Berita Apple

Metode Cracking iPhone Seperti GrayKey Box Dapat Menebak Kata Sandi Enam Digit dalam Rata-rata 11 Jam

Senin 16 April 2018 13:10 PDT oleh Juli Clover

Lembaga penegak hukum memiliki alat cracking iPhone baru yang berfungsi dengan semua iPhone modern dan versi terbaru iOS 11, GrayKey , yang dirancang oleh perusahaan bernama Grayshift.





Laporan sebelumnya telah menyarankan GrayKey dapat memecahkan kode sandi 4 digit dalam hitungan jam dan kode sandi 6 digit dalam beberapa hari, tetapi seperti yang disorot oleh KEBURUKAN 'S papan utama , waktu pemecahan untuk GrayKey dan metode membuka kunci iPhone serupa lainnya berpotensi menjadi lebih cepat dan kode sandi 6 digit tidak lagi menawarkan perlindungan yang memadai.

kunci abu-abu1 Kotak retak iPhone GrayKey , melalui MalwareBytes
Matthew Green, asisten profesor dan kriptografer di John Hopkins Information Security Institute, mengatakan pagi ini di Twitter bahwa dengan eksploitasi yang menonaktifkan perlindungan menebak kode sandi Apple, kode sandi 4 digit dapat dipecahkan dalam rata-rata 6,5 ​​menit, sedangkan kode sandi 6 digit dapat dihitung dalam 11 jam.




Apple memang memiliki opsi bawaan untuk menghapus iPhone setelah 10 upaya menebak kode sandi yang salah dan ada penundaan otomatis setelah kode sandi yang salah dimasukkan lebih dari lima kali, tetapi GrayKey tampaknya mengabaikan perlindungan ini.

Tidak jelas apakah GrayKey dapat mencapai waktu pembukaan kunci tercepat yang digariskan oleh Green, tetapi bahkan pada kecepatan pembukaan kunci yang lebih lambat, hanya perlu beberapa hari untuk masuk ke iPhone dengan kode sandi 6 digit. Relatif, dibutuhkan lebih dari sebulan untuk memecahkan iPhone dengan kode sandi 8 digit, atau lebih dari 13 tahun untuk masuk ke iPhone dengan kode sandi 10 digit.

Dengan rilis iOS 9 pada tahun 2015, Apple beralih dari kode sandi empat digit ke kode sandi 6 digit sebagai default, membuat perangkat iOS lebih aman, tetapi bagi mereka yang khawatir iPhone mereka diakses baik oleh penegak hukum dengan GrayKey atau oleh seorang hacker dengan alat cracking serupa, kode sandi 6 digit tidak lagi cukup baik.

Beberapa pakar keamanan yang berbicara dengan papan utama mengatakan orang harus menggunakan kode sandi alfanumerik yang panjangnya setidaknya tujuh karakter dan menggunakan angka, huruf, dan simbol.

'Orang harus menggunakan kode sandi alfanumerik yang tidak rentan terhadap serangan kamus dan panjangnya setidaknya 7 karakter dan memiliki campuran setidaknya huruf besar, huruf kecil, dan angka,' Ryan Duff, seorang peneliti yang mempelajari iOS dan Direktur Solusi Cyber ​​​​untuk Keamanan Point3, memberi tahu saya dalam obrolan online. 'Menambahkan simbol disarankan dan semakin rumit dan panjang kode sandi, semakin baik.'

Untuk mengubah kode sandi iPhone Anda dari kode sandi 6 digit numerik sederhana menjadi sesuatu yang lebih aman, Anda harus menggunakan aplikasi Pengaturan. Buka 'Face ID & Passcodes' di aplikasi Pengaturan, masukkan kode sandi Anda saat ini, gulir ke bawah, lalu pilih 'Ubah Kode Sandi'.

Anda akan diminta memasukkan kode sandi baru di layar ini, tetapi Anda sebenarnya ingin mengetuk teks 'Opsi Kode Sandi' berwarna biru di tengah layar. Pilih 'Kode Alfanumerik Kustom' untuk memasukkan kode sandi yang terdiri dari huruf, angka, dan simbol.

kode sandi alfanumerik
Dengan kode sandi alfanumerik di tempat, Anda tidak akan lagi disajikan dengan keyboard numerik saat membuka kunci iPhone Anda, dan sebagai gantinya, Anda akan melihat keyboard lengkap yang tersedia untuk mengetikkan kode sandi Anda.

Ada kompromi yang pasti antara aksesibilitas perangkat yang mudah dan keamanan saat menggunakan kode sandi alfanumerik yang lebih panjang seperti ini. Ini jauh lebih mudah untuk mengetik enam angka daripada mengetikkan kode sandi alfanumerik karakter campuran ke perangkat iOS, tetapi untuk keamanan lengkap, lebih lama dan lebih kompleks adalah cara yang harus dilakukan.