Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Viattoman näköinen halpa rasia huijaa iPhonea viheliäisesti

Mobile App Hacker's Handbook / YouTube
Julkaistu 18.03.2015 20:29
Toimittajan kuva

Jari Heikkilä

jari.heikkila@mtv.fi

Tietoturvayhtiö MDSec esittelee sivuillaan viattoman näköistä pientä mustaa laatikkoa, jonka avulla on mahdollista ratkaista iOS-laitteiden nelinumeroinen pääsykoodi.

Alle 300 euroa maksava IP Box onnistuu kiertämään iPhonen nelinumeroisen pääsykoodin melko yksinkertaisella, mutta sangen kierolla tavalla.

IP Box syöttää PIN-koodeja kohdelaitteelle ja antaa järjestyksessä eri numerokombinaatioita. Laite kytketään suoraan iPhonen virtalähteeseen. Jokaisen epäonnistuneen PIN-vaihtoehdon jälkeen laite katkaisee puhelimesta virran, ennen kuin virheellinen yritys ehtii rekisteröityä kännykkään.

Käytännössä tämä tarkoittaa sitä, että IP Box kykenee tarvittaessa antamaan puhelimeen vaikka kaikki mahdolliset PIN-kombinaatiot, kunnes oikea löytyy ja puhelin se aukeaa. Tämä onnistuu siis siitä huolimatta, että puhelimessa on käytössä rajoitus virheellisten yritysten määrälle.

MDSecin mukaan nelinumeroisen pääsykoodin murtamiseen menee noin 111 tuntia.

MDSecin mukaan hyökkäys toimii ainakin vanhemmissa iOS-versioissa. Oheisella videolla hyökkäystä havainnollistetaan iOS 8.1 -käyttöjärjestelmällä varustetulla iPhone 5S -mallilla. Yhtiö sanoo testaavansa hyökkäyksen toimivuutta seuraavaksi uudemmalla iOS 8.2 -versiolla.

Murtomekanismi vaikuttaa niin helpolta, että MDSec neuvookin käyttämään puhelimessa riittävän monimutkaista salasanaa pelkän yksinkertaisen nelinumeroisen PIN-koodin sijasta.

Lisää aiheesta:

Mikrobitti: Tällä laitteella voidaan murtaa minkä tahansa iPhonen suojaukset – tietoturvayhtiö huolestuiKaksi kysymystä Applen Face ID:stä sai vastauksen – näin kasvotunnistuksen saa nopeasti estettyäApplen julkistustilaisuuden Face ID -moka ei johtunut tekniikan toimimattomuudestaMuovailuvaha apuna – iPhonen sormenjälkitunnistinta onnistuttiin huijaamaanNäin iPhonen käyttäjien tietoihin halutaan päästä – Apple ja FBI tukkanuottasillaiPhonessa ja iPadissa itsetuhon aiheuttava moka – älä aseta tätä päivämäärää
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 18:50
    Tekoäly

    Brittitelevisiossa megayllätys: "Minua ei ole olemassa"

  • 06:34
    Internet

    Pätkiikö netti? Syy saattaa piillä keittiössä

  • Eilen19:38
    Tekoäly

    Tekoäly on luonut "köyhyyspornon": "Niitä kuvia ei olisi pitänyt ikinä julkaista"

  • Eilen11:38
    Internet

    Uutta tietoa laajasta verkkohäiriöstä

  • 19.10.17:09
    Vladimir Putin

    SVT: Putin on ympäröinyt kesäasuntonsa ohjuksilla