Apple iOS Hardware Assisted Screenlock Bruteforce

Az MDSec tudomására jutott, hogy egyes mobiltelefon szervizek egy IP Box hardvert használnak az iOS eszközök képernyőzárának bruteforce feltöréséhez. Mivel szerintük ennek komoly biztonsági következményei lehetnek, úgy döntöttek, hogy beszereznek egy ilyen készüléket és tesztelik.

Arra jutottak, hogy a 200 fontos készülék valóban működik. iOS 8.1-et futtató iPhone 5S-sel próbálták. Az első tesztek alapján úgy tűnik, hogy az eszköz USB kapcsolaton keresztül szimulálja a PIN beütéseket és egymást követően végigpróbálja a lehetséges összes PIN kombinációt. Ez annyira nem meglepő. Az viszont igen, hogy a mutatvány engedélyezett "Erase data after 10 attempts" mellett is működik. Ezt a biztonsági funkciót feltehetően úgy kerüli meg az IP Box, hogy közvetlenül csatlakozva az iPhone energiaellátására, minden egyes hibás PIN bevitele után azonnal elveszi a tápellátást az iPhone-tól még azelőtt, hogy az be tudná írni a flash-be a hibás kísérletet. Ez azt jelenti, hogy minden egyes PIN bevitel körülbelül 40 másodpercet vesz igénybe. A tesztet tervezik végrehajtani iOS 8.2-n is.

A részletek itt.

Hozzászólások

Tehat ha 8 jegyu pin-t hasznalok akkor legrosszabb esetben 18 napig fejtik vissza a szervizben? Es ez megeri?
Ahh most latom hogy csak 4 jegyu a pass code. ( kicsit tobb mint 4 nap )
Gratulalok apple...

Hogy megéri-e? Hát, kinek mennyit érnek az adatai. Valakinek lehet, hogy megér teszem azt 100 dollárt, hogy részegen lekódolta a telefonját, reggel arra ébred, hogy nem tud belépni, be van állítva, hogy 10 sikertelen után gatter, nincs mentése, de jó lenne, ha meglennének az adatai.

Elmegy egy mobilüzletbe és megkérdezni, hogy mit tudnak kezdeni vele. Ott meg mondják, hogy "hagyja itt péntekig, 100 dodó lesz".

--
trey @ gépház

kegyetlen rossz videó, ezt a két percet sosem kapom vissza :(

up: jó, másra számítottam. de akkoris.. :/