根據Elcomsoft公司(是一家專攻獲取iPhone數據訪問權限軟件設計的公司)的測試結果顯示,蘋果最新IOS10iTunes備份密碼安全性堪憂,極易遭到黑客攻破。據了解,Mac或PC上的iTunes加密備份能夠通過密碼獲得保護,但它還是可能會遭到密碼破解軟件的暴力破解。
而最新的備份機制跳過了一些特定的安全檢查步驟,這就使得Elcomsoft的破解工作變得更加容易,其在iOS 10的破解速度要比iOS 9大概快了2500倍。iOS 10在備份時“省略一些必要的安全檢查”,這使得黑客們在使用CPU加速破解iOS 10時能比iOS 9使用更高速的GPU還速度40倍“入侵盜取”。
在獲得用戶的iTunes備份密碼後,iPhone上的所有數據,甚至包括存儲在Keychain中的所有數據(用戶的秘密及敏感信息)都可以被輕易獲取。雖然目前隻開發出了使用CPU的破解方法,但相較于iOS 9的安全檢查機制,iOS 10的安全性明顯下降。
康衆暢想(canthink)手機安全專家表示,用戶盡快備份手機,手機的備份會包含非常精準的數據資料,從通訊錄、信息、呼叫記錄、媒體文件等,無論是已經保存過的密碼還是郵箱、所有社交平台認證過的鑰密,統統都包含在備份數據之中。因而,iOS10的纰漏也将讓用戶的數據安全被暴露在更大的安全隐患之中。
,