标签: 破解

  • Cellebrite可以破解最新版iOS

    取证公司Cellebrite可以破解搭载最新版iOS 17.5.1的iPhone

    2024年7月最新披露的内部文档显示,以色列移动取证公司Cellebrite目前已经可以破解搭载最新版iOS 17.5.1的iPhone。与之前的文档对比,可以发现Cellebrite近几个月在破解iPhone方面取得了显著进展。对最新版的iPhone 15系列,Cellebrite通过Cellebrite Advanced Services (CAS)提供破解。大多数Android手机也可被破解。Cellebrite目前仍无法破解搭载GrapheneOS的Google Pixel 6, 7, 8系列手机。

    ——GrapheneOS

  • iOS 17.4 及以上 iPhone 无法被 Cellebrite 破解

    泄密文件显示数字取证公司无法破解 iOS 17.4 及以上版本的 iPhone,但几乎可以破解所有安卓手机

    据 404 Media 获得的泄露文件,其中提供了可以通过 Cellebrite 工具破解的 iPhone 和安卓设备的摘要。其中一份文件指出,所有运行 iOS 17.4 及更高版本的 iPhone 型号目前都无法通过 Cellebrite 提供的任何工具破解。对于早期版本的 iOS 17,该文件指出 iPhone XS、iPhone XR 和 iPhone 11 系列可以通过 Cellebrite 的暴力破解设备强行破解。

    同一份文件还声称,iPhone 12、iPhone 13 和 iPhone 14 代的破解支持“即将推出”,但前提是它们运行的​​软件版本介于 iOS 17.1 和 iOS 17.3 更新之间。对运行 iOS 17.4 的 iPhone 型号和所有 iOS 17 版本的 iPhone 15 系列的破解支持被标记为“正在研究”,这表明 Cellebrite 的破解支持可能还要等很久。

    针对安卓的文档还展示了哪些设备可以被破解,并可以通过 Cellebrite 提供的工具包提取用户数据。最新的 Google Pixel 系列,包括 Pixel 6、7 和 8,在设备关闭时无法提取用户数据。除此之外,Cellebrite 可以破解大多数 OEM 和软件版本的几乎所有安卓设备,包括 Galaxy S24 系列和最新的安卓 14。

    —— 404 Media

  • 微软Outlook邮箱遭受黑客破解威胁

    针对微软 Outlook 邮箱的威胁增加

    近期有用户发现大量针对微软 Outlook 邮箱(此前称为 Hotmail)的暴力破解活动。目前看并不是密码泄露,黑客只是获得了一个庞大的邮箱地址库。用户可以通过账户活动记录查看到这些痕迹,建议为账户启用双重验证,使用了仅需 Authenticator 无密码登录的用户需要谨慎点击登录请求提示。

  • WhatsApp称若被要求破解加密将退出印度

    WhatsApp 告诉德里高等法院 如果被要求破解加密将退出印度

    WhatsApp 4月25日告诉德里高等法院,如果被要求破解信息加密,这个受欢迎的消息平台将退出印度。WhatsApp 的律师卡里亚对法官表示:“作为一个平台,我们要说的是,如果我们被要求破解加密,那么 WhatsApp 将会关闭。”卡里亚补充说,人们使用该消息平台是因为它能保证隐私,而且消息是端到端加密的。德里高等法院正在听取 WhatsApp 及其母公司 Meta 对2021年《信息技术(中介指南和数字媒体道德规范)规则》提出质疑的请愿书,该规则要求社交媒体中介机构必须确保消息应用能够追踪聊天记录,并在法院的命令下采取措施来确定信息的最初发布者。该消息平台称,这破坏了内容加密以及用户的隐私。还违反了印度宪法所保障的用户基本权利。代表政府的律师辛格辩称,指导方针的目的是为了追踪信息的发布者。必须有某种机制来追踪消息,因为这是当前的需要。经过简短的辩论后,高等法院要求达成平衡,并于8月14日对该案进行进一步聆讯。

    —— 印度经济时报

  • 索尼 PlayStation Portal 被破解可以本地运行 PSP 模拟器

    索尼 PlayStation Portal 被破解,能本地运行 PSP 模拟器

    谷歌工程师破解了 PlayStation Portal,使其可以运行 PSP 模拟器,并演示了在其上独立运行 GTA 3。PlayStation Portal 作为 PS5 的手持串流设备发售,索尼并不支持其在离线环境中运行任何游戏。该工程师表示破解过程是完全在软件层面完成的,但短时间内可能不会发布完整方法。

