Skip to main content
Hermes Banner 1
171
securityreport e mag odhgos 2021
29 Σεπτεμβρίου 2016 11:07

Κενό ασφαλείας δίνει πιο εύκολη πρόσβαση στα backups του iPhone

3de77962d019bc1159ce3deeb151a598 XL 8dd4661a

Η Elcomsof, μια ρωσική εταιρεία που έχει δημιουργήσει εργαλεία για να σπάει την ασφάλεια των iPhones, ανακάλυψε μια ευπάθεια καθώς προσπαθούσε να αναβαθμίσει κάποιο από αυτά τα εργαλεία. Βρέθηκε ότι τα backups που αποθηκεύονται μετά το iOS 10 update χρησιμοποιούν νέο «μηχανισμό επαλήθευσης κωδικού πρόσβασης» που παραβλέπει διάφορους ελέγχους ασφαλείαςΗ Elcomsof, μια ρωσική εταιρεία που έχει δημιουργήσει εργαλεία για να σπάει την ασφάλεια των iPhones, ανακάλυψε μια ευπάθεια καθώς προσπαθούσε να αναβαθμίσει κάποιο από αυτά τα εργαλεία. Βρέθηκε ότι τα backups που αποθηκεύονται μετά το iOS 10 update χρησιμοποιούν νέο «μηχανισμό επαλήθευσης κωδικού πρόσβασης» που παραβλέπει διάφορους ελέγχους ασφαλείας.

Η επίθεση έχει στόχο τα προστατευμένα με κωδικούς backups που έχουν γίνει από το iOS 10. Αν κάποιος επιτεθεί και καταφέρει να πάρει ένα από αυτά τα backup αρχεία χωρίς τον σχετικό κωδικό ασφαλείας, η νέα επίθεση της Elcomsoft θα μπορέσει να παρακάμψει την κρυπτογράφηση περίπου 2500 φορές ταχύτερα από τον παλιό μηχανισμό που χρησιμοποιούνταν στο iOS 9 και πίσω. «Από εκεί που μπορούσε να επεξεργαστεί 2400 κωδικούς ανά δευτερόλεπτο στο iOS 9, μπορεί στο iOS 10 να επεξεργαστεί 6 εκατ. κωδικούς το δευτερόλεπτο».

Η αδυναμία των iTunes backups φαίνεται να είναι κάτι που αφορά μόνο στους κατόχους iPhones με iOS 10. H Elcomsoft επισημαίνει ότι το να παραβιαστεί το ίδιο το iPhone ή το iCloud είναι κάτι το εξαιρετικά δύσκολο.

Σύμφωνα με τη δήλωση που έκανε στο Forbes, η Apple δηλώνει ενήμερη για το θέμα και πως εργάζεται στο να βρεθεί λύση.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.