Apple обновит систему безопасности, чтобы усилить слабое шифрование резервных копий в iOS 10
- Информация о материале
- Опубликовано: 30.09.2016, 09:47
- Автор: Super Roman
- Просмотров: 3644

Российская фирма работала над обновлением iOS 10 к своему программному обеспечению для взлома паролей PhoneBreaker и обнаружила, что компания Apple использует другую систему проверки пароля для iOS 10, которая пропускает некоторые проверки безопасности. Это позволяет хакеру подобрать пароли в 2500 раз быстрее в сравнении со старой системой, используемой iOS 9. Этот тип атаки гораздо лучше проходит на iOS 10.
В группе риска находятся пароли пользователей, а также некоторые данные, как цифры, созданные с помощью приложения Health. Apple знает о ситуации и планирует распространять обновления программного обеспечения, которые укрепят безопасность резервных копий iOS 10.
PhoneBreaker от Elcomsoft может использовать 6 миллионов паролей в секунду на iOS 10 по сравнению с 2400 паролями в секунду, которыми PhoneBreaker ограничен на iOS 9.
Алгоритм защиты паролем PBKDF2 на iOS 10 и старше, как мы указывали в начале этой статьи. Алгоритм, используемый в iOS 9, называется SHA256. По словам Elcomsoft, одни и те же 10000 паролей используются для 30% счетов. Это позволяет его PhoneBreaker успешно использовать атаку грубой силы, чтобы взломать пароль резервного пользователя и получить данные в 80-90% случаев. Этот высокий процент основан на программном обеспечении, в течение двух дней взламывающем слабый алгоритм PBKDF2.
Apple предлагает тем, у кого есть резервные данные, хранящиеся на iOS на их маках, использовать программное обеспечение диск-шифрования FileVault от Apple, чтобы добавить еще один уровень защиты.
«Мы осведомлены о проблеме, которая влияет на степень шифрования резервных копий для устройств на iOS 10 при работе с ITunes на Mac или ПК. Мы обращаемся к этой проблеме в следующем обновлении системы безопасности. Это не влияет на резервное копирование ICloud. Мы советуем пользователям обеспечить их Mac или ПК защитой, используя надежные пароли, и открыть доступ только авторизованным пользователям. Другие меры безопасности также возможны при использовании FileVault» - пресс-секретарь компании Apple.
Читайте также наши другие новости: