不久前,一个名为“GrayKey”的 iPhone 解锁工具火了,通过这个小盒子,破解一台 iPhone 平均仅需 50 美元。一时间 GrayKey 成为了 FBI 等安全组织的救命稻草,因为此前他们每次破解一台 iPhone,都要像某家以色列公司支付上百万美元。那么 GrayKey 究竟是如何破解 iPhone 的呢?今天 MalwareBytes 为我们分享了一些细节。
GrayKey 由一家名为 Grayshift 的公司开发,是一个小巧的便携式灰盒子,外部有两个 Lightning 线缆,完全看不出这是个能够轻易破解 iPhone 的设备。
用户能够同时将两部 iPhone 连接到 GrayKey 上,两分钟之后它就会自动为 iPhone 安装上破解密码的专用软件,然后就能够破解密码了。MalwareBytes 表示,破解 4 位数的短密码可能需要几个小时,但如果用户设定的是 6 位数密码,那么可能需要好几天时间。
虽然花的时间有些久,但是破解完成之后 GrayKey 就会自动把 iPhone 中的所有数据全部下载出来,包括未加密的钥匙串等内容,然后就能够在计算机上来访问这些数据和资料了,整个操作十分简单。
支持的版本方面,GrayKey 支持所有的 iPhone 机型,包括 iPhone X,但是现在它在屏幕上只会显示支持破解 iOS 11.2.5 及以前版本的系统,最新的 iOS 11.2.6 还有待测试,不知道苹果在 11.2.6 中有没有发现并堵上 GrayKey 利用的漏洞。
价格方面,Grayshift 公司的定价为“联网版”15000 美元一台,能够支持 300 次破解,而不需要连接互联网运行的版本则需要 30000 美元,同样支持 300 次,所以每次破解最低折合 50 美元。同时 Grayshift 公司也宣称,这一设备是为执法专业人员所设计的。
但是 MalwareBytes 还是提出了一些疑问,他们担心 GrayKey 会落入不法之徒手中,这种设备一旦在执法部门大规模应用,被盗的概率就会大幅提升,而犯罪分子就能够轻而易举地破解他们偷盗的 iPhone。类似的事情早已经在执法机构中出现过了,所以我们需要提高警惕。
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。