强酸与激光:揭秘iPhone数据加密破解

上周,美国广播公司报道,FBI要求苹果公司提供一个软件,帮助他们解锁San Bernardino 枪击事件中抢手的iPhone 5C手机,因为政府调查人员无法从扣押的手机上拿到关键性证据。

[[163134]]

从技术上来说,有很多方法可以从扣押的手机上获得数据,但是成本和技术要求都太高,而且失败率也过高。



技术一:用强酸破解芯片

有人提供了两种可以提取iPhone手机数据的技术,一种是脱盖(decapping):从设备上拆下记忆芯片,然后分析其内部结构,调查者便可读取存储在电路系统中的数据。IOActive的安全研究员Andrew Zonenberg给出了详细解释。

[[163135]]

从手机上卸下芯片,然后用强酸去除芯片的封装,最后利用聚焦的离子束小心的钻进芯片内。想象一下,一个黑客已经花了大把的时间和金钱在这项研究上,并且已经知道目标数据(UID)在芯片上的具体位置。随之黑客会用一个极小的探针去读取UID数据,最后超级计算机上加载UID、算法和加密数据,去尝试所有加密组合暴力破解加密数据,整个破解过程是在系统之外进行的,所以不会触发系统的自毁功能。



技术二:用红外激光提取数据

上面这种方法风险性比较大,一旦失败,数据将永久性丢失。为此,推荐一个风险稍微小一点方法——红外激光干扰技术。用微型钻头进入芯片,然后用红外激光访问UID数据。这虽然听起来有点像科幻惊悚片,但却是真真切切可以发生的。比如,2010年硬件黑客Chris Tarnovsky曾利用这种方法破解了Xbox 360游戏主机中的微控制器。技术方面配合使用了名为聚焦离子束工作站的电子显微镜(当时价值25万美元),可查看纳米级的信息。

利用强酸和激光都是提取iPhone手机中加密数据的方法,但由于其存在致命性弱点,不建议使用。不仅非常可能对硬件设备带来毁灭性的伤害,而且成本和难度系数也异常高。

权衡利弊,地方法官要求苹果公司提供一种软件,可以绕过苹果的安全机制查看到重要证据,但是Cook立即以侵犯了公司客户安全隐私权利为由拒绝了他们的请求。



免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删

QR Code
微信扫一扫,欢迎咨询~

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 155-2731-8020
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

手机不正确

公司不为空