Macrumors 報導:有發現Apple在2020年秋季對還在生產銷售設備中用A12,A13 A和S5處理器進行了不尋常硬體修改.
那就是對於Secure Enclave(安全隔離區)做了更高硬體安全強化,不同版本的硬體.
像FACE ID跟指紋 .這些數據存儲在Secure Enclave內部的Secure Storage.
蘋果對於2020年秋季還在生產的有使用上面CPU iOS device ,Secure Enclave內Secure Storage Component
硬體更新版本為 gen 2 (通訊協議I2C) ,
此版本同於A14 或M1 Secure Enclave Secure Storage (gen2)
其目的在於,有passcode匹配次數限制,如果到達某一個不正確次數
在Secure Storage Component 內部密鑰會自我銷毀,
其目的在於防止機器被爆破 解鎖資料.
OSSLab Geek Lab結論
對於A5-A11 被上密碼機器而言,有checkm8 Exploit這個漏洞可以用.
繞過去後直接開USB SSH通道,可看未加密區 (照片,Line對話)
但目前A12 安全性還是很高. 沒想到 Apple又去強化.
延伸閱讀:
https://www.osslab.com.tw/iphone-5c-nand/
https://manuals.info.apple.com/MANUALS/1000/MA1902/en_US/apple-platform-security-guide.pdf
https://www.macrumors.com/2021/04/12/apple-made-security-changes-to-chips-in-fall-2020/
做資料救援或做數位鑑識 不是買套設備或軟體就OK的...😟
特別是你的硬體擺明了就是你嘗試去破解他資料就會像定時炸彈一樣倒數次數.
資料救援軟體破解 在 OSSLab Geek Lab Facebook 的最佳貼文
新款NVIDIA RTX 3080的CUDA核心數量比2080TI增加了一倍,
但破解密碼性能提升了2倍嗎?
https://blog.passware.com/the-new-nvidia-rtx-3080-has-double-the-number-of-cuda-cores-but-is-there-a-2x-performance-gain/
著名密碼破解軟體公司Passware測試最新的RTX 3080顯卡破解密碼效能,RTX 3080擁有8,704個CUDA內核,實作對比 RTX 2080 Ti 4352個CUDA核心.但性能竟然沒有提升多少!!!
這是因為 Nvidia 算CUDA Cores是以SM(Streaming Multiprocessor)的FP32 ALU(算術邏輯單元)的數量變成二倍。
但在密碼破解應用中僅使用INT32單元,與RTX 2080Ti相比,RTX 3080中INT32 運算單元總數量保持不變
但再看競爭對手Elcomsoft的說法
https://blog.elcomsoft.com/2020/12/breaking-passwords-with-nvidia-rtx-3080-and-3090/
認為RTX3080 效能有大幅表現..
那還有得參考比較嗎? OSSLab Geek Lab去查開源破解軟體Hashcat性能 . 發現:
Device #1: GeForce RTX 2080 Ti, 2816/11264 MB allocatable, 68MCU Speed.#1.........: 50515.3 MH/s (44.51ms)
Device #1: GeForce RTX 3080, 9044/10017 MB, 68MCU
Speed.#1.........: 54033.1 MH/s (41.92ms)
這方面來講 似乎Passware與Hashcat測試結果接近,再加上3080短期天價,我們認為若非合Elcomsoft Distributed Password Recovery應用情境,確實不用先買3080卡.
1.在特殊應用情境、軟體、硬體必需整體看待.就算廠商只賣你純硬體但若不夠專業,自然無法搭配最佳效能.
2.做技術要客觀分析狀況而不是堅持某些品牌,技術手法主見.
要多項分析後,以技術為本位風格才能解決高難度技術難題.
#OSSLab #資料救援 #勒索病毒 #GPU #AI
二張卡Hashcat性能比較出處
https://gist.github.com/Chick3nman/bb22b28ec4ddec0cb5f59df97c994db4
https://gist.github.com/binary1985/c8153c8ec44595fdabbf03157562763e
測試指令
* --benchmark-all
* --optimized-kernel-enable
資料救援軟體破解 在 OSSLab Geek Lab Facebook 的精選貼文
OSSLab讀者來函詢問 😝
http://www.paku-net.com/?p=19725#comments
http://www.myav.com.tw/bbs/showthread.php…
"這是日本最新衛星電視盒拆解.
請問一下這個長得像SPI ROM東西是不是衛星解密晶片?有機會破解嗎"
OSSLab Geek Lab回 這當然不是SPI ROM,實際這還是新一代日本衛星加密ACAS晶片,只是用了8支 SOIC封裝腳位且體積接近.所以長的很像SPI Flash.
通訊協議一樣走 ISO 7816 這顆黑晶片=Smart Card.
這作者跟Myav的改裝.就是把原ACAS取下,拉I/O,CLK,$RST,Vcc腳位接上老的BS Card
(當然搭配舊的BS破解卡就可播放破解BS訊號了...不過有些新機不吃老BS Card)
新的ACAS還沒有這樣容易破解,不過這種單向驗證通訊的東西.跟ATM等機制不同..中間還有很多機會被破解,只是說實話 這年頭付費視訊系統破解市場已經沒有20年前大.現在很多都是業餘駭客在研究.
當年是日本一個國中生寫了衛星解密仿真程式碼.因此還被日本警方逮捕。
歐系DVB跟日系BS衛星硬體駭客
各有不同手法..(軟體仿真MCU 回送密鑰 ,網路傳送回應指令等)..
有機會再來分解.
好奇 OSSLab其他硬體資安?
https://www.osslab.com.tw/category/hardware-hacker/
#OSSLab
#資料救援跟破解衛星卡都要用到氫氟酸
資料救援軟體破解 在 [古奇哥吐槽] 千萬不要安裝這個硬碟資料救援軟體裝了保證後悔 ... 的推薦與評價
古奇哥#Bitwar #吐槽用後會讓你氣到血相互陪伴共同成長歡迎訂閱我的頻道: https://www.youtube.com/channel/UCzgpmVvx1IVg12TAJPiWQnQ 合作Email ... ... <看更多>