Mega-respekt:
Két perc alatt törhető az iPhone új biztonsági frissítése

Kelt 2009-07-25 18:11:00, A(z) Cikkek kategóriában, 3 hozzászólás

Egy biztonsági szakértő szerint fabatkát sem ér az iPhone múlt hónapban megjelent, legújabb változatának titkosítása. Utóbbit az Apple azért építette be a telefonba, hogy készülékét így tegye vonzóvá az adataik nyers formában történő továbbításától erősen ódzkodó vállalatok számára - a jelek szerint azonban a titkaikat féltő cégek jobban teszik, ha mégis inkább más megoldásoknál maradnak ha adataikat biztonságban szeretnék tudni.

"Nem hiszem, hogy bármelyikünk is valaha látott volna ennyire rosszul megvalósított titkosítást", közölte cseppet sem hízelgő véleményét Jonathan Zdziarski, egy elismert adatvédelmi és -visszaállítási szakember. Zdziarski nem kevesebbet állít, mint hogy a titkosítással felvértezett iPhone 3GS-ből nem hogy nem nehezebb, de egyenesen könnyebb ellopni az adatokat, mint a beépített titkosítással nem rendelkező korábbi elődjeiből, az iPhone-ből és az iPhone 3G-ből.

Az éppen forgalmazás alatt lévő élő adatok kifejtéséhez alig két percre van szükség, a telefon teljes memóriáját pedig háromnegyed óra alatt vissza lehet fejteni - állítja a szakember. Ehhez mindössze egy olyan bárki által szabadon letölthető módosított kernelre van szükség, mint a Purple Ra1n vagy a Red Sn0w, amelyet elsősorban az iPhone-ok függetlenítéséhez szokás felhasználni, de más módosításokat is lehetővé tesznek az Apple mobilkészülékein.
A bejelentés minden bizonnyal rossz hír azon céges informatikai vezetők számára, akik az új iPhone-ból rendesen bevásároltak vállalatuk számára, mert azt hitték, hogy mostantól valóban biztonságban tudhatják majd adataikat az Apple készülékein is. Utóbbi gyártó egyébként múlt héten még hencegett is azzal, hogy már több mint egymillió példányt sikerült eladniük új készülékeikből a Fortune 100-as listáját vezető cégek, illetve az amerikai kormányzat és egyetemek számára, akiknek nyilvánvalóan csak töredéke vásárolta volna meg a készülékeket akkor is, ha már korábban tisztában van annak biztonsági hiányosságaival.


Kommentek

Új hozzászólás




Írd be 4 és 2 összegét!


SzódássziPhone
2009-07-25 19:08:00,inad
Válasz

Igen, ez azért elég nagy meglövésnek hangzik, de ne feledjük el, ez egy biztonsági szakértő véleménye, kérdéses, hogy hányan rendelkeznek megfelelő tudással ehhez.
És (amivel nem kezdünk mondatot) mégis, ki tárolja a telefonján tárolja a cége adatait?
Úgy értem, én maximálisan zenét tárolok rajta és telefonálásra használom. Céges adatok... az ÉN telefonomon csökkentse az ÉN dolgaim számára rendelkezésre álló helyet? Nonszensz.
Ha meg csak adathordozónak használja valaki... nos, ugyanezt a tárhelyet tudja egy pendrive, ami szintén védhető (na jó, szintén, mennyire?). Azért egy IPhone elég drága pendrive-nak

! Forrás !
2009-07-25 18:13:00,Dávid
Válasz

Elfelejtettem leírni, hogy a fenti cikket a pcforum.hu című infóportálról szedtem.

Akkor is hatalmas veszély
2009-07-25 22:38:00,Dávid
Válasz

Ha van valakinek egy iPhone-ja, akkor azon már pl. e-maileket is tárol, de persze sokszor számlákat, és minden mást is, ami e - mailen jön. Ezek közül sok tartalmaz személyes adatokat. Kiemelnék egy részt a cikkből:

"Ehhez mindössze egy olyan bárki által szabadon letölthető módosított kernelre van szükség..."

Nem tudom, hogy ezt a "módosított kernelt" milyen nehéz eljuttatni egy iPhone-ra, de nem lepődnék meg, ha a hír bejelentése után a hivatalos iPhone softver upgrade - honlaphoz kísértetiesen hasonlító (design-jában) weboldalakon elkezdenék ingyenesen osztogatni a "Sok fejlesztést tartalmazó legújabb iPhone kernelt..."

Hasonló cikkek

Ugyanebben a kategóriában olvashatod:

Motor: DADIblog 1.0 | Kasztni: HTML, CSS
Copyright © dadikovi
Felhasznált programok: Gimp, Geany, Inkscape.

RSS (legújabb bejegyzések) | RSS (legújabb hozzászólások) | Jogok | Statisztikák