专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

iOS10存高级安全隐患 黑客入侵可比以往快2500倍
2016-09-26 16:04:03 来源:搜狐科技 作者:【
关键词:Keychain iCloud FileVault
 
风波不断,近日有专业的iPhone黑客机构Elcomsoft公开表示,iOS 10存在非常大的安全隐患,全新的iTunes备份文件所采用的密码认证机制更容易遭到软件的暴力破解。

  

  风波不断,近日有专业的iPhone黑客机构Elcomsoft公开表示,iOS 10存在非常大的安全隐患,全新的iTunes备份文件所采用的密码认证机制更容易遭到软件的暴力破解。

  Elcomsoft指出,iOS 10在备份时“省略一些必要的安全检查”,这使得黑客们在使用CPU加速破解iOS 10时能比iOS 9使用更高速的GPU还速度40倍“入侵盗取”,如果更高规格的CPU,他们能比“iOS 9及以前版本快约2500倍的速度”尝试备份iOS 10密码”。

  在获得用户的iTunes备份密码后,iPhone上的所有数据,甚至包括存储在Keychain中的所有数据(用户的秘密及敏感信息)都可以被轻易获取。截至目前,Elcomsoft使用相应技术已成功获取80%~90%的用户密码,虽然目前只开发出了使用CPU的破解方法,但相较于iOS 9的安全检查机制,iOS 10的安全性明显下降。

  “我们发现了iOS 10的密码备份机制中存在一种全新的认证机制,自信研究后发现,它忽略了一些特有的安全检查”,Elcomsoft负责人Oleg Afonin的话得到了数据安全分析师Per Thorsheim的赞同。他表示,在iOS 9以及更早至iOS 4时期,苹果使用的是10000次迭代的散列算法PBKDF2,然而在最新的iOS 10中他们却转向了1次迭代的SHA256算法,后者让黑客只需单独尝试一个错误密码位,就能完成密码的破解,大大加快了强力破解密码的速度。

  “这并不是一个好的算法”,Per Thorsheim在接受《福布斯》采访时指出,苹果做出如此的错误实属“奇葩”,“在安全方面坐下如此大的一个纰漏”足以让苹果“赢得年度最蠢奖项”。

  截至目前,苹果已发表声明,该公司已经意识到了这一问题并开始修复,并正在修复这一漏洞。“我们知道,iOS 10中所用的最新iTunes备份密码认证机制容易遭到暴力破解,目前我们正在努力修复这个问题。但这并不会影响到iCloud的备份安全。”苹果的一位发言人表示,“我们建议用户为了确保Mac和PC的密码保护安全,进行只能授权用户访问的设置。另外额外的安全保障可以使用FileVault全磁盘进行加密。”

  Elcomsoft CEO Vladimir Katalov告诉《福布斯》,手机的备份会包含非常精准的数据资料,从通讯录、信息、呼叫记录、媒体文件等,无论是已经保存过的密码还是邮箱、所有社交平台认证过的钥密,统统都包含在备份数据之中。因而,iOS 10的纰漏也将让用户的数据安全被暴露在更大的安全隐患之中。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇怎样才是构建企业安全架构的正确..
下一篇苹果听天由命 未雇佣游说公司处理..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了