Potpuno probijena zastita iPhone-a
Ruska tvrtka ElcomSoft, specijalizirana za računalnu forenziku, objavila je kako je razvila alat koji policiji i vladinim agencijama omogućuje brz pristup kriptiranom datotečnom sustavu na Appleovom iPhoneu.
Naime, pristup datotečnom sustavu iPhonea nije lagan zadatak obzirom da se koristi hardverska enkripcija temeljena na standardu AES-256. Takvu zaštitu koriste iPhone 3GS i 4, iPad i zadnja generacija iPoda Touch, a njome je zaštićena većina podataka na korisnikovom uređaju, uključujući SMS i poruke elektroničke pošte, zapise o pozivima, povijest pregledavanja Interneta, lozinke, fotografije i razne druge sadržaje.
Za probijanje zaštite potreban je fizički pristup uređaju, a cijeli proces traje oko 20 minuta. Obzirom da je zaštitu AES-256 praktično nemoguće probiti "sirovom snagom" za otkrivanje ključa se koristi napad na razini hardvera, odnosno ElcomSoft svojim alatom ne "napada" same podatke, već čip koji ih šifrira. Naime, podaci su šifrirani ključem koji se izvodi iz šifre od četiri znaka koja se koristi za pristup uređajima temeljenim na iOS-u 4, što znači da ima samo oko 10.000 mogućih ključeva za šifriranje. Stoga ElcomSoft koristi sam čip uređaja kako bi napao podatke "sirovom snagom" i pronašao odgovarajući ključ.
Naime, pristup datotečnom sustavu iPhonea nije lagan zadatak obzirom da se koristi hardverska enkripcija temeljena na standardu AES-256. Takvu zaštitu koriste iPhone 3GS i 4, iPad i zadnja generacija iPoda Touch, a njome je zaštićena većina podataka na korisnikovom uređaju, uključujući SMS i poruke elektroničke pošte, zapise o pozivima, povijest pregledavanja Interneta, lozinke, fotografije i razne druge sadržaje.
Za probijanje zaštite potreban je fizički pristup uređaju, a cijeli proces traje oko 20 minuta. Obzirom da je zaštitu AES-256 praktično nemoguće probiti "sirovom snagom" za otkrivanje ključa se koristi napad na razini hardvera, odnosno ElcomSoft svojim alatom ne "napada" same podatke, već čip koji ih šifrira. Naime, podaci su šifrirani ključem koji se izvodi iz šifre od četiri znaka koja se koristi za pristup uređajima temeljenim na iOS-u 4, što znači da ima samo oko 10.000 mogućih ključeva za šifriranje. Stoga ElcomSoft koristi sam čip uređaja kako bi napao podatke "sirovom snagom" i pronašao odgovarajući ključ.
Izvor: fudzilla.com
Komentari (4)
-
nista ti ja ovo skonto nisam,ni za sta sluzi to sto su uradili xD -
http://www.bug.hr/vijesti/potpuno-probijena-zastita-iphonea/108969.aspx
Idemo dalje xD -
a fakat sto kopirate vijesti prevedite ih sami, to je 5min posla. -
@mersimthebody
Ova kompanija se je oglasila i objavila da ce ovaj program ustupiti na koristenje samo za slucaj policijske istrage, a ne i za privatnu upotrebu.
Sve sto ti je potrebno jeste da svoj iPhone ostavis 20 min bez nadzora i oni ce se pobrinuti da za tih 20 min pristupe tvom iPhoneu i sa njega preuzmu sve informacije koje su im potrebne (informacije koje im mogu biti od koristi: sve sto se ikada zapisalo i memorisalo na telefonu, bilo koji password... a sto je najzanimljivije takodjer svaku lokaciju tvog iPhone-a ikada, jer pri kupovini se potpisuje ugovor da si upoznat sa tim i da pristajes na to.
Tako da nije preporucljiv ni za jednog kriminalca, pa kakav god da taj kriminal bio.
Prijavi se da bi komentarisao/la.