اگر در جریان تازهترین اخبار تکنولوژی باشید، احتمالا شنیدهاید که رمز عبور آیفون هک شده است. بر این اساس که هکری توانسته با ترفند ویژهای به تعداد بیشمار رمز عبور آیفون را امتحان کند، بدون آن که اطلاعات گوشی پاک شود. حالا اپل خبر هک شدن آیفون را تکذیب کرده است.
داستان از این قرار است که یک کارشناس امنیتی به نام Matthew Hickey ادعا کرده با استفاده از یک ترفند ساده توانسته به تعداد نامحدودی رمز عبور آیفون را امتحان کند. او درنهایت موفق به باز کردن قفل گوشی شود، بدون آن که اطلاعات گوشی صدمه ببیند و پاک شود. این درحالیست که اپل از سال ۲۰۱۴ با عرضه iOS 8 امنیت آیفون و تبلت را ارتقا داد؛ بدین صورت که اگر کاربری رمز عبور ۴ یا ۶ رقمی آیفون یا آیپد را به تعداد زیادی اشتباه وارد کند، اطلاعات دستگاه برای همیشه پاک میشود. بنابراین امنیت کاربر حفظ و احتمال سواستفاده از دیتای دستگاه کم میشود.
در همین حال Matthew Hickey موسس شرکت امنیتی Hacker House موفق شده محدودیت ورود ۱۰ بار رمز اشتباه را دور بزند. او توانسته هرچند بار که میخواهد کد وارد کند تا درنهایت با انتخاب رمز درست به اطلاعات گوشی دسترسی پیدا کند. این کارشناس امنیتی میگوید که امکان گفته شده حتی روی iOS 11.3 هم جواب داده است. Hickey برای این دور زدن امنیت آیفون یا آیپد، دستگاه را به کیبورد متصل میکند. اگرچه نوشتن کد با کیبورد کمی زمانبر است اما در عملکرد دستگاه وقفهای ایجاد میشود. رمزها به جای این که فرستاده شوند و دوباره برگردند، فقط به صورت یک طرفه به دستگاه وارد میشوند. برای همین رمزهای جدید از اول حساب میشوند و محدودیت ورود ۱۰ رمز عبور عملا بیمعنی میشود.
بعد از انتشار این خبر، Hickey در حساب کاربری خود در توییتر نوشت که به نظر میرسد تمام رمزهای تست شده با استفاده از این روش توسط دستگاه چک نمیشوند. بنابراین کدهای امتحان شده از یک تعدادی عملا به دستگاه فرستاده نمیشوند تا درصورت صحیح بودن کار کنند. او چند روز بعد گفتههای خود را تکمیل کرد و گفت: وقتی من کدها را به گوشی میفرستادم، به نظر میرسید که تعداد آنها ۲۰ یا حتی بیشتر باشد ولی درواقعیت تنها ۴ یا ۵ تا از آنها به دستگاه فرستاده میشد. اپل هم ضمن تکذیب خبر هک شدن رمز آیفون گفت که رمزهای امتحان شده با استفاده از این روش حساب نمیشوند.
به نظر میرسد هنوز محصولات اپل امنیت بسیار بالایی دارند که به این سادگیها هک نشوند. شما در این باره چه فکر میکنید؟
منبع: Cnet