4月17日上午消息,之前我們曾報道過一款叫“灰鑰匙(GrayKey)”的iPhone破解工具,今天國外媒體繼續(xù)透露了更多關(guān)于這個神秘工具的細(xì)節(jié),它比我們想的還厲害,破解一部設(shè)置過4位密碼的iPhone,最快只要6.5分鐘。
此前的新聞?wù)f用這個盒子破解6位密碼的iPhone需要數(shù)日,但其實已經(jīng)用不了這么久。
造成這種狀況也跟蘋果自己的保護(hù)機(jī)制有關(guān)。約翰霍普金斯信息安全研究所(John Hopkins Information Security Institute)的助理教授、密碼學(xué)家馬修-格林(Matthew Green)在Twitter上說,有一個漏洞讓蘋果的密碼猜測保護(hù)失效,一個4位數(shù)的密碼平均在6.5分鐘內(nèi)就可以破解,而6位密碼可以在11小時內(nèi)算出來。
IOS系統(tǒng)有內(nèi)置的選項,在輸錯10次密碼之后清除iPhone,或是輸錯5次后自動延遲,但GrayKey似乎繞過了這些保護(hù)措施。
蘋果在2015年推出IOS 9時候,將默認(rèn)的4位密碼改為6位,不過很多用戶覺得輸入6位太麻煩,還是會設(shè)置4位的。
你設(shè)置了幾位密碼?
但這么做非常不安全,根據(jù)格林的說法,4位密碼最慢13分鐘、平均6.5分鐘破解;6位密碼破解11小時,平均11.1小時;8位密碼最慢92.5天,平均46天;10位密碼破解最慢需要9259天(25年),平均4629天(13年)。
安全專家建議人們應(yīng)該使用至少7個字符以上密碼,并使用數(shù)字、字母和符號混合,密碼越復(fù)雜越長越好。
但實際生活中,90%以上的人懶得這么干——實際情況是,除非商企政要,否則一般人的手機(jī)也不會有人愿意花這么大精力和時間破解。