CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·일본산당 ·MaClien ·방탄소년당 ·자전거당 ·개발한당 ·안드로메당 ·소시당 ·이륜차당 ·바다건너당 ·나스당 ·노젓는당 ·골프당 ·디아블로당 ·육아당 ·여행을떠난당 ·가상화폐당 ·3D메이킹 ·냐옹이당 ·걸그룹당 ·임시소모임 ·덕질한당 ·클다방 ·키보드당 ·리눅서당 ·빨콩이당 ·꼬들한당 ·소셜게임한당 ·위스키당 ·e북본당 ·X세대당 ·ADHD당 ·AI당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·공대시계당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

아이폰 잠금 뚫는 방법에 대해 좀 더 찾아봤는데 3

2019-12-08 09:06:15 122.♡.141.140
fiat


 (구글링해본거라 부정확할 수 있습니다.)


 ios 12.3 까지는 뚫린다 라는 얘기까지는 알고 있었는데 이게 좀 더 세세한 내용을 찾아봤습니다.


 1. After First Unlock  상태에서는 초당 10~100회의 비밀번호를 입력 가능, Before First Unlock  상태에서는 10분에 1회 정도


 2. 아이폰 X 이후 Before First Unlock 상태가 기본이기 때문에 뚫는데 시간이 오래걸림


 3. 다만 그레이시프트 사 (애플출신이 세웠다는걸로 유명한)  4자리 암호는 30분, 6자리 암호의 경우 2일정도(조건부) 걸리지만 아이폰 전원이 꺼져있는 상태에서는 4자리 암호를 꺠는데 70일이 걸린다고 밝힌 바 있다고 함.


 4. 이러한 과정은 USB 연결을 통해 되는걸로 알려져있는데 애플이 ios11 부터 USB 연결을 제한하더니 ios12부터는 기본적으로 막는 패치를 함.


 5. 그런데 올해 셀레브라이트에서  ios 12.3 까지는 뚫을 수 있다고 밝힘. (걸리는 시간은 찾아봐도 없네요)


 6. 아이폰은 비번을 10회 틀리면 잠겨버리는데 실험결과는 아래와 같습니다. (ios 12 기준)


알려진 테이블


iOS 12 : (뒤 시간은 비밀번호를 재입력 하기까지 걸리는 대기시간)

  • 5 회 시도 : 1 분
  • 6 회 시도 : 5 분
  • 7 회 시도 : 15 분
  • 8 회 시도 : 15 분
  • 9 회 시도 : 1 시간
  • 10 회 시도 : 1 시간
  • 데이터 지우기 또는 아이폰 비활성화



실제 테스트

10:11 지연 없음 (5잘못된 비밀번호로 첫 시도)

10시 13 분 지연

10시 16 분 지연

10시 18 분 지연

10:20 1 분

10:24 5 분

10:31 15 분

10:49 15 분

11:07 1 시간

12:20 1시간

13:30 데이터 지우기 또는 아이폰 비활성화



 --


 아마 최신버전에선 비번을 10분당 1번 입력할 수 있다는 얘기는 위 테스트의 평균인거 같네요.  취약점 이용하면 마지막 아이폰비활성화 단계가 실행되지 않고 다시 맨 처음으로 돌아가서 재시작할 수 있다고 합니다.


--


 문제는 각 업체가 일반적인 방법으로 10분당 1번씩 입력하는 방법을 쓰는건지..아니면 이전에 usb 연결등을 통해 무차별 입력을 가능하게 할 수 있는건지에 대해서는 얘기가 없네요. 알려진 사실이라고는 ios12.3까지는 뚫어줄 수 있다고 공개적으로 밝힌 정도..


 근데 데이터복제가 되서 브루트포스를 각자 실행할 수 있다면 폰의 수 만큼 배수로 시간이 줄어들겠죠.



 계산해보니까 4자리 핀번호는 10분당 1번씩 입력하면 700일이 걸리고 6자리 핀번호는 70000일이 걸리는데 아마 가끔나오는 푸는데 수천년이 걸린다.. 라는 얘기가 여기서 나온게 아닐까 싶네요.


근데 복제가 가능하면 100대 복제할 경우 그만큼 1/100로 줄어드는거라


 검찰에서 뭐 셀레브라이트사의 장비를 이용해서 수백대로 복제해서 시도중이라는 기사가 있긴 한데 이게 취재해서 쓴건지 아니면 그냥 그동안 그렇게 복제해서 뚫었으니 뇌피셜로 쓴건지는 잘 모르겠네요.. ios13이 그렇게 바로 뚫릴 수 있는가 의문이기도 하고 (...)


 


fiat 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [3]
kamill707
IP 115.♡.77.72
12-08 2019-12-08 09:54:22
·
무슨 장비를 동원하던 엄청난 비용이 발생할텐데 비용청구를 어떻게 할지도 궁금하네요.
누군가 책임을 져야 할텐데 말이죠.
삭제 되었습니다.
anonymouS
IP 211.♡.77.86
12-08 2019-12-08 12:31:10
·
그나마 아이폰 X 이후 모델부턴 낸드 미러링으로 복제해서 브루투포스로 잠금해제하는 기법도 거의 불가능 해졌다는 이야기가 있습니다.
모노모
IP 211.♡.61.31
12-08 2019-12-08 13:40:13 / 수정일: 2019-12-08 13:41:33
·
실제로 해보시면 아무리 시도 시간을 충분히 길게 잡아서 해봐도 (하루에 한 번 씩 시도해도) 틀린 회수가 연속으로 10번 정도 되면 폰 자체를 비활성화해버립니다. 이렇게 되면 아이튠즈 연결해서 활성화 말고는 방법이 없어요.
대신 이전에 한번이라도 잠김 해제된 상태에서 연결된 PC가 있다면 아이폰에 접근하기 쉬워지고 공략의 가능성이 높아집니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.