晕,iOS5-iOS12.3都不安全了?

一直以来,iOS系统最引以为傲的就是安全性,因为相对封闭,其破解难度要比安卓系统大的多,但这个世界上没有任何绝对的事情,只要有人肯研究、肯去做,没有什么事是做不到的,这从截止到目前为止,每个iOS系统破解越狱过就能看出来。

但iOS越狱这种破解行为至少是用户自己能掌握的,可近日在外媒被广泛报道的一则消息却引起了很多人的不安,那就是iOS系统并没有苹果说的那么安全,却破解成本相当低。

晕,iOS5-iOS12.3都不安全了?

大家可能还记得之前以色列一家名为Grayshift研发了一款设备GrayKey,也就是下面这玩意,它可以仅通过数据接连方式就绕过安全程序,读取iOS设备内部数据,当时可是让苹果紧张了好一阵子,没过多久,苹果就通过系统更新的方式封堵了漏洞。

晕,iOS5-iOS12.3都不安全了?

近日外媒又爆出另一家名为Cellebrite的以色列公司,其开发的设备使得iOS5-iOS12.3的设备都变的不安全了,具体作用是可以绕过iOS系统安全验证,提取设备内部聊天记录、邮件、应用数据等个人私密信息,甚至连系统文件都能被提取,和之前Grayshift公司的GrayKey破解设备达到的目的如出一辙。

小智去Cellebrite公司官网看了一下,其对iOS系统破解的说明简单明了,直接在官网注明可解锁包括iPhone XR和iPhone XS在内的最新iOS设备。

晕,iOS5-iOS12.3都不安全了?

从另一页说明中,我们还可以了解到届时iOS设备已经被顺坏,依然能够提取内部敏感数据,唯一值得庆幸的是,该公司最后说明了目前只是和执法机构合作,也就是说暂时对疑似对违法人员的iOS设备进行破解。

不光是iOS设备,包括华为、小米、三星在内的多款手机都在该设备的支持行列中。

晕,iOS5-iOS12.3都不安全了?

并且有网友发现,Cellebrite公司的设备目前在eBay上有售,且售价仅为100美元左右(但小智到eBay上找了一圈,没发现相关设备),这就让人颇为担忧了,破解成本如此之低,到底破解人员太厉害,还是苹果安全人员太没用呢?

目前在网上并未找到苹果对此事有任何回应(估计在紧急研究对策),可以想象,这种设备如果流入市场,后果确实难以想象。

最后,还是要告诫各位果粉,有能力研发此类破解设备的肯定不止Grayshift和Cellebrite这两家公司,平常对于自己的iOS设备一定要做足安全保护措施,不要总是认为自己的设备没有被破解的价值,你的个人信息一旦被盗,会被用在什么地方,你自己都不知道。

发表评论

登录后才能评论