-
-
iOS WiFi热点密码被爆存漏洞:1分钟内可破解
-
发表于: 2013-6-20 11:03 2184
-
新闻链接:http://tech.ifeng.com/mi/detail_2013_06/19/26579994_0.shtml
新闻时间:2013年06月19日 21:20
新闻正文:
I凤凰科技讯 北京时间6月19日消息,德国埃朗根大学(University of Erlangen)安全专家近日发现苹果iOS系统中的热点共享密码(WiFi热点密码)存在漏洞,一分钟内便可对其进行破解,从而使设备更易遭受攻击。
在iOS下,用户可选择自己设定密码,以保证将设备当做个人热点使用时的设备安全。不过,为保证便捷性和安全性,苹果会在使用该功能时,自动生成并填充分享密码。
但德国埃朗根大学安全人员表示,苹果这种密码生成的方式令设备容易遭受攻击。iOS热点自动生成的分享密码,是由简短的单词和数字随机组合而成,虽然这使每个密码都有不同,但黑客可以轻而易举确定默认密码,因为这些数字和单词生成的密码数量有限。
“iOS密码热点密码组合一共有5.25万条,源自Scrabble开源拼字游戏。在离线字典攻击中使用该游戏单词表,我们可以百分之百破解任何iOS热点默认密码。”
需要指出的是,苹果并非唯一存在这一问题的公司,微软Window Phone 8和谷歌Android也面临相同问题。
安全人员指出,WP8默认密码只由8位数字组成,因此破解起来也很容易。不过,Android官方版本的自动生成密码难以破解,但设备厂商修改了WI-FI相关零部件,这令设备生成的默认密码算法安全性大大减弱。
新闻时间:2013年06月19日 21:20
新闻正文:
I凤凰科技讯 北京时间6月19日消息,德国埃朗根大学(University of Erlangen)安全专家近日发现苹果iOS系统中的热点共享密码(WiFi热点密码)存在漏洞,一分钟内便可对其进行破解,从而使设备更易遭受攻击。
在iOS下,用户可选择自己设定密码,以保证将设备当做个人热点使用时的设备安全。不过,为保证便捷性和安全性,苹果会在使用该功能时,自动生成并填充分享密码。
但德国埃朗根大学安全人员表示,苹果这种密码生成的方式令设备容易遭受攻击。iOS热点自动生成的分享密码,是由简短的单词和数字随机组合而成,虽然这使每个密码都有不同,但黑客可以轻而易举确定默认密码,因为这些数字和单词生成的密码数量有限。
“iOS密码热点密码组合一共有5.25万条,源自Scrabble开源拼字游戏。在离线字典攻击中使用该游戏单词表,我们可以百分之百破解任何iOS热点默认密码。”
需要指出的是,苹果并非唯一存在这一问题的公司,微软Window Phone 8和谷歌Android也面临相同问题。
安全人员指出,WP8默认密码只由8位数字组成,因此破解起来也很容易。不过,Android官方版本的自动生成密码难以破解,但设备厂商修改了WI-FI相关零部件,这令设备生成的默认密码算法安全性大大减弱。
赞赏
看原图
赞赏
雪币:
留言: