这台名为“灰钥匙”(GrayKey)的解锁工具,是一个灰色便携小盒子,可以同时连入两台iPhone。(图片来源:视频截图)
【看中国2018年3月17日讯】(看中国记者丁晓雨编译/综合报导)时下,智能手机已经相当于人们随身携带的微型电脑。手机里不但储存着大量的用户信息,还与机主个人财产息息相关。因此,手机信息安全就成为用户最关心的问题。最近,一则关于iPhone解锁工具“灰钥匙”的消息,再度引发公众对手机信息安全的忧虑。
周四(3月15日),科技博客MalwareBytes爆料,一台可以破解iPhone密码的工具已经被成功制造。这台名为“灰钥匙”(GrayKey)的工具,是一个灰色便携小盒子,可以同时连入两台iPhone。
MalwareBytes称,“灰钥匙”操作起来简单方便,当iPhone连入后,就会开始安装破解软件,2分钟即可安装成功,然后对iPhone进行密码破解。
如果用户密码设置简单,则破解非常容易。一般破解4位数密码只需几个小时,复杂的6位数密码则耗时长一些,可能需要几天。
密码被破解之后,会在iPhone屏幕上直接显示。将解密后iPhone重新插回“灰钥匙”,连线电脑就可以下载手机上的所有数据,包括钥匙串内容。
与此的相关消息,3月5日的《财富》(Fortune)报导中曾出现过,指“灰钥匙”由一个叫Grayshift的美国创业公司开发。并向客户提供两种产品版本:15000美元版本与30000美元版本。前者要求与互联网连接,只能在设备安装地点使用,可使用300次。后者则可以在任意地点无限制脱网使用。
Grayshift总部位于佐治亚州亚特兰大,员工人数不到50人。据《福布斯》(Forbes)报导,与美国政府机构合作的以色列公司Cellebrite宣称,他们已能破解市面上几乎所有iPhone。Grayshift公司研发的“灰钥匙”,显示了达到同样效果的能力,虽然它是由一家不知名的初创公司开发的。
根据MalwareBytes上传的破解工具照片以及破解iPhone的截图,9to5Mac网站报导称,截图显示“灰钥匙”解锁的是采用iOS 11.2.5系统的iPhone X,应该是截图时苹果的最新系统。除非苹果在更新中已经补上被“灰钥匙”利用的漏洞,否则,最新的iOS 11.2.6系统也可能会被“灰钥匙”破解。
9to5Mac网站在报导中说,“灰钥匙”如何破解iPhone,现在尚不清楚,很可能是一种损害iPhone的越狱程序。对破解的用户数据,灰钥匙能否妥善保护而不被黑客窃取,才是引发公众担忧的最大问题。报导中提到,“灰钥匙”大概是利用了软件漏洞,而苹果公司一直在试图修复被这类破解软件利用的漏洞。
如果“灰钥匙”的研发,只作为一种特殊设备给执法机关使用,则无需多虑。令外界不安的是,万一通过非法手段流入黑市,给犯罪者提供解锁手机的能力,罪犯不但可以倒卖手机,同时也能从获取的数据中牟取利益。
曾有一款名叫IP-Box的盒子,声称可以破解iOS8.2之前的手机,目前在亚马逊上即可买到。
据悉,“灰钥匙”营销材料在短短两周内,已经迅速在私人网警和法医团体之中流传开。