onsdag den 25. maj 2011

Venäläinen yhtiö vapauttaa kaupallisen IOS salauksen työkalut

Mielenkiintoinen uutinen on url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/w9nkCF-2uvg/russian-company-releases-commercial-ios-decryption-toolset.ars:


Ensimmäinen kaupallisesti saatavilla työkaluja halkeilun salaus ja salasanat IOS laitteita on saatavilla Venäjän turvallisuusjoukkojen yritys ElcomSoft. Yksi osa niiden ohjelmisto on salasana katkaisin, kun taas toisessa osassa, vain lainvalvonta-ja rikosteknisen virastojen, voi poimia numeroita käytetään luoda salausavaimet ja IOS tietojen tehdä salaus kuvia laitteesta.


Salauksen työkalu edellyttää pääsyä kyseisen laitteen, mutta kun se on kädessä, muutamia erilaisia ​​avaimia tarve voidaan kaavittu siitä myös ainutlaatuinen laite näppäin (UID) ja turvatalletusasiamies avaimet lasketaan UID ja turvatalletusasiamiehen pariksi kirjaa. Jos laite on vain suojattu 4-numeroinen salasana, ohjelma sitten tarvitsee vain raakaa voimaa sen läpi, että saat pääsyn kaikkiin decryptable tiedot.


IOS ei koskaan paljon turvallisuuteen linnoitus (kuten olemme havainneet lukuisia kertoja) ja jopa uusi työkalu käyttää muunnelma aiemmin löydetty menetelmä. Charlie Miller on Pwn2Own mainetta ja tärkein tutkimus konsulttina Accuvant, jopa huomautti Ars että Fraunhofer Institute for Secure Information Technology yksityiskohtainen hyvin vastaavalla menetelmällä ja tutkimuksen paperi, jolle ne laittaa ulos helmikuussa. Kuitenkin niiden työkalut eivät ole myytävänä.


Jos puhelin tai tablet säännöllisesti kuuluu valvonnan lain, Miller toteaa, että tämä kaupallisesti saatavilla työkalusarja on melko helppoa reittiä käyttäen pitkä ja monimutkainen salasana kuin 4-numeroinen koodi suojaa tiedot. ElcomSoft menetelmä tulee salasanan katkaisin, mutta paljon sen tehokkuus on peräisin määritellä rajat mahdollista arvauksia, kuten muunnelmia tiettyä sanaa.


Vaikka "pelaajan se sinusta" jää erinomainen tapa salasanan hankkimista varten keskimääräinen lain Enforcer, salasanan katkaisija voi vielä olla hyötyä, kun et muista, mitä merkkejä teidän leetspeak salasana oli numeroita, jotka olivat kirjaimet .


Lue kommentteja tähän virkaan





Ingen kommentarer:

Send en kommentar