Det er enklere å hacke iTunes-sikkerhetskopier med iOS 10

ios-10-beta-actualidadiphone

I følge den siste analysen bruker iOS 10 et nytt passordbekreftelsessystem for sikkerhetskopier av enhetene våre som vi lagrer i iTunes. Imidlertid ser det ut til at dette systemet ikke er sikrere fordi det er nyere, tvert imot kan det representere et betydelig sikkerhetsbrudd for iOS-brukere, som kunne se iTunes-sikkerhetskopiene sine "hacket" på en ekstremt enkel måte. Tilsynelatende, den klassiske måten å utnytte passordbarrierer på er mye mer effektiv med iOS 10, en gammel fiende av Apple som allerede kostet ham en mislikelse med den berømte "celebgate" der sikkerheten til iCloud ble satt i tvil.

Til syvende og sist er det opptil 2.500 ganger raskere å kontinuerlig teste passord i iOS 10-sikkerhetskopier enn iTunes utfører, noe som vil forkorte sprekketidene betydelig. Dette er rapporten du har utstedt elcomsoft, et selskap spesialisert på programvare designet av og for å få tilgang til iPhone-data. 

Foreløpig har vi implementert et system som kun tillater passordfangst ved bruk av PC / Mac-prosessoren. Det nye sikkerhetssystemet er 2.500 ganger mer tilgjengelig sammenlignet med det som ble brukt i de gamle sikkerhetskopiene av iOS 9, dette er sammenligningene

  • iOS 9 (CPU): 2,400 passord per sekund (Intel i5)
  • iOS 9 (GPU): 150.000 passord per sekund (NVIDIA GTX 1080)
  • iOS 10 (CPU): 6.000.000 passord per sekund (Intel i5)

Forskjellen er ganske betydelig. I mellomtiden ser det ut til at Apple jobber med en oppdatering for iOS 10 og macOS Sierra for å fikse dette "problemet". På den andre siden, vi mottok nylig iOS 10.0.2 som løste noen problemer på programvarenivå, og er at det i det siste ikke er noen versjon av iOS som er fri for et betydelig antall feil, til tross for at denne siste versjonen ser ut til å være godt testet. Så vi forventer en oppdatering de neste ukene.


Du er interessert i:
Ifølge Apple er det det mest effektive selskapet i verden innen sikkerhet
Følg oss på Google Nyheter

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.