iOS 8.1 on alttiina hyökkäykselle, joka poistaa suojakoodin

  iOS 8 on alttiina uudenlaiselle äärimmäisen nerokkaalle hyökkäykselle, joka voi poistaa päätteidemme suojakoodit antaakseen hakkereille pääsyn kaikkiin laitteissa oleviin tietoihin, mutta välissä on erittäin monimutkainen toimenpide, joka voi vaatia jopa useita päiviä. terminaalien hyväksikäyttö. Yllä olevassa kuvassa sinulla on MDSec-nimisen tietoturvayhtiön luoma laite, joka pystyy löytämään raa'an voiman hyökkäyksen kautta iDevices-laitteiden PIN-koodin, jotka käyttävät mitä tahansa iOS-versiota vanhemmasta. iOS 8.1, sis.

  Vaikka normaalisti esittelyn jälkeen väärä PIN-koodi 4 kertaa iOS estäisi pääsyn päätteeseen, tämä laite tarkistaa näytön kirkkaustason jokaisen PIN-koodin syöttöyrityksen jälkeen ja katkaisee virransyötön logiikkakortilta estääkseen väärän tulon synkronoinnin muistin kanssa salama. Käytännössä tämä laite kokeilee kaikkia mahdollisia päätteen PIN-yhdistelmiä, kunnes se löytää oikean, joka kerta katkaisee päätteen virransyötön, jotta iOS ei estä sen käyttöä.

IP Box pystyy ohittamaan tämän rajoituksen kytkemällä suoraan iPhonen virtalähteeseen ja katkaisemalla aggressiivisesti virran jokaisen epäonnistuneen PIN-yrityksen jälkeen, mutta ennen kuin yritys on synkronoitu flash-muistiin.

  Käytännössä päätteen rikkominen voi kestää jopa 111 tuntia, joten hakkerin on varastettava laite päästäkseen käsiksi siihen eikä kyseiseen päätteeseen saa olla asennettuna iOS 8.1:tä uudempaa iOS-versiota. IOS 8.1.1:stä alkaen haavoittuvuus on korjattu, mutta tietoturvayhtiön idea ja toteutustapa todistavat, että kekseliäs hakkeri voi murtautua iDeviceen.