蘋果的iOS系統(tǒng)一向以安全著稱,“灰鑰匙”工具的誕生,終結(jié)了這一歷史。據(jù)科技博客MalwareBytes爆料,灰鑰匙工具可解鎖iPhone手機,幾乎所有版本的iOS都能被破解。對此,很多iPhone用戶表示擔(dān)憂。
固若金湯的iOS系統(tǒng)被破解,這對蘋果不僅是一個嘲諷,還讓蘋果系統(tǒng)安全的神話成為一句笑柄。更重要的是,這款名為“灰鑰匙”的工具使用非常簡單,稍微有點電腦常識的人都會操作,而且破解成本非常低廉。
據(jù)悉,“灰鑰匙”是一個便攜灰色小盒子,伸出兩根蘋果設(shè)備適用的Lighting線纜,可以同時連入兩臺iPhone。把iPhone連入灰鑰匙中的Lighting數(shù)據(jù)線后,需要用兩分鐘時間安裝破解軟件,軟件安裝成功后即會對iPhone進(jìn)行密碼破解。4位數(shù)密碼破解只需幾個小時,6位數(shù)密碼破解可能需要幾天。
在iPhone密碼被灰鑰匙工具破解后,再把蘋果手機連接到灰鑰匙工具,就能讀取到手機的密碼,并可以通過電腦下載蘋果手機中的所有數(shù)據(jù)。一旦灰鑰匙工具流入市場,蘋果手機沒有任何安全性可言,這無疑是一件非常恐怖的事情。
事實上,灰鑰匙工具破解iPhone手機密碼,也是因為iOS系統(tǒng)存在漏洞。盡管一些安全專家稱,未來蘋果會修復(fù)iOS系統(tǒng)的漏洞,屆時灰鑰匙工具有可能會失效。目前,蘋果官方并未對灰鑰匙工具破解iPhone密碼一事表態(tài)。
最近幾年,蘋果手機曾出現(xiàn)過多次安全事件。2014年的時候,轟動全球的好萊塢“艷照門”事件,就是因為一名黑客遠(yuǎn)程進(jìn)入了一名好萊塢女明星的手機,導(dǎo)致很多艷照被曝光。由于iCloud存在安全漏洞,黑客才能獲取蘋果手機用戶的相冊權(quán)限。事后,蘋果更新了幾次系統(tǒng),試圖修復(fù)iCloud漏洞,結(jié)果黑客們還是獲取了4億個蘋果賬戶。
去年,以色列移動安全公司Zimperium近日公布了8個蘋果iOS安全漏洞。而這些漏洞最大的威脅則是信息泄露。不難看出,蘋果的iOS系統(tǒng)與安卓系統(tǒng)一樣,都有大量的安全漏洞。過去的很多年里,由于蘋果手機市場份額小,罕有黑客去研究iOS系統(tǒng)。最近幾年,蘋果手機市場規(guī)模變大,iOS自然成為黑客攻擊的目標(biāo)。
從技術(shù)角度來說,任何一款系統(tǒng)都沒有絕對安全一說。所以,蘋果iOS系統(tǒng)被破解也是意料之中的事情。只不過,蘋果并沒有意識到iOS系統(tǒng)脆弱的一面,更沒有重視iOS系統(tǒng)的一些安全漏洞。另據(jù)外媒報道,灰鑰匙并非新鮮事物。今年2月份,美國政府機構(gòu)的合作商以色列公司Cellebrite宣稱,他們已能破解市面上幾乎所有iPhone。
以色列公司Cellebrite與灰鑰匙之間是否有聯(lián)系尚不得知,但很多機構(gòu)已經(jīng)具備破解iPhone密碼的能力。當(dāng)然了,諸如灰鑰匙這樣的工具還未進(jìn)入市場流通,但灰鑰匙著實讓蘋果用戶面臨巨大的安全風(fēng)險。所以,iOS系統(tǒng)安全的神話被打破并不可怕,可怕的是蘋果并沒有意識到風(fēng)險。