這台名為「灰鑰匙」(GrayKey)的解鎖工具,是一個灰色便攜小盒子,可以同時連入兩臺iPhone。(圖片來源:視頻截圖)
【看中國2018年3月17日訊】(看中國記者丁曉雨編譯/綜合報導)時下,智能手機已經相當於人們隨身攜帶的微型電腦。手機裡不但儲存著大量的用戶信息,還與機主個人財產息息相關。因此,手機信息安全就成為用戶最關心的問題。最近,一則關於iPhone解鎖工具「灰鑰匙」的消息,再度引發公眾對手機信息安全的憂慮。
週四(3月15日),科技博客MalwareBytes爆料,一臺可以破解iPhone密碼的工具已經被成功製造。這台名為「灰鑰匙」(GrayKey)的工具,是一個灰色便攜小盒子,可以同時連入兩臺iPhone。
MalwareBytes稱,「灰鑰匙」操作起來簡單方便,當iPhone連入後,就會開始安裝破解軟體,2分鐘即可安裝成功,然後對iPhone進行密碼破解。
如果用戶密碼設置簡單,則破解非常容易。一般破解4位數密碼只需幾個小時,複雜的6位數密碼則耗時長一些,可能需要幾天。
密碼被破解之後,會在iPhone屏幕上直接顯示。將解密後iPhone重新插回「灰鑰匙」,連線電腦就可以下載手機上的所有數據,包括鑰匙串內容。
與此的相關消息,3月5日的《財富》(Fortune)報導中曾出現過,指「灰鑰匙」由一個叫Grayshift的美國創業公司開發。並向客戶提供兩種產品版本:15000美元版本與30000美元版本。前者要求與網際網路連接,只能在設備安裝地點使用,可使用300次。後者則可以在任意地點無限制脫網使用。
Grayshift總部位於喬治亞州亞特蘭大,員工人數不到50人。據《福布斯》(Forbes)報導,與美國政府機構合作的以色列公司Cellebrite宣稱,他們已能破解市面上幾乎所有iPhone。Grayshift公司研發的「灰鑰匙」,顯示了達到同樣效果的能力,雖然它是由一家不知名的初創公司開發的。
根據MalwareBytes上傳的破解工具照片以及破解iPhone的截圖,9to5Mac網站報導稱,截圖顯示「灰鑰匙」解鎖的是採用iOS 11.2.5系統的iPhone X,應該是截圖時蘋果的最新系統。除非蘋果在更新中已經補上被「灰鑰匙」利用的漏洞,否則,最新的iOS 11.2.6系統也可能會被「灰鑰匙」破解。
9to5Mac網站在報導中說,「灰鑰匙」如何破解iPhone,現在尚不清楚,很可能是一種損害iPhone的越獄程序。對破解的用戶數據,灰鑰匙能否妥善保護而不被黑客竊取,才是引發公眾擔憂的最大問題。報導中提到,「灰鑰匙」大概是利用了軟體漏洞,而蘋果公司一直在試圖修復被這類破解軟體利用的漏洞。
如果「灰鑰匙」的研發,只作為一種特殊設備給執法機關使用,則無需多慮。令外界不安的是,萬一通過非法手段流入黑市,給犯罪者提供解鎖手機的能力,罪犯不但可以倒賣手機,同時也能從獲取的數據中牟取利益。
曾有一款名叫IP-Box的盒子,聲稱可以破解iOS8.2之前的手機,目前在亞馬遜上即可買到。
據悉,「灰鑰匙」營銷材料在短短兩週內,已經迅速在私人網警和法醫團體之中流傳開。