Crack della password dei backup più semplice su iOS 10, Apple prepara il fix
iOS 10 utilizza un meccanismo di verifica password del tutto nuovo per i backup che, secondo alcuni test effettuati da Elcomsoft, è più semplice da hackerare rispetto al precedente. La compagnia è specializzata in software d'accesso ai dati presenti sugli iPhone e ha dimostrato che il nuovo metodo utilizzato su iOS 10 "salta certi controlli di sicurezza", consentendo ai software della società di accedere alle password dei backup "circa 2.500 volte più velocemente".
Con i dispositivi iOS gli utenti possono effettuare backup protetti da crittografia tramite iTunes su PC o Mac. A differenza dei backup tradizionali, quelli crittografati vengono protetti da password scelte dagli utenti, le quali su iOS 10 sono più semplici da decifrare rispetto alle stesse su iOS 9. Ottenendo la password di un backup su iTunes si ottengono di riflesso tutti i dati presenti sullo smartphone, fra cui le credenziali d'accesso del Portachiavi con tutte le informazioni sensibili ad esse legate.

"Abbiamo un'implementazione embrionale con il recupero che avviene tutto sulla CPU. Il nuovo controllo di sicurezza è circa 2.500 volte più debole rispetto a quello passato utilizzato per i backup di iOS 9", ha scritto Elcomsoft. Di seguito riportiamo quante password possono provare i sistemi della compagnia con diversi setup:
- iOS 9 (CPU): 2.400 password al secondo con un Intel Core i5
- iOS 9 (GPU): 150.000 password al secondo con una NVIDIA GeForce GTX 1080
- iOS 10 (CPU): 6.000.000 password al secondo (Intel i5)
Apple è passata dall'algoritmo di hashing PBKDF2 con 10 mila interazioni all'algoritmo SHA256 a interazione singola, elemento che comporta un significativo aumento di velocità in caso di attacco brute force. La compagnia è consapevole di questa "caratteristica" del nuovo modello e tramite un portavoce ha fatto sapere di essere al lavoro su un fix:
"Sappiamo del problema che riguarda la forza della crittografia per i backup sui dispositivi con iOS 10 quando effettuano il backup su Mac o PC. Sistemeremo il problema su un aggiornamento di sicurezza in arrivo. Precisiamo che la problematica non si presenta con i backup su iCloud. Raccomandiamo agli utenti di utilizzare PC o Mac protetti con password complesse e che i sistemi vengano utilizzati solo da utenti autorizzati. Un'ulteriore strato di sicurezza è garantito dalla cifratura completa del disco FileVault".
Apple è al lavoro sui primi aggiornamenti "corposi" di iOS 10 e macOS Sierra. Nei giorni scorsi ha rilasciato le beta (anche pubbliche) di iOS 10.1 e macOS Sierra 10.12.1, con il primo che introduce l'attesa modalità Portrait su iPhone 7 Plus.










Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Snap e Perplexity unite: dal prossimo anno le ricerche si potranno fare direttamente da Snapchat
La Cina dice addio a NVIDIA? Il governo avrebbe vietato i chip AI stranieri nei progetti pubblici
Microlino, simbolo italiano della mobilità elettrica, potrebbe spostare la produzione in Cina
Apple disattiverà la sincronizzazione delle reti Wi-Fi tra iPhone e Apple Watch in tutta l’UE
Google lancia l'allarme: attenzione ai malware che riscrivono il codice in tempo reale con l’AI
Primo test drive con Leapmotor B10: le cinesi così fanno paura | Video
'Non può essere un robot': l'umanoide di Xpeng si muove così fluidamente da diventare un caso
Monopattino elettrico Segway Ninebot Max G2E in offerta: 450W di potenza e freni su entrambe le ruote, ora a 549€ su Amazon
Syberia Remastered è disponibile: il ritorno poetico di Kate Walker su PS5, Xbox e PC
Sony scopre che tutti i modelli AI hanno pregiudizi razziali: ecco cosa è emerso con il dataset FHIBE
Amazon nasconde un -15% su 'Seconda Mano' — ecco come accaparrarselo subito
Due occasioni Apple su Amazon: iPhone 16 e MacBook Air M4 a prezzi super scontati
Verso la fine della TV tradizionale? I giovani guardano sempre più TikTok e YouTube
Cassa JBL a 39€, portatili, smartphone, TV e robot scontati di centinaia di Euro: le migliori offerte Amazon con diverse idee regalo









8 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoA proposito avete notizie su come hanno fatto qua solo qualche giorno fa alla Pippa?
Hackerato iCloud di Pippa Middleton: volevano poi vendere le sue foto
[B]http://www.huffingtonpost.it/2016/0...n_12166532.html[/B]
Hackerato iCloud di Pippa Middleton: volevano poi vendere le sue foto
[B]http://www.huffingtonpost.it/2016/0...n_12166532.html[/B]
Dato lo spessore culturale, direi social engineering, è la forma più efficace oppure avrà usato la data di nascita più il nome come password
Non so..nn vorrei che sentendo cosa dice sempre Tim Cook abbiano creduto che fosse tutto sicuro su Apple volendo anche senza password o qualsiasi tipo di eventuale Brute Force..sempre per passaparola
se vuoi qualcosa di sicuro di sicuro non puoi prendere un device apple
se vuoi qualcosa di sicuro di sicuro non puoi prendere un device apple
I furti di foto personali e messaggi non sono avvenuti da iCloud? E non è che magari i motivi sono dovuti al fatto che gli utenti sono i primi a non proteggere i propri effetti personali? Se metti 123 come password, i dati te li fregano da qualsiasi posto.
ennesimo esempio di chi da la colpa all'utente invece che all'azienda : il fappening è avvenuto grazie alla mancanza di sicurezza di icloud ( apple ) dato che era possibile fare attacchi brute force sugli account e anche se avevi una password "sicura" poteva essere craccata
quindi la sicurezza è quasi sempre un problema dell'azienda che non crea dei sistemi in grado di garantire la sicurezza poi penso che ormai le password semplici ( 12345 admin etc etc ) se non le blacklisti è colpa dell'azienda se dopo mi entrano dato che ha permesso che un utente si sentisse sicuro con quella password
PS : ho fatto una prova su google e M$ le password semplici sono segnalate e non puoi mettere nemmemo l'account come password
credo che anche la Leotta di Sky abbia aggiornato subito l'iPhone a iOs10
[B]
http://www.ilmessaggero.it/primopia...ky-1976542.html[/B]
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".