Войти

Или войди с помощью

Безопасность iOS 10 хромает, используйте шифрование FileVault

Иван Петров avatar |
Безопасность iOS 10 хромает, используйте шифрование FileVault

Еще во время тестирования бета-версий мобильной операционной системы iOS 10 ряд специалистов отметили ее слабую защиту и полное отсутствие шифрования ядра. В начале сентября Apple представила финальный релиз «самой совершенной системы» для мобильных устройств, но безопасности в обновлении не прибавилось.

Несколько дней назад российская компания «Элкомсофт» опубликовала любопытный отчет, в котором подчеркнула, что взломать резервную копию iOS 10 можно намного легче, чем iOS 9. И самое интересное, что для этого не нужно сверхмощное оборудования или специализированный компьютер.

FileValutIn2

За одну секунду к бекапу iOS 10 можно подбирать до 6 миллионов паролей. В iOS 9 этот показатель достигал всего 2400 паролей в секунду. Более того, специалисты из «Элкомсофт» уверяют, что около 30% пользователей использует 10 000 самых распространенных паролей. Таким образом, взлом резервной копии iOS 10 может занять меньше одной секунды.

Вся проблема в том, что в iOS 10 используется устаревшая защита PBKDF2. У iOS 9 — SHA256. Странное решение от Apple: новая система получает старую защиту.

И хотя в Apple зачастую любят отмалчиваться, в этот раз от американского производителя последовал развернутый комментарий по обнаруженной проблеме.

Мы в курсе сложившейся ситуации, связанной с уровнем шифрования резервных копий iOS 10, созданных при помощи iTunes на Mac или PC. В ближайшее время мы постараемся устранить даную проблему, выпустив обновление безопасности. Обратите внимание, что столь просто алгоритм взлома не касается резервных копий хранящихся в iCloud.

Мы рекомендуем пользователям использовать шифрование дисков с помощью FileVault. [PA]

Речь идет о включении следующего пункта:

FileValutIn1

Откройте Настройки —> Защита и безопасность. Нажмите на замок в нижнем левом углу и введите пароль администратора. Включите FileVault и дождитесь окончания шифрования диска. Рекомендуется подключиться к источнику питания, поскольку процесс шифрования весьма продолжительный.

FileVault обезопасит вас не только от взлома резервных копий iOS 10, но и от взлома самого Mac. В противном случае, получить полный контроль над Mac можно всего за 3 минуты [инструкция о том, как это сделать].

34
undefined
iPhones.ru
О безопасности подумать лучше раньше. Потом может быть поздно.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. ilcom avatar
    ilcom 28 сентября 2016
    0

    падает ли быстродействие от включенного FV?

    toivan avatar
    toivan28 сентября 2016
    4

    @ilcom, конечно

    bezmozgov avatar
    bezmozgov28 сентября 2016
    1

    @ilcom, нет

    Commander avatar
    Commander28 сентября 2016
    0

    @ilcom, конечно, но гораздо меньше чем от новой версии оsх

    Antisuicide avatar
    Antisuicide28 сентября 2016
    1

    @ilcom, не заметил если честно, что до – что после. На HDD может только..

    tar.gz avatar
    tar.gz28 сентября 2016
    0

    @ilcom, довольно активно пользую mbp13 и fv на мой взгляд убавило батарею на пару часов а так все как раньше. На производительность на мой взгляд влияния не видно. ИМХО

    _assa_ avatar
    _assa_28 сентября 2016
    0

    @ilcom, очень сильно падает.

    Войди на сайт, чтобы ответить
    Ответить
  2. Commander avatar
    Commander 28 сентября 2016
    0

    жуть

    Войди на сайт, чтобы ответить
    Ответить
  3. toivan avatar
    toivan 28 сентября 2016
    6

    Не делайте резервные копии на компе, вот и все

    Войди на сайт, чтобы ответить
    Ответить
  4. iGitlin avatar
    iGitlin 28 сентября 2016
    0

    а тем временем вышла 10.0.2 и там какраз про улучшение безопасности говорят

    Войди на сайт, чтобы ответить
    Ответить
  5. w_maybach avatar
    w_maybach 28 сентября 2016
    0

    Дмитрий, в названии (и в статье не один раз) опечатка: не vALUt, а vAULt! Убежище! Как так? :D

    Дмитрий Бардаш avatar
    Дмитрий Бардаш28 сентября 2016
    0

    @w_maybach, Это называется: «когда утром было мало кофе»:) Спасибо вам большое!

    Войди на сайт, чтобы ответить
    Ответить
  6. qq avatar
    qq 28 сентября 2016
    0

    > для этого не нужно сверхмощное оборудования
    > FileValut
    ахаххаахаха, 3 класса школы финишд?

    и при чем тут безопасность iOS, если речь идёт про резервные копии создаваемые iTunes?!

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.