Het hacken van iTunes-back-ups is gemakkelijker met iOS 10

ios-10-bèta-actualidadiphone

Volgens de laatste analyse gebruikt iOS 10 een nieuw wachtwoordverificatiesysteem voor de back-upkopieën van onze apparaten die we in iTunes opslaan. Het lijkt er echter op dat dit systeem niet veiliger is omdat het nieuwer is, integendeel, het kan een aanzienlijke inbreuk op de beveiliging betekenen voor iOS-gebruikers, die hun iTunes-back-ups op een uiterst gemakkelijke manier 'gehackt' kunnen zien. Blijkbaar, de klassieke manier om wachtwoordbarrières te misbruiken is veel effectiever met iOS 10, een oude vijand van Apple die hem al een hekel had aan die beroemde "celebgate" waar de veiligheid van iCloud in twijfel werd getrokken.

Kortom, het is tot 2.500 keer sneller om voortdurend wachtwoorden te testen in iOS 10-back-ups dan iTunes uitvoert, wat de kraaktijden aanzienlijk zou verkorten. Dit is het rapport dat u heeft afgegeven Elcomsoft, een bedrijf gespecialiseerd in software ontworpen door en om toegang te krijgen tot iPhone-gegevens. 

Voorlopig hebben we een systeem geïmplementeerd dat het vastleggen van wachtwoorden alleen mogelijk maakt met behulp van de pc / Mac-CPU. Het nieuwe beveiligingssysteem is 2.500 keer toegankelijker in vergelijking met het systeem dat werd gebruikt in de oude iOS 9-back-ups, dit zijn de vergelijkingen

  • iOS 9 (CPU): 2,400 wachtwoorden per seconde (Intel i5)
  • iOS 9 (GPU): 150.000 wachtwoorden per seconde (NVIDIA GTX 1080)
  • iOS 10 (CPU): 6.000.000 wachtwoorden per seconde (Intel i5)

Het verschil is behoorlijk groot. Ondertussen lijkt Apple te werken aan een update voor iOS 10 en macOS Sierra om dit "probleem" op te lossen. Anderzijds, we hebben onlangs iOS 10.0.2 ontvangen dat enkele problemen op softwareniveau oploste, en is dat er de laatste tijd geen versie van iOS is die vrij is van een aanzienlijk aantal bugs, ondanks het feit dat deze nieuwste versie goed getest lijkt te zijn. We verwachten dus de komende weken een update.


Ben je geïnteresseerd in:
Volgens Apple is het het meest effectieve bedrijf ter wereld op het gebied van beveiliging
Volg ons op Google Nieuws

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.