是软件如何取得装置的UID信息,但他指出苹果使用的预设“简单密码“选项,因为仅有四位数字,可以被以暴力破解方式取得,在一万组的可能性下,iPhone4的通行码大约仅需要二十到四十分钟就可以解开。 一旦使用者的通行码解开,该公司的工具就可以取得由iOS中装置第一次连接到iTunes中时所产生的该装置的代理码。通过取得这些代理码就可以得到与输入通行码相同的权限。 目前该软件尚未对外推出,因为其将可以解开的iOS上面所有的个人资料。该公司也表示仅会销售给司法机关,以及部份的政府组织,而不会公开销售这项密码破解器。 |