page-loader

„iPhone” šifravimas nulaužtas

Jei prarandate „iPhone”, atsiduriate nepalankioje padėtyje ir turite baimintis dėl savo duomenų. Net jei išmanusis telefonas apsaugotas PIN kodu. Saugumo ekspertas nustatė, kad šifravimą galima lengvai apeiti.

Saugumo ekspertas Berndas Marienfeldtas aptiko „iPhone 3GS” saugumo spragą: net jei prieiga prie išmaniojo telefono apsaugota PIN kodu, vis tiek galima pasiekti visus „iPhone” saugomus duomenis. Paprastas triukas – USB kabeliu prijunkite „iPhone” prie kompiuterio, kuriame veikia neseniai išleista „Ubuntu 10.04”.

Saugumo specialistas sugebėjo aptikti spragą trijuose „iPhone” modeliuose su skirtingomis „iPhoneOS” versijomis. Paprastai visi iPhone saugomi duomenys šifruojami naudojant 256 bitų AES. Jei prijungiate prietaisą prie kompiuterio, galite pasiekti tik neužšifruotą aplanką „DCIM”. Pavyzdžiui, jei PIN kodu apsaugotą iPhone prijungiate „Windows” sistemoje, „iTunes” paprašo naudotojo atrakinti įrenginį įvedant PIN kodą, kad „iTunes” galėtų prie jo prisijungti.

Vienintelė išimtis – operacinė sistema Ubuntu 10.04 („Lucid Lynx”): Čia rodomi visi katalogai, todėl galite pasiekti visas nuotraukas, balso įrašus, podcast’us ir muzikos failus, saugomus, pvz., „iPhone”. Netgi nėra registruojama, kad buvo neteisėtai prieita prie duomenų.

„Jau žinojome, kad „iPhone” šifravimas yra ydingas dėl to, kaip tvarkomas šifravimo raktas. Dabar aptikta spraga rodo, kad „Apple iPhone” autentifikavimo modelis yra ydingas”, – sakė spragą atradę asmenys.

„Apple” jau buvo informuota apie šį radinį ir šiuo metu tiria incidentą.

Šaltinis: https://www.computerworld.ch/news/artikel/iphone-verschluesselung-geknackt-51383

krepšelis
Parduotuvė

Susisiekite su

Centrinė būstinė

AppTec GmbH
St. Jakobs-Strasse 30
CH-4052 Bazelis
Schweiz
Telefonas: +41 (0) 61 511 32 10
Faksas: +41 (0) 61 511 32 19

El. paštas: info@apptec360.com

AppTec_Contact
interneto svetainė
Rekomenduokite mus
Go to Top