网络安全 频道

无需密码就可以访问你的iCloud

  美国雅虎报道,俄罗斯一家软件公司 ElcomSoft 升级了旗下的司法取证软件 ElcomSoft Phone Password Breaker,现在不仅可以从 iPhone 和黑莓手机中破解, 获取信息,而且无需用户的 Apple ID 或者密码,就可以访问 iCloud 中存储的内容,而且还能利用多路 CPU 和 GPU 进行加速计算。

  Elcomsoft开发供司法部门使用的工具。该公司表示,这项功能已被集成至Phone Password Breaker软件面向司法部门的版本中。目前,这一软件可以获取受密码保护的苹果和黑莓设备的备份文件。

  Elcomsoft此前曾找到一种方式,能远程获取iOS设备的备份文件。不过,基于这种方式,司法部门仍需要获得该用户的苹果帐户密码。

  Elcomsoft取得的最新进展意味着,调查人员无需密码即可获得iCloud备份文件。不过这种方式无法远程实现,调查人员需要取得实际的设备。此外,当设备被搜查时,嫌疑人需要已经登录至iCloud控制面板。iCloud控制面板用于管理设备上的哪些数据将被备份。这一控制面板是iTunes的一部分,在OS X设备上将自动安装,但在Windows PC上需要单独安装。

  Phone Password Breaker能获得用户登录至iCloud时创建的认证令牌。一旦用户首次登录至iCloud,那么随后通常就会自动登录,而iCloud将定期备份设备中的数据。

  Phone Password Breaker提供一个基于命令行的工具,能搜索认证令牌。当认证令牌被搜索到之后,调查人员可以将令牌复制粘贴至Phone Password Breaker,随后该软件即可在无需密码的情况下访问iCloud帐户。

  对于北美客户,该软件面向司法部门的版本价格为399美元。

0
相关文章