Как грубой силой атаковать телефон

5498
Chase Ernst

У меня есть старый сотовый телефон, к которому я забыл пароль. Вы можете иметь неограниченное количество попыток разблокировать телефон. Он имеет базовую систему ввода 0-9 с 4 символами, разблокирующими телефон. Мне было интересно, есть ли способ, которым я мог бы атаковать грубой силой?

У меня есть Samsung Instinct и аккорд для подключения телефона с ПК.

0
Этот вопрос, кажется, не по теме, поскольку он касается электронного устройства, для которого нет способа сделать это через интерфейс, который подключается к компьютеру. Tom Wijsman 10 лет назад 3

3 ответа на вопрос

3
user1032613

Ну, по определению, атака методом грубой силы будет означать опробовать все возможные пароли.

У вас есть неограниченное количество попыток, так что это отличное начало. Разрешены только цифры (0-9) и фиксированная длина 4 символа? Это отлично. Теперь вам нужно всего лишь 10000 попыток.

Хотя это чрезвычайно простой пароль, он, к сожалению, используется на старом устройстве, поэтому вы не смогли автоматизировать процесс взлома.

Вам нужно будет вручную вводить пароли, например так: 0000, 0001, 0002, 0003, ... до тех пор, пока пароль не будет принят.

В худшем случае это займет у вас 10000 попыток.

Теперь предположим, что для ввода одного пароля требуется около 10 секунд, потому что вам нужно 3 секунды для ввода цифр, и телефон говорит «неправильно» и зависает примерно на 7 секунд или что-то в этом роде. Таким образом, это 100 000 секунд, чтобы попробовать все возможности, что составляет около 27 часов. Возможно, вы можете разбить эту задачу на 10 дней, поэтому каждый день вы тратите 10 000 (чуть менее 3 часов) секунд, чтобы попробовать пароль. Вероятно, это хорошая идея, чтобы включить радио или посмотреть телевизор, пытаясь на тот случай, если вам это надоест.

Удачи!

Таким образом, я никак не могу убедительно подключить его к компьютеру и инициировать атаку методом подбора? Chase Ernst 10 лет назад 0
Не зная точной модели телефона или чего-либо подобного, я бы сказал, в основном нет. Однако, если вам удастся подключить его к ПК и автоматизировать «взлом», я уверен, что вы также сможете как-то просто сбросить пароль с ПК. user1032613 10 лет назад 0
Я знаю марку и модель. Это Samsung Instinct, и у меня есть шнур для подключения к ПК. Как бы я попытался автоматизировать взлом? Chase Ernst 10 лет назад 0
Извините, но я действительно не думаю, что вы могли бы. Опять же, если бы вы могли, тогда вы могли бы также просто стереть пароль полностью. Робот для пробивания PIN-кода неплох, если вы думаете, что 27-часовое пробивание самостоятельно - это слишком много, хотя для сборки / приобретения робота может потребоваться больше усилий, а может потребоваться больше, чем 27 часов. user1032613 10 лет назад 1
О, хорошо, что неудачно. В любом случае, спасибо за вашу помощь! Chase Ernst 10 лет назад 0
Что делать, если он отключил клавиатуру и подключил Arduino, который был запрограммирован, чтобы попробовать все комбинации 10k? Я думаю так. MDMoore313 10 лет назад 0
2
ChrisInEdmonton

Вы можете создать робота для пробивания PIN-кода, подобного тому, который был продемонстрирован на Def Con .

Весьма маловероятно, хотя и не принципиально невозможно, использовать ваш компьютер для взлома ПИН-кода. Вы не упоминаете, какой у вас телефон, так что точно сказать невозможно.

1
Jan Doggen

Я предлагаю вам сначала сесть и подумать, какие пароли вы могли бы выбрать:

  • PIN-коды, которые вы используете в других местах
  • Любое значимое 4-значное число, которое вы можете придумать, например, важные годы в вашей жизни
  • Возможно, вы сопоставили слово из 4 символов с 4 цифрами?

Затем запишите их варианты, например, поменять местами или поменять одну цифру.

Сначала попробуй это.

Затем вы «ходите» по клавиатуре по шаблонам, как все блоки 2х2 с 4 начальными точками в двух направлениях. Не забудьте 2580 и 0852 ;-)

Затем вы выполняете поиск в Google для анализа того, какие PIN-коды люди часто используют, и пробуете их.

Только после этого вы начинаете грубую силу.