当前位置:网站首页>苹果手机iCloud钥匙串的加密缺陷
苹果手机iCloud钥匙串的加密缺陷
2022-07-28 10:45:00 【InfoQ】
什么是iCloud钥匙串

iCloud钥匙串云同步加密了
- 如果用户帐户启用了双重认证,则使用设备密码来恢复托管的钥匙串。
- 如果未设置双重认证,用户需要通过提供六位数字密码来创建 iCloud 安全码。除此之外,如果未设置双重认证,用户可以自行指定较长的安全码或允许其设备创建随机加密的安全码,他们可以自行记录和保存。
- 钥匙串中的账号密码等会保存在iCloud上,但是苹果不能读取。
- 钥匙串中的数据使用了强密码加密。
- 苹果使用设备解锁密码作为强密码。


可惜加密有缺陷,1个东可破解
- 解锁手机的时候,手机就会计算出一个加密密钥。为了不让用户等太久,大约需要不到1秒时间,我们简单按照500ms计算。
- 所有6位数字密码就是:000000, 000001, ..., 999999,总共是1百万个。
- 所有6位数字密码,全部计算一遍需要的时间总共是50万秒 ~ 139小时。

苹果犯了什么错?

边栏推荐
- Blue Bridge Cup embedded Hal library USART_ TX
- 用手机对电脑进行远程关机
- If you don't climb mountains, you don't know the height of the sky; If you don't face deep streams, you don't know the thickness of the earth
- Use the statement object to execute DDL statements to create tables
- float浮动初步理解
- Usage of memory operation functions memcpy() and memmove()
- The solution of PHP sending mobile MAS SMS garbled code
- clo*******e:项目管理随记
- platform驱动平台下,关于probe函数中,形参dev的“dev->dev.of_node;”的理解
- 适合中小企业的进销存软件,搞定5大难题
猜你喜欢

盘点:令人心动的数据可视化图表

低代码(aPaas)为什么最近又火了?

盘点:144个免费学习网站,全网最全资源合集

Blue Bridge Cup embedded Hal library ADC

盘点:6本书教会你职场晋升必备技能

BC35 NB模块AT指令开发总结

The 10th Landbridge cup embedded electronic provincial competition

leetcode:1300. 转变数组后最接近目标值的数组和【二分】

Ten questions about low code: tell everything about low code!

剑指 Offer 35. 复杂链表的复制
随机推荐
clo*******e:项目管理随记
RHEL 6.4 installing SVN and Apache
The solution of PHP sending mobile MAS SMS garbled code
Eslint, eslint Chinese document
盘点:6本书教会你职场晋升必备技能
leetcode:981. 基于时间的键值存储【迭代for的陷阱:on】
Nodejs:mongodb 简单模糊+分页查询实例
BOM part attributes and understanding
Inventory: 6 books teach you the necessary skills for career promotion
Here is a super practical excel shortcut set (common + summary of eight categories)
吊打面试官的问题
Do data analysis, do you still not understand RFM analysis method (model)?
低代码(aPaas)为什么最近又火了?
Yan reports an error: exception message: /bin/bash: line 0: fg: no job control
Apb2 and apb1 in stm32
ThinkPad指纹验证在win7无法使用的解决方法
Why should coding and modulation be carried out before transmission
Ec20/ec25 4G module at instruction development summary
蓝桥杯嵌入式-HAL库-SYSTICK
nodemcu之开发环境配置