iPhone 再傳漏洞,這次就算上了 PIN 碼也回天乏術...

iPhone vulnerability leaves your data wide open, even when using a PIN
iPhone vulnerability leaves your data wide open, even when using a PIN


如果各位認為,把 iPhone 用 PIN 碼上鎖,裡頭的資料就安全了,以下的消息,恐怕是要讓大家重新思考一下囉!

根據 Bernd Marienfeldt 的調查,將 iPhone 以 PIN 上鎖,在大部分手機遺失的狀況下,確實可以稍微避免 iPhone 被拿來盜打的況狀發生,不過這並不能保證,拿到手機的有心人士,就完全沒辦法竊取其中的一些資料,Bernd 跟 Jim Herbeck 共同進行的一項研究發現,他們可以在 Ubuntu Lucid Lynx 底下,來讀取一台安裝有最新韌體、沒有越獄(JailBreak)過 iPhone 3GS 裡頭的所有資訊,即使 iPhone 3GS 有受到 PIN 碼的保護而無法進行正常的外部操作,也不影響這項操作。

同時他們也認為,他們不僅能夠讀取內部的資料,未來甚至還有可能進行指令、資料的寫入動作,也讓失竊的、上鎖的 iPhone,可能就此被拿來盜打;而這背後最大的問題,Bernd 認為主要是因為 iPhone 的內容缺乏有力加密來保護。