Hacking af iTunes-sikkerhedskopier er lettere med iOS 10

ios-10-beta-actualidadiphone

Ifølge den seneste analyse bruger iOS 10 et nyt adgangskodebekræftelsessystem til sikkerhedskopier af vores enheder, som vi gemmer i iTunes. Det ser imidlertid ud til, at dette system ikke er sikrere, fordi det er nyere, tværtimod kan det repræsentere et betydeligt sikkerhedsbrud for iOS-brugere, der kunne se deres iTunes-sikkerhedskopier "hacket" på en ekstremt nem måde. Tilsyneladende, den klassiske måde at udnytte adgangskodebarrierer på er meget mere effektiv med iOS 10, en gammel fjende af Apple, der allerede kostede ham en modvilje mod den berømte "celebgate", hvor sikkerheden ved iCloud blev stillet spørgsmålstegn ved.

I sidste ende er det op til 2.500 gange hurtigere at konstant teste adgangskoder i iOS 10-sikkerhedskopier, end iTunes udfører, hvilket vil forkorte krakningstider betydeligt. Dette er den rapport, du har udstedt Elcomsoft, et firma specialiseret i software designet af og til at få adgang til iPhone-data. 

Indtil videre har vi implementeret et system, der kun tillader registrering af adgangskoder ved brug af PC / Mac CPU. Det nye sikkerhedssystem er 2.500 gange mere tilgængeligt i forhold til det, der blev brugt i de gamle iOS 9-sikkerhedskopier, dette er sammenligningerne

  • iOS 9 (CPU): 2,400 adgangskoder pr. sekund (Intel i5)
  • iOS 9 (GPU): 150.000 adgangskoder pr. sekund (NVIDIA GTX 1080)
  • iOS 10 (CPU): 6.000.000 adgangskoder pr. sekund (Intel i5)

Forskellen er ret betydelig. I mellemtiden ser Apple ud til at arbejde på en opdatering til iOS 10 og macOS Sierra for at løse dette "problem". På den anden side, vi modtog for nylig iOS 10.0.2, der løste nogle problemer på softwareniveau, og er, at der for nylig ikke er nogen version af iOS, der er fri for et betydeligt antal fejl, på trods af at denne seneste version synes at være blevet testet godt. Så vi forventer en opdatering i de kommende uger.


Du er interesseret i:
Ifølge Apple er det den mest effektive virksomhed i verden inden for sikkerhed
Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.