page-loader

iPhone-kryptering knekt

Hvis du mister iPhonen din, er du i en vanskelig situasjon og må frykte for dataene dine. Selv om smarttelefonen er beskyttet av en PIN-kode. Krypteringen kan enkelt omgås, noe en sikkerhetsekspert har oppdaget.

Sikkerhetsekspert Bernd Marienfeldt har oppdaget et sikkerhetshull i iPhone 3GS: Selv om tilgangen til smarttelefonen er PIN-beskyttet, er det fortsatt mulig å få tilgang til alle data som er lagret på iPhone. Det enkle trikset er å koble iPhone til en datamaskin som kjører den nylig lanserte Ubuntu 10.04 ved hjelp av en USB-kabel.

Sikkerhetseksperten klarte å oppdage hullet i tre iPhone-modeller som kjører ulike iPhoneOS-versjoner. Normalt er alle data som lagres på iPhone kryptert med 256-biters AES. Hvis du kobler enheten til en datamaskin, får du bare tilgang til den ukrypterte «DCIM»-mappen. Hvis du for eksempel kobler til en PIN-beskyttet iPhone under Windows, ber iTunes brukeren om å låse opp enheten ved å taste inn PIN-koden før iTunes får tilgang til den.

Det eneste unntaket er operativsystemet Ubuntu 10.04 (Lucid Lynx): Her vises alle kataloger, slik at du for eksempel får tilgang til alle bilder, talememoer, podcaster og musikkfiler som er lagret på iPhone. Det logges ikke engang at uautorisert tilgang til dataene har funnet sted.

«Vi visste allerede at iPhone-krypteringen er mangelfull i måten krypteringsnøkkelen håndteres på. Sårbarheten som nå er oppdaget, viser at autentiseringsmodellen til Apple iPhone er mangelfull», sier de som har oppdaget hullet.

Apple har allerede blitt informert om funnet og er i gang med å undersøke hendelsen.

Kilde: https://www.computerworld.ch/news/artikel/iphone-verschluesselung-geknackt-51383

vogn
butikk

Kontakt

Hovedkvarter

AppTec GmbH
St. Jakobs-Strasse 30
CH-4052 Basel
Sveits
Telefon: +41 (0) 61 511 32 10
Faks: +41 (0) 61 511 32 19

E-post: info@apptec360.com

rangere oss
Anbefal oss
Go to Top