iOS Forensic Toolkit破解iPhone 5和5c密码

ElcomSoft的研究人员最近又发现了一种破解具有未知屏幕锁定密码保护的加密iPhone的方法。

此方法支持两种旧版iPhone机型iPhone 5和5c,并且需要一台Mac既可完成破解。

此方法绝对是只需要相应软件完成既可以;它不需要焊接、拆卸或购买额外的硬件。

你需要的是iOS Forensic Toolkit(新版本https://www.elcomsoft.com/eift.html),一台Mac计算机和USB-A至Lightning数据线。

在本文中,我们将演示如何在iPhone 5和5c设备上破解密码。

密码破解

Apple实施了强大的保护措施,以保护其设备免受暴力破解。

尽管较新的设备(iPhone 5s及其以上版本)依靠Secure Enclave将破解概率降至最小,但32位设备(例如iPhone 5和5c)没有配备硬件安全协处理器。

因此,无论是在锁屏输入无效密码后不断升级的时间延迟,还是在尝试10次不成功后清除设备的可选设置,都在iOS软件中强制执行。

禁用这些机制消除了数据丢失的风险,并关闭了不断升级的延时,使破解能够以每秒刚好13.6个密码的速度进行,这非常接近Apple两次密码尝试之间80毫秒的目标。

破解4位和6位PIN码

考虑到每秒13.6个密码的速度,只需12分钟即可尝试所有可能的4位PIN码组合。但是,所有6位PIN的枚举最多需要21个小时。

因此,我们将首先尝试使用最受欢迎的密码。

共有2910个常用的6位数PIN,仅需4分钟即可对其进行测试。

此列表后面是基于用户出生日期的6位PIN码;大约有74K可能的组合,大约需要1.5个小时。

只有在这些选择都用尽之后,才会开始持续21个小时的暴力破解。

字母加数字密码

以给定的速度,除非你将用户的其他密码作为目标字典,否则字母数字密码的破解变得非常困难。

目前,iOSForensic Toolkit不支持字母数字密码。

如果检测到字母数字密码,你将看到“不支持”消息,并且破解将停止。

在密码破解,你将需要以下一些设备:

          1.兼容的iPhone型号,支持的设备包括iPhone 5(A1428,A1429,A1442)和iPhone 5c(A1456,A1507,A1516,A1526,A1529,A1532)型号;

          2.具有macOS 10.12(Sierra)至10.15(Catalina)的台式或便携式计算机;

          3.Lightning数据线,由于Apple和大多数第三方USB-C到Lightning数据线之间存在已知的不兼容性,请使用USB-A到Lightning。

如果需要,可以使用可选的USB-C到USB-A适配器;

         4.iOS Forensic Toolkit 6.40或更高版本;

解锁iPhone 5c的步骤

首先,请按照以下预备步骤安装iOS Forensic Toolkit,并使自己熟悉checkra1n越狱行为:

       1.下载Elcomsoft iOSForensic Toolkit,插入USB加密狗。

       2.按照如何在Mac上安装和运行iOSForensic Toolkit中的说明安装工具包,请注意,在macOS Catalina上还有一个额外的强制性步骤。

      3.请查看checkra1n安装提示和技巧,特别是:

           3.1没有hubs;

      3.2仅使用USB-A到Lightning数据线(不能使用USB-C到Lightning);

           3.3确保手机已充电至少20%;

安装,配置并启动Elcomsoft iOS Forensic Toolkit后,请在主窗口中输入“P”以访问密码破解功能。

有下列选项可供选择:

        [1]将设备置于DFU模式;

        [2]漏洞利用设备;

        [3]破解4位数密码;

        [4]破解6位数密码

        [5]重新启动设备

因为密码破解功能是基于checkm8漏洞的,因此你需要将设备切换到DFU模式。

这只能在设备上手动完成,但是,在工具箱中选择[1]选项将指导你完成该过程。

切换手机到DFU模式的方法可能不止一种(此处有更多介绍):

        1.确保设备未连接到计算机并且已关闭;

        2.按下Home按钮,插入Lightning数据线,按住Home按钮,直到设备在显示屏上显示“Connect to iTunes”,然后放开Home按钮。

        3.同时按住Home和Sleep / Power(顶部)按钮8秒钟(Apple徽标会出现一段时间,然后屏幕变黑)。

        4.松开“睡眠/电源”按钮,但再按住Home按钮8秒钟。

        5.松开“睡眠/电源”按钮。

如果一切正确,屏幕应保持空白,手机应该以破解模式出现在iTunes或Finder(取决于macOS版本)中。

现在,它准备采取进一步的步骤。

设备进入DFU模式后,选择第二个选项,让它启动一个特殊的自定义固件。

这个过程对手机的数据是安全的。

它不会改变设备上的任何东西,因为攻击完全在设备易失性内存中工作,将不会在设备上留下任何痕迹。

如果漏洞由于某种原因失败,请从头开始重复该过程。

请注意,你必须同时按下Home和Power按钮8秒钟,这样才能重新启动设备,然后重新进入DFU模式。

另请注意,从安装漏洞利用的角度来看,在大多数情况下,直接使用DFU是可行的。

作为一个开发者,有一个学习的氛围跟一个交流圈子特别重要,这有个iOS交流群:642363427,不管你是小白还是大牛欢迎入驻 ,分享BAT,阿里面试题、面试经验,讨论技术,iOS开发者一起交流学习成长!

但是,如果你在尝试利用该设备时遇到错误,则会看到报告,其中介绍了通过破解模式解决问题的方法。

Checkra1n越狱的开发人员还建议你首先使用破解模式。

你可以尝试使用任何一种方法。

如果直接使用DFU时漏洞利用不起作用,请尝试进入破解模式。

错误消息如下所示:

另一个常见错误是无法上传iBSS,不过无需担心这个问题。

你的设备通常仍然与checkm8漏洞和本文讲的方法兼容,你只需再尝试一次。

有时最多需要5次尝试,而我们对此无能为力:

    这更多地与硬件和驱动程序质量有关,这些问题无法在本文所使用的软件中得到解决。

一旦成功地利用了设备并安装了用户分区,你就可以运行四位或六位密码的破解。

破解一个4位PIN码通常需要12分钟或更短的时间,而所有可能的6位密码的完整枚举最多可能需要21个小时。目前不支持字母数字密码。

找到密码后,通过选择最后一个菜单项重新启动iPhone。

当你可以访问设备时,数据提取也就水到渠成了,开发人员将很快将为这些设备添加钥匙串解密和完整文件系统提取。

查看原文

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,923评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,154评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,775评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,960评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,976评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,972评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,893评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,709评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,159评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,400评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,552评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,265评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,876评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,528评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,701评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,552评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,451评论 2 352

推荐阅读更多精彩内容

  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,520评论 16 22
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,562评论 0 11
  • 可爱进取,孤独成精。努力飞翔,天堂翱翔。战争美好,孤独进取。胆大飞翔,成就辉煌。努力进取,遥望,和谐家园。可爱游走...
    赵原野阅读 2,725评论 1 1
  • 在妖界我有个名头叫胡百晓,无论是何事,只要找到胡百晓即可有解决的办法。因为是只狐狸大家以讹传讹叫我“倾城百晓”,...
    猫九0110阅读 3,259评论 7 3