Skip to content

iOS 11.3: Apple hat bereits erste Maßnahmen gegen die iPhone-Entsperrung per GrayKey-Box implementiert

In den vergangenen Wochen hat eine kleine Box namens GrayKey für Schlagzeilen gesorgt, mit deren Hilfe verschiedene Strafverfolgungsbehörden in den USA inzwischen flächendeckend iPhones entsperren können. Während dies im Sinne der Verbrechungsbekämpfung sicherlich zu vertreten ist, öffnet die Methode jedoch auch leider anderen Gruppen, von Hackern über Hehler bis hin zu Regierungen Tür und Tor, um in gesperrte iPhones einzudringen. Das Vorgehen der GrayKey-Entwickler ist dabei noch abschließend geklärt, allerdings bedienen sie sich offenbar verschiedener Methoden aus der Jailbreak-Szene, um ihren Brute-Force-Angriff durchzuführen. Dabei gelingt es, einen sechsstelliger PIN-Code auf dem iPhone in durchschnittlich 11 Stunden zu knacken, ein vierstelliger Code ist bereits in maximal 13 Minuten gefunden. 

Da dabei offenbar eine Schwachstelle in iOS oder dem Bootloader ausgenutzt wird, kann davon ausgegangen werden, dass man in Cupertino inzwischen an einer Behebung dieser Lücke arbeitet. So berichten auch die Kollegen von Vice inzwischen, dass Apple in iOS 11.3 bereits erste Schritte zur Bekämpfung der GrayKey-Nutzung eingeleitet habe. So merkt sich die aktuellste Version des Betriebssystems offenbar, wann sich der Nutzer zum letzten Mal per PIN-Eingabe, Touch ID oder Face ID erfolgreich an seinem Gerät angemeldet hat. Sind seit diesem Zeitpunkt mehr als 168 Stunden vergangen, wird der Lightning-Anschluss deaktiviert, so dass auch die GrayKey-Box keine Chance mehr hat, ihren Code einzuschleusen.

Offenbar ist diese erste Maßnahme auch äußerst effektiv. So berichten die Kollegen weiter, die GrayKey-Entwickler inzwischen ihre Kunden darüber informieren, dass bei Geräten unter iOS 11.3 Eile bei der Entsperrung über ihre Box geboten ist. Spinnt man den zur Verfügung stehenden Zeitraum ein wenig weiter wird klar, dass die Chance, einen achtstelligen PIN-Code innerhalb der zur Verfügung stehenden Zeit zu knacken recht gering ist. Insofern sollte man eventuell den eigenen Code überdenken, wenn man auf der sicheren Seite sein möchte.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Bernd am :

Was bringt die Deaktivierung nach 168 Stunden, wenn die Box das iPhone bereits nach 11 Stunden knackt?

colouredwolf am :

Gilt nur f\374r 6-stelligen numerischen Code, der hat 1.000.000 m\366gliche Kombinationen.
Suche ich einen alphanumerischen Code aus, verwende z.B. auch griechische, t\374rkische und andere Tastaturen, kann ich bei einem sechsstelligen Code schon ein paar hundert Milliarden Varianten eingeben.
Bei zw\366lfstelligen Codes werden es noch ein paar mehr. Da w\374rde es funktionieren, wenn man 168 Milliarden Jahre Zeit h\344tte. Es sei denn, man w\374rde in den ersten 168 h drauf kommen. Ist dann aber genauso wahrscheinlich wie 1000 Jahre lang jeden Mittwoch, Freitag und Samstag den Lottojackpot zu knacken!

Pascal am :

Wenn ich den Vice-Artikel richtig verstanden habe, war die neue Sicherheitsh\374rde lediglich in den Beta-Versionen, aber sie ist nicht im Final release von iOS 11.3. Vermutlich haben die Geheimdienste und Co zuviel Druck auf Apple ausge\374bt.

Anonym am :

Hahaha \ud83e\udd23

Andr\351 am :

Bruteforce Angriffe auf Passw\366rter sind eigentlich out - empfehle da diesen Wiki Artikel
https://hashcat.net/wiki/doku.php?id=mask_attack
Ganz interessant - statt vier Jahren ist das Passwort in 40 Minuten geknackt
Bei den Pins - da benutzen sehr viele Leute
- Muster (Spirale 123698)
- Datum
- Dopplerkonfigurationen
Gilt nat\374rlich auch f\374r Passw\366rter

Pa$$w05t
Ist nicht so sicher, wie man denkt

Glaskugelgucker am :

Datenschutz ist nicht Wayne. Heute mag es f\374r viele unkritisch sein, frei nach dem Motto \u201eIch bin nicht kriminell und habe nichts zu verbergen.\u201c Aber Zeiten k\366nnen sich \344ndern. Frage mal T\374rken, ob sie vor f\374nf Jahren erwartet h\344tten, dass sich ihr Pr\344sident zum absolutistischen Herrscher macht und Leute, die nicht 100% folgen, aussortiert: Lehrer, Richter, Beamte...

Henning am :

Die T\374rken, mit denen ich spreche, sind absolut daf\374r, dass aufger\344umt wird.

Markus am :

Du umgibst dich eindeutig mit den falschen Leuten

Henning am :

Nur weil sie nicht deiner Meinung sind? Aha.

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen