我的智能手机上有很多存储密码的应用程序-- facebook、邮件等等。因此,假设手机丢失或被盗,发现者决定要我的密码--他能做些什么来获取密码,以及我在手机上的数据有多安全?
如果密码不是超级复杂的(比如6位数),那么是否可以野蛮地使用密码?
有没有办法在没有暴力的情况下找到密码?
在不输入密码的情况下,可以读取手机的(内部)内存吗?这有多难?
发布于 2014-05-21 03:14:42
这个问题的答案真的取决于所讨论的电话。它还可能取决于创建密码的时间。
大多数手机使用密码对设备上的数据进行加密(当然,在需要时还可以解密)。使用iPhone时,如果您最初没有创建密码,然后决定创建1,那么在创建密码之前的数据将保留在设备上的纯文本中(除非应用程序制造者自己对数据进行加密)。iPhone上相当多的数据存储在sqlite数据库中,该数据库本质上是具有特定格式的文本文件。
关于密码的可破解性。同样,这将取决于密码。如果您在iPhone上使用了标准的4位引脚,那么对于蛮力来说,这些都是非常微不足道的(一个6位数的数字也同样微不足道)。另一方面,强行使用随机密码的难度取决于所使用的字符和密码的长度。
还有其他可以使用的技术。例如,可以从屏幕上的指纹中获得密码/密码的指示。
随着在Android和Apple设备上引入指纹技术,这也为进入该设备提供了一个不同的载体。例如,从玻璃上获取用户手指的指纹可以让用户访问(当然,其他工作也是必要的)。当手指指纹技术被引入时,Android和Apple设备都被相当快地利用了。
关于在没有密码的情况下访问手机内存的问题。是的这当然是可能的。执法部门经常这样做。我的一位同事写了一篇关于移动安全的论文,他从eBay上买了许多手机,并用一种设备连接到手机上。他能够在不访问密码的情况下从每个数据中提取数据。
https://security.stackexchange.com/questions/55555
复制相似问题