    —— IGN

  • 韩国团队破解Rhysida勒索软件

    韩国团队破解 Rhysida 勒索软件并发布免费解密工具

    2月13日消息,Rhysida 是一个新的勒索软件团伙,自去年5月以来就已经存在。该勒索团伙以教育、医疗保健、制造业、信息技术和政府机构为目标,截止目前,该组织最引人注目的攻击是去年十月针对大英图书馆的。在2月9日发布的研究报告中,韩国的安全团队发现了 Rhysida 勒索软件中的加密缺陷。韩国互联网安全局(KISA)目前正在分发免费的 Rhysida 勒索软件恢复工具。

    ——Theregister

  • iPhone 设备日志记录被用来破解 AirDrop 信息的来源

    快速锁定苹果手机“隔空投送”不当信息发送源,司法鉴定所突破技术难题

    北京网神洞鉴司法鉴定所的司法鉴定技术专家们通过深度解析 iPhone 设备日志,明确传输原理,找出了与 AirDrop 相关的记录。经检验发现发送者的设备名、邮箱和手机号相关字段,其中手机号与邮箱相关字段是以哈希值的形式记录,且哈希值部分字段被隐藏。为实现快速破解该字段,技术团队制作了一张详尽的手机号与邮箱账号“彩虹表 ”,能够将密文转换成原始文本,快速锁定发送者的手机号与邮箱账号。

    —— 澎湃新闻(摘抄部分)

  • 谷歌DeepMind破解了著名数学难题

    谷歌 DeepMind 利用大型语言模型解决了一个长期困扰人类的数学难题

    谷歌 DeepMind 利用一大型语言模型成功破解了一项著名的未解数学难题。研究人员发表在《自然》杂志上的一篇 论文 中表示,这是首次使用大型语言模型发现长期科学难题的解决方案,产生了可验证且有价值的新信息,这些信息之前并不存在。“这不在训练数据中,甚至以前都不知道,”谷歌 DeepMind 研究副总裁 Pushmeet Kohli 说道。

    它结合了一个名为Codey的大型语言模型,这是Google的PaLM 2的一个版本,经过对计算机代码进行了精细调整,还与其他系统结合使用,拒绝不正确或荒谬的答案,并将正确的答案重新插入其中。

    经过数百万次建议和几十次总体过程的重复——这花了几天的时间——FunSearch能够提出代码,产生了一个正确且以前未知的解决方案,解决了cap set 问题,涉及找到某一类型集合的最大大小。

    —— 麻省理工科技评论

  • 中国学者声称破解RSA加密

    中国研究人员声称找到利用量子计算机破解RSA加密的方法,但是数学与量子领域科学家对此表示怀疑

    最近几天,一群中国研究人员声称已经想出了一种方法来破解支撑当今大部分在线通信的 RSA 加密,这些问题得到了极大的缓解。

    人们普遍认为,量子计算机能够破解在线加密的可能性是未来十年或更长时间可能存在的危险。但来自中国多所顶尖大学和政府支持实验室的 24 名研究人员表示,他们的研究表明,使用已经可用的量子技术是可能的。

    到上周晚些时候,高等数学和量子力学交叉领域的一些研究人员对这一说法泼了冷水。

    Riverlane 的 Brierley 说它“不可能工作”,因为中国研究人员假设量子计算机能够简单地同时运行大量计算,而不是试图通过应用系统的量子特性来获得优势。

    最早提出量子计算机破解加密方法的美国数学家彼得·肖尔预测,无法一次运行所有计算意味着量子计算机将需要“数百万年”才能运行论文中提出的计算.

    对于一些量子公司来说,中国关于在线加密的惊人声明表明该技术的重要时刻正在临近。但对于怀疑者来说,这项研究明显的不切实际将证明量子计算仍然是一项令人印象深刻的科学实验,而不是一项实用技术。

    —— 金融时报 (节选)

  • PS5被 Fail0verflow 破解

    PS5已被破解? 黑客组织Fail0verflow 发推宣称已获PS5密钥

    国外知名黑客小组Fail0verflow今日在推特上宣布他们获得了所有的ps5密钥。这些都可以从软件中获得——包括每个控制台的密钥。并公布了疑似被破解的PS5固件文件。Fail0verflow上次发推还是去年2月,时隔近两年,他们又卷土重来。

    Fail0verflow在2015年最后一天,宣布成功破解PS4游戏主机,他们发现集成AMDRadeon的GPU上存在的破损NOP指令使其可运行Gentoo Linux操作系统,并且在32c3开源会议上演示了整个破解过程。他们还在2018年2月宣布破解了Switch。

    Fail0verflow可能完全控制了PS5,通过内核漏洞或者可能是比这更严重的问题。

    而且其他黑客可能会利用他们解密的固件文件,这让破解PS5存在更大的可能性。黑客们会由此开始倒推寻找漏洞 ,或者编写自定义固件和Homebrew启用程序。

    —— cnBeta