iOS 10密碼系統比iOS 9糟糕2500倍
iOS系統一直都以“最安全”而備受用戶信賴,但現在這種信賴可能會隨著新一代操作系統的到來而出現松動。
專門從事密碼安全軟件研究的公司Elcomsoft近日針對iOS 10中的密碼備份機制吐槽,認為其甚至比iOS 9中的舊機制還要糟糕2500倍。
Elcomsoft表示,iOS 10中全新的iTunes備份密碼認證系統并未完全替代使用更強算法的原系統,而是讓兩種系統并行存在。這種方式相比較iOS 9及更早設備所使用的老系統,新系統每秒能夠允許密碼暴力破解軟件嘗試更多的密碼。
簡單說就是,iOS 10的密碼更容易被破解。
Elcomsoft認為,如果攻擊者能夠獲得iOS 10系統中密碼保護的iTunes備份文件,那么使用暴力破解軟件能夠比此前系統更快的破解出密碼。而且,在經過安全專家的驗證后發現,iOS 10的新密碼機制跳過了以往的一些安全檢查,因此相比iOS 9來說,暴力破解時嘗試密碼的速度增加了2500倍!
Elcomsoft給出測試數據顯示,單CPU處理能力能夠達到每秒600萬次嘗試暴力破解iOS 10的備份文件,而在iOS 9系統中每秒智能嘗試2400個密碼,iOS 10是其的2500倍。
研究人員表示如果使用GPU處理能力來破解iOS 10系統,每秒能夠嘗試3.75億次,而在iOS 9設備上只能允許嘗試每秒15萬次。