北京资讯网  www.bjzxnet.com 我要投稿   登录   注册
北京资讯网
 
您当前的位置:首页 > 数码

加密设备都能被破解 务必保管好自己手机

时间:2016-04-14  来源:解放日报  

  美国联邦调查局(FBI)与苹果公司的拉锯战,近日以FBI破解恐怖袭击嫌犯的iPhone5c手机告终。FBI破解苹果手机的方法是什么?记者采访了上海交通大学信息安全工程学院李建华教授和“漏洞银行”创始人罗清篮。在他们看来,采用经典加密体系的手机都可以被破解,公众要防止隐私泄露,就必须保管好自己的手机。一旦被他人拿到,对方只要想破解,总归找得到办法。

  闪存镜像技术形成虚拟手机

  罗清篮告诉记者,通过国外网络搜索和试验,他带领的网络安全团队已掌握破解苹果手机的方法——闪存镜像技术。FBI出资聘请以色列企业Cellebrite,很可能就是用这种技术破解了iPhone5c 的4位开机密码,获取了嫌犯手机的所有信息。他解释说,闪存是手机的一个部件,苹果手机分为16G、32G、64G等类型,指的就是不同的闪存容量。而所谓“镜像”,是数据冗余的一种类型,一张磁盘上的数据在另一张磁盘上存在完全相同的副本,即为镜像。

  苹果手机用户都知道,iOS系统9.0以下版本的开机密码有4位。如果输错5次,会自动锁机1分钟;此后输错,锁机时间会越来越长。从0000到9999的4位数字密码,如果采用穷举破解法,最多需要尝试1万次。罗清篮介绍,运用闪存镜像技术,可以将一块闪存的数据复制n份,“暴力破解法”就变得可行了——复制1万台虚拟手机,向每台输入不同的4位数字号码,1秒左右即可破解。

  量产设备的安全只是“时间问题”

  李建华表示,目前市场上所有手机的密码都属于经典非对称加密体系,只要使用超级计算机,都可以“暴力”破解。

  获取密钥也是突破加密体系的重要方法。所谓“密钥”,是在明文转换为密文或密文转换为明文的算法中输入的参数,好比一把隐藏的钥匙。这把“钥匙”往往放在一个保密度较高的地方。然而李建华指出,无论密钥保管的安全系数有多高,总归存在被他人盗取的可能性。一旦获取某种手机系统的密钥,输入后就能轻松进入系统。

  罗清篮则指出,根据“白盒子”理论,任何量产的加密系统设备都能被破解。为了破解某台设备,可以拆开同一类型设备反复研究,将其变成内部结构无秘密可言的“白盒子”。所以对量产的加密系统设备来说,安全只是“时间问题”,一段时间后就不可能做到真正安全。

  鉴于此,专家提醒公众一定要保管好自己的手机,尽管苹果手机有远程删除数据功能,但必须在网络环境中进行。如果用户遗失后,他人将手机设置为离线状态,那么机主便无计可施了。记者 俞陶然 


[正文结束]
    版权与免责声明:
    1. 本网注明来源为北京资讯网的稿件,版权均属于北京资讯网,未经北京资讯网授权,不得转载、摘编使用。
    2. 本网注明“来源:XXX(非北京资讯网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
    3. 如涉及作品内容、版权等其它问题,请在30日内同本网联系。邮箱:hnppxc @126.com
    特别提醒:本网刊发的所有商业信息,文章内容不代表本网观点,仅供参考。
来顶一下
 
返回首页
返回首页
 
图片新闻
热门点击
  1. 2022首届河南“我为心目中放心副食
  2. 2022第十一届国际无人机系统展将于
  3. 策协快讯 走进广告喷绘龙头企业—
  4. 汝州市市委副书记、市长刘鹏,副市长
  5. 火车半夜深更鸣笛声震耳欲聋?当地政
  6. 2022第十一届北京国际无人机系统产
  7. “啓思中学招生,74中学收费” 郑州
  8. 天寿陵园成功摘得紫钻标识,填补北京
  9. 新乡学生投诉:河南物流职业学院学费
  10. 2022第十三届减灾应急安全博览会将
网站首页  |  关于我们  |  广告服务  |  联系方式  |  版权说明  
北京资讯网版权所有,未经书面授权禁止使用! Copyright © 2012-2024  http://www.bjzxnet.com
主办单位:北京资讯网  ICP备案号:豫ICP备2024043660号 技术支持:河南科加