На прошлой неделе появилась информация о компании Grayshift, которая взламывает любые iPhone на iOS 11. Сегодня же опубликовали фотографии устройства GrayKey, с помощью которого происходит взлом.
GrayKey представляет из себя небольшой серый ящик с двумя Lightning-коннекторами. Два iPhone могут быть подключены сразу, и их необходимо подключить примерно на две минуты для установки проприетарного программного обеспечения, предназначенного для угадывания кода доступа.
После установки ПО запускается процесс взлома. Для четырехзначного кода достаточно нескольких часов, для шестизначного — нескольких дней.
Как только программное обеспечение GrayKey взломает код доступа, он будет отображаться прямо на экране смартфона. Затем iPhone можно подключить обратно к GrayKey, чтобы загрузить все данные, включая незашифрованное содержимое Связки ключей. К этой информации можно получить доступ с помощью компьютера.
Устройство способно взломать любой iPhone под управлением iOS 11.2.5 и ниже. Предполагается, что в iOS 11.2.6 также не закрыта уязвимость, необходимая для взлома. Но это неточно.
Есть две версии GrayKey — за $15 тыс. и за $30 тыс. Первая работает только через Интернет, вторая совершенно автономна. [9to5]
42 комментариев
Форум →Тут нечего сказать, только смотреть на это всё глазами енота с моей аватарки.
Скоро на али появится? )
и Apple еще не приобрела себе образец? #смех.
@yurizx, да кто-то из эпл их и продает. Тот, кто отвечает за эти дела как раз
Обычный брутфорс. Мораль одна – буквенно-цифровой пароль и досивидули такой взлом. При наличии тач и фейс айди спокойно можно длинный пароль делать.
@molegan, фейсайди постоянно глючит и отказывается узнавать. ну если не постоянно то часто.
@upsoft, так мог сказать только тот у кого нету iPhone X
Балтун ты
@upsoft, У жены Х, не одного лага не было на разблокирование. Сдается кто то, пиндит…
@BigHit, у моей Х распознает лицо через раз, я на своем Х вообще отключил эту функцию, бесит что оно после первой неудачной попытки не пытаеться еще раз просканировать а сразу предлагает ввести пароль…
А если активирована функция стирания после 10 попыток?
@vadima32, там явно неверный пасс не детектируется системой, иначе бы она просто на годы в блок для перебора уходила.
@vadima32, он его в дфу кидает, и счетчик не срабатывает.
Расскажите лучше про санкции США, как целая страна была заблокирована по ip самой же Apple. После такого действия желание покупать продукцию Apple исчезнит у многих, есть о чем призадуматься.
@Aleksandr10rus, в чём смысл данного комментария? Не смог его понять никак
@Muxaulo, это не вам адресовано
@Muxaulo, я так понимаю имеется в виду блокировка appstore и googleplay на территории крыма? А почему тогда не исчезнет желание покупать устройства с android на борту? или вообще продукцию американских брендов?
@SirKliv, не исчезнет потому что они делают хорошие продукты, чтобы там ватники не несли, в России такого никогда не сделают, потому что бабла попилить не получится на этом
@Muxaulo, Зато есть денежки на покупку девайсов, у вас же скоро властвующие сделают так, что айфоны только на плакатах будут, ибо вместо кеша, одни долги останутся.
@Aleksandr10rus, не исчезнит. Лучше включи трек “со смыслом” и призадумайся.
Таким образом если пароль 8 символов букв и цифр с шифтами и прочей темой, то пароль будет взламываться лет сто?
@HellReid, мечтай, мечтай )))
@HellReid, шифты не имеют значения. важна только длина пароля
ХЛАМ
“Это шпионский гаджет GrayKey. Он взламывает любой iPhone!”
“Для четырехзначного кода достаточно нескольких часов, для шестизначного — нескольких дней.”
Где сроки взлома пароля длинны N, состоящего из букв латинского и кириллического алфавита в верхнем и нижнем регистрах, цифр и спец., символов? Такой пароль могут ставить владельцы всех iPhone, начиная с 5S и не париться, потому что для разблокировки используют палец или Face ID (Х)
@smile4371, могут, но не ставят!
@login315, Я поставил и девушку свою заставил
@smile4371, Шапочку из фольги оба носите?
@BigHit, Ваш отец зря не носил шапочку из латекса
@smile4371, Переход на оскорбления родственников говорит об Вашем уровне развития.
P.s. не забудь девушке своей пояс верности одеть, а то вдруг что…
@smile4371, после ребут девайса нужно вводить его полюбому даунито
@VarashiloV, Выучите русский язык для начала. Я телефон не выключаю
@smile4371, дорогуша на тебе весь мир не держиться телефон может самопроизвольно перезагрузиться, разрядиться, обновиться, и тому подобное так что вытри сопли мудила
Просто 99% пользователей iphone нечего скрывать, по этому и пароль 4 цифры. Жена такое не купит себе)) для спец служб только, кому надо тот потратится и взломает.
@Evgesha2206, яйца в тиски зажмут и сами пароли выдадут))
Боюсь, с iPhone 4s эта коробка не справится…
@Александр Анисимов, эпл им продаст переходник с лайтнинг на 30pin
Несколько часов на 4-значный пин выглядит не слишком страшно. Но только при условии что реально необходимо физическое подключение к этой коробке.
Если можно встроить аналогичный код в обычное приложение, то ситуация становится интереснее.
А как вообще установить можно приложение на iPhone, если не нажать сначала на нем “Доверять этому компьютеру”?
@worknd, с правильной подписью возможно всё) Откуда её взяли — вопрос. Или как раз одна из уязвимостей.
Вот паранойя поперла. 4 цифры, это от любопытных глаз. Ревнивых супругов или любопытных ворвар, хотя вторым можно и в таблойд засветить за любопытство. 6 и более, буквенноцифровой, вот интересно посмотреть на чудиков, которые каждый раз его вводят =) а главное зачем, если учесть что у большинства нет на телефоне столь ценной информации.
Если воришки сопрут у вас мобилу, ее ждет судьба либо на запчасти, либо перепрошивки и ваш пароль, вот как бы не чем не поможет, пусть хоть он будет в 16 знаков в разных регистрах, цифрах и вероисповедании.
@BigHit, сейчас у всех есть онлайн банки. Так что многим есть что терять.
Ага. Удачи им сломать буквенно-цифровой пароль из 16 символов с заглавными в самых неожиданных местах. Я к тому времени уже состарюсь и умру.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как в watchOS 9 работает режим энергосбережения Apple Watch
Какой видеоплеер выбрать для iPhone и iPad
Какой блок питания подойдет для быстрой зарядки MacBook Pro
Как на Mac принимать файлы по AirDrop, если пользователя нет в контактах
Как в iOS 16 включить предварительный просмотр ссылок в Почте
Как включить монофонический звук на AirPods
Что делать, если мессенджеры вылетают при отправке фото
Можно ли настроить разное направление прокрутки для трекпада и мыши в macOS