Neil õnnestub iOS-i seadmest hankida Wi-Fi HotSpoti parool

IOS-i paroolid

Rühm turvaeksperte Saksamaalt Erlangeni ülikoolist on õnnestunud arvata võtmed, mille iOS automaatselt genereerib kui me jagamise aktiveerime, on see valik, mis võimaldab meil andmesideühendust WiFi kaudu teiste seadmetega jagada.

Ilmselt Apple kasutab 1.842 ingliskeelse sõna andmebaasi ja kui ta sõna valib, lisab ta lõpuks neljakohalise numbrikoodi. Teades paroolide genereerimisel kasutatud sõnu, järeldatakse, et võimalusi on kokku 18,5 miljonit, suhteliselt väike arv.

Seetõttu on turvaeksperdid välja töötanud rakenduse, mis on võimeline arvan, et iOS-i automaatselt loodud parool on vähem kui 50 sekundit. Parooli äraarvamiseks kasutab see toore jõu meetodit ehk proovib kõiki võimalikke kombinatsioone, kuni lõpuks on võimalik leida õige parool, mis ühendab meid seadme Wi-Fi-ga.

Miks genereerib Apple nii "lihtsalt" arvatava parooli? Parool on alati parem, kui see on haavatav et võrk oleks kõigile avatud. Igal juhul, kui see, mida me tahame, ei ole toore jõu rünnaku suhtes haavatav, on parim asi muutke meie WiFi HotSpoti parooli ja määrake kohandatud, millest teame ainult meie.

See näpunäide kehtib ka meie koduvõrkude kohta ja see, et mõnel ruuteril on parool, mis saadakse mõnel juhul mõne sekundi jooksul.

Pärast seda avastust loodetavasti rakendab Apple uut viisi paroolide genereerimiseks või selle puudumisel laiendada võimalike kombinatsioonide arvu. Mida suurem on kombinatsioonide arv, seda kauem kulub neil parooli saamiseks.

Más información – Los dispositivos iOS se vuelven más seguros con Activation Lock
Allikas - iMore


Teid huvitavad:
Apple'i sõnul on see turvalisuse vallas kõige tõhusam ettevõte maailmas
Jälgige meid Google Newsis

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Douglas Turcios DIJO

    Ja comp-i nimetatakse rakendusteks

  2.   Sergio Montero purjetamine DIJO

    pole eriti kasulik, enamasti seetõttu, et kiirus on kohutav ja lühike, kuid see on Apple jaoks hea äratus