Apple je ponovno napravio korak na svom putu da svoj mobilni operativni sustav učini sve sigurnijim. Bio je to tim DigiDNA, stručnjaci za sigurnost iMazinga, a alternativni softver iTunesu, koji Objavili su u blogu, osiguravajući da Sigurnosne kopije iTunes + iOS 10.2 koriste 1.000 puta jaču enkripciju nego što se koristilo u prethodnim verzijama, odnosno, za hakiranje lozinke iTunes kopije iOS-a 1.000 potrebna im je 10.2 puta veća procesorska snaga od one iz 10.1.x.
DigiDNA vjeruje da je ovaj pokret pokazuje predanost tvrtke Apple da štiti sigurnost i privatnost svojih kupaca To je djelomično reakcija na pojavu sve više softvera treće strane koji nudi alate za hakiranje lozinki s lokalne kopije iOS-a. DigiDNA kaže da su lozinke za sigurnosne kopije vrlo osjetljive jer mnogi korisnici koriste istu lozinku koju koriste na svom Apple ID-u kada uključe šifriranje sigurnosne kopije.
iOS 10.2 poboljšava protokol koji se gotovo održavao od iOS-a 4
Od iOS-a 4 Appleovi protokoli šifriranja sigurnosnih kopija ostali su manje-više isti. U iOS 10 ljudi iz Cupertina promijenili su format ovih kopija i dodali novi nivo zaštite za šifrirane lokalne sigurnosne kopije koje također šifrirani metapodaci datoteke, kao što su veličina i datumi nastanka istih, ključevi za šifriranje i vrsta datoteka. Problem je u tome što je u početku lijek bio gori od bolesti, jer je imao sigurnosnu manu koja je hakiranje lozinke tih sigurnosnih kopija učinila lakšim, a ne težim.
Novi sigurnosni problem riješen je u iOS 10.1, a prva beta iOS 10.2 promijenila je stvari dodavši iznenađenje za potencijalne napadače: ne samo da je cijela baza sigurnosnih kopija šifrirana, već i provjera valjanosti korisničke lozinke zahtijeva mnogo više u pogledu procesorske snage, koji zahtijeva više iteracija za generiranje izvedenog ključa. Rezultat je da «Naše su korisničke lozinke sada sigurnije nego ikad, a treba nam veći dio od 1.000 godina da ih naš hipotetski haker provali«. Što ćete na ovo imati reći Adrian ludwing?