לדברי אפל, היא החברה היעילה ביותר בעולם בתחום האבטחה

אבטחה-iOS

אבטחת המכשירים המנוהלים על ידי הגרסאות העדכניות ביותר של iOS, התגלה לאחר חלק הבקשה של ה- FBI כדי שבני קופרטינו יציעו לעקוף את קוד האבטחה כדי לגשת לתוכן ה- iPhone 5c ששימש את המחבלים בפיגועים בדצמבר האחרון בסן ברנרידו, ארצות הברית.

מאז ההתחלה אפל סירבה לפתוח אותה וליצור דלת אחורית שתאפשר לרשויות האמריקאיות לגשת לכל מכשיר בדרך זו, מה שאילץ את רשויות המדינה להיות חייבות לשכור אקספרס חיצוני שהצליח לבסוף לעשות זאת, לפחות במכשירים נחותים מהאייפון 5 אך תהליך הגישה לדגמי האייפון האחרונים מתקדם היטב.

על פי הפרסום The Verge, כמה מהנדסים של החברה נפגשו עם כמה עיתונאים בכנס שהם מקיימים באופן קבוע ובו אישרו כי החברה מבוססת קופרטינו. היא התוכנה המאובטחת ביותר בפיתוח. בנוסף הם דנו גם בבקשת הממשלה האמריקאית לחברה ליצור גרסת iOS עם דלת אחורית המאפשרת להם לגשת מתי שהם רוצים.

מהנדסי אפל טוענים כי הגנת iOS מתחילה מ- ROM האתחול או משבב הזיכרון הכולל אישור שניתן לקרוא רק על ידי החברה. אם מישהו מחוץ לחברה ינסה לשנות את גרסת iOS כדי לנסות לחדור לקוד שלהם, זה לא יעבוד מכיוון שאין להם גישה למפתח שיוצר את האישורים. הליך זה פועל מאז שחרורו של אייפון 3GS.

מפתח האתחול מבטיח שהתעודות או המפתחות המשמשים לתהליך האתחול תקפים. למרות היותו כמה שורות קוד הסיכוי להצליח למצוא תקלה ולנצל אותה הוא מעט מאוד. כמו כן המהנדסים שוב מדגישים את החשיבות בהתקנת כל העדכונים שהחברה משחררת לשוק על מנת למנוע כל סיכון אבטחה שהחברה גילתה בעבר. האפשרות שנוכל לעדכן את המכשיר כשאנחנו טוענים אותו בלילה תרמה לכך שקצב האימוץ הנוכחי של iOS 9 הוא 80%.

להצפנה תפקיד חשוב מאוד באבטחת המכשיר. אפל משתמשת לא רק בתוכנה כדי להגן על המידע שבפנים היא גם משתמשת בחומרה בזיכרונות הבזק שלה כדי לשפר את ההצפנה מהאייפון 5s, דרך האפשרות Enclave Secure שמצפנת את כל המידע שנשמר בזיכרון שלא ניתן לגשת אליו מחלקים אחרים של המכשיר.


מאמרים אחרונים על אבטחת אייפון

עוד על אבטחת אייפון ›עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.