Nowy atak na iPhone’y i iPady: Jak łatwo wyciągnąć hasła?
Nowy atak na iPhone’y i iPady: Jak łatwo wyciągnąć hasła?
Niemieccy naukowcy z instytutu Fraunhofera zademonstrowali niepokojący atak na iPhone’y i iPady, który umożliwia wyciąganie haseł z pamięci urządzenia w zaledwie 6 minut. Co więcej, atak można przeprowadzić bez znajomości kodu odblokowującego klawiaturę.
Atak koncentruje się na Keychain, systemie zarządzania hasłami w iOS. Wymaga on fizycznego dostępu do telefonu przez okres co najmniej 6 minut. Po jailbreaku urządzenia, atakujący instaluje serwer SSH, a następnie uruchamia skrypt, który wykorzystuje systemowe funkcje iOS-a do wyświetlenia zawartości Keychain.
Jakie hasła są zagrożone? Atak obejmuje hasła do GMaila, MS Exchange, LDAP, VPN, Wi-Fi oraz poczty głosowej. To pokazuje, jak łatwo można naruszyć bezpieczeństwo danych użytkowników, co powinno budzić poważne obawy wśród wszystkich posiadaczy urządzeń Apple.
Na podstawie: Źródła








