page-loader

Criptarea iPhone a fost spartă

Dacă vă pierdeți iPhone-ul, vă aflați într-o situație dificilă și trebuie să vă temeți pentru datele dumneavoastră. Chiar dacă smartphone-ul este protejat de un cod PIN. Criptarea poate fi ușor de ocolit, după cum a descoperit un expert în securitate.

Expertul în securitate Bernd Marienfeldt a descoperit o breșă de securitate în iPhone 3GS: chiar dacă accesul la smartphone este protejat prin PIN, toate datele stocate pe iPhone pot fi accesate. Trucul simplu constă în conectarea iPhone-ului la un computer pe care rulează recent lansatul Ubuntu 10.04 cu ajutorul unui cablu USB.

Specialistul în securitate a reușit să detecteze breșa în trei modele de iPhone care rulează versiuni diferite de iPhoneOS. În mod normal, toate datele stocate pe iPhone sunt criptate folosind AES pe 256 de biți. Dacă conectați dispozitivul la un computer, puteți accesa doar folderul necriptat „DCIM”. De exemplu, dacă conectați iPhone-ul protejat prin PIN sub Windows, iTunes solicită utilizatorului să deblocheze dispozitivul prin introducerea numărului PIN înainte ca iTunes să îl poată accesa.

Singura excepție este sistemul de operare Ubuntu 10.04 (Lucid Lynx): Aici sunt afișate toate directoarele, ceea ce vă permite să accesați toate fotografiile, memo-urile vocale, podcast-urile și fișierele muzicale stocate pe iPhone, de exemplu. Nici măcar nu este înregistrat faptul că a avut loc un acces neautorizat la date.

„Știam deja că criptarea iPhone-ului este defectuoasă în ceea ce privește modul în care este gestionată cheia de criptare. Vulnerabilitatea descoperită acum arată că modelul de autentificare al Apple iPhone este defect”, au declarat descoperitorii breșei.

Apple a fost deja informată despre descoperire și investighează în prezent incidentul.

Sursa: https://www.computerworld.ch/news/artikel/iphone-verschluesselung-geknackt-51383

cărucior
Magazin

Contactați

Sediul central

AppTec GmbH
St. Jakobs-Strasse 30
CH-4052 Basel
Elveția
Telefon: +41 (0) 61 511 32 10
Fax: +41 (0) 61 511 32 19

Email: info@apptec360.com

AppTec_Contact
rateus
Recomandați-ne
Go to Top