Μετάβαση στο περιεχόμενο


Φωτογραφία
* * * - - 2 ψήφοι

TransLock...Το σύστημα ασφαλείας του PIN code της Apple παραδίδεται στα χέρια των Hackers..


  • Παρακαλούμε συνδεθείτε για να απαντήσετε
6 μηνύματα σε αυτό το θέμα

#1   thanasis

thanasis

    iPH Guru

  • 9488 μηνύματα
  • Φύλο: Άντρας
  • Κινητό: Άλλο

Δημοσίευση 24/03/2015 - 11:35

222076.png

 
 
Όπως σας είχαμε ενημερώσει με προηγούμενο άρθρο  το PIN code της Apple στα iPhones βρέθηκε να είναι ευάλωτο από μια ομάδα που με ένα εξωτερικό σύστημα (IP Box) κατάφερε να προσπεράσει αυτή την δικλίδα ασφαλείας.Επίσης στο ίδιο αυτό άρθρο σας ενημερώσαμε για το πως θα μπορέσετε να αυξήσετε τα επίπεδα ασφαλείας έτσι ώστε να είσαστε καλυμμένοι όσον αφορά την προστασία της συσκευής σας από τα αδιάκριτα μάτια ή ενδεχομένως από κάποιον που σας έχει κλέψει ή έχει βρει την συσκευή σας..

Όπως φαίνεται όμως το σύστημα PIN code παρά είναι ευάλωτο για να νιώθει κανείς ασφαλής..

Έχουμε δει παλαιότερα Hackers να προσπερνούν αυτές τις διαδικασίες σε επίπεδο Software και να παίρνουν πρόσβαση στην συσκευή με μια ευκολία που μοιάζει σαν μην υπήρξε ποτέ κωδικός ασφαλείας..Έπειτα από αυτά τα γεγονότα η Apple αναγκάστηκε να ανεβάσει τα επίπεδα ασφαλείας στα iPhone και από το iPhone 5s και έπειτα πρόσθεσε και το γνωστό σε όλους Touch ID,όπως επίσης έπειτα από μερικές φορές λάθος πληκτρολόγησης να γίνετε όλο και πιο δύσκολη η διαδικασία.

Για αρκετό καιρό οι χρήστες iPhone έπειτα από αυτές τις προσθήκες και τις αναβαθμίσεις της Apple άρχισαν να έχουν ένα αίσθημα ασφάλειας για τα δεδομένα τους μέχρι που σε αυτό το σημείο έρχεται μια νέα διαδικασία σε επίπεδο Software να ανατρέψει πλήρως τα δεδομένα..Ο Developer Majd Alfhaily με ένα πολύ σύντομο Tweet έρχεται να ταράξει τα νερά και να θέσει για ακόμα μια φορά από μηδενική βάση το θέμα αξιοπιστίας του συστήματος PIN code των iPhone.

Το ένα σκέλος είναι ότι η διαδικασία που αναφέρει ο Developer προσπερνάει τον κωδικό ασφαλείας και το άλλο είναι ότι "φρενάρει" την αύξηση μέτρων ασφαλείας του iOS έπειτα από τρεις αποτυχημένες προσπάθειες και να προχωρά κανονικά με το να δοκιμάζει συνδυασμούς κωδικών μέχρι να εμφανίσει τον κωδικό της εκάστοτε συσκευής που έχει ορίσει ο χρήστης με την μέθοδο του Brute Force Attack.
 
Το ακόμα πιο δυσάρεστο είναι ότι η διαδικασία του σπασίματος του κωδικού ασφαλείας διαρκεί πολύ λίγο και αυτό μας φέρνει στην θέση να πιστεύουμε ότι εν τέλη κάθε άλλο παρά ασφαλές είναι το PIN code των συσκευών μας.
 
Παρακάτω μπορείτε να παρακολουθήσετε ένα βίντεο με το πόσο εύκολη είναι η διαδικασία που έφερε στην επιφάνεια ο Majd Alfhaily :
 

 
Πάνω στο όλο θέμα πήρε θέση και ο Έλληνας iOS Developer Ηλίας Λιμνέος και πρόσθεσε ότι το συγκεκριμένο κενό αφορά και συσκευές που ΔΕΝ είναι Jailbroken όπως αρχικά πίστευαν κάποιοι και πως έχει κάνει σχετική αναφορά στην Apple έτσι ώστε να διορθωθεί το κενό αυτό με ένα κώδικα που έχει ο ίδιος στα χέρια του.

 

Screenshot_1.png

 
Έπειτα από αυτό νιώθετε ασφάλεια ; Ποια είναι η γνώμη σας.. ;

ezgif_com_crop_2.gif


Ad

Ad

Team
iPhoneHellas
3,1416 μηνύματα
Twitter: @android
Φύλο: Όπως το δει κανείς
Κινητό: Android
Tablet: Για τα κουνούπια

Γιατί να γίνετε μέλη;

#2   PetrosMac

PetrosMac

    iPH Contributor

  • 1013 μηνύματα

Δημοσίευση 24/03/2015 - 13:21

Αν δεν κάνω λάθος ειναι απλά για jailbroken συσκευές και όχι για iPhone με stock firmware.Αν και απ'ότι είδα στο Twitter ο Λημναίος υποστηρίζει ότι έχει κώδικα που κάνει ακριβώς το ίδιο και σε συσκευές χωρίς jailbreak.Οπότε τι να πω!Με βλέπω να βγάζω το 4 digit passcode και να βάζω κάποια λέξη!

#3   thanasis

thanasis

    iPH Guru

  • 9488 μηνύματα
  • Φύλο: Άντρας
  • Κινητό: Άλλο

Δημοσίευση 24/03/2015 - 13:26

Γι'αυτό τον λόγο που ανέφερες με βάση το Tweet του Ηλία δεν έχω κάνει σχετική αναφορά ότι είναι μόνο για Jilabroken συσκευές..Το πρόβλημα-κενό ασφαλείας, μοιάζει να έχει πολύ μεγαλύτερες διαστάσεις από ότι θα θέλαμε :)

 

 

Screenshot_1.png


Τελευταία επεξεργασία από: thanasis, 24/03/2015 - 13:33

ezgif_com_crop_2.gif


#4   PetrosMac

PetrosMac

    iPH Contributor

  • 1013 μηνύματα

Δημοσίευση 24/03/2015 - 13:45

Γι'αυτό τον λόγο που ανέφερες με βάση το Tweet του Ηλία δεν έχω κάνει σχετική αναφορά ότι είναι μόνο για Jilabroken συσκευές..Το πρόβλημα-κενό ασφαλείας, μοιάζει να έχει πολύ μεγαλύτερες διαστάσεις από ότι θα θέλαμε :)


Screenshot_1.png


Εντάξει τότε!Ποιος ξέρει αν πέσει σε λάθος χέρια το tool τι θα γίνει.Βασικα ο Λημναίος είπε ότι έχει αναφέρει το bug στην Apple.Το καλό θα ήταν να το διορθώσουν κιόλας :) Το θέμα της ασφάλειας έχει γίνει αστα να πάνε.Με το leak των φωτογραφιών μας είπαν να ενεργοποιήσουνε το 2 step authentication για μεγαλυτερη ασφάλεια.Τωρα με αυτό ίσως μας πουν να κάνουμε κάτι άλλο :) Την ζωή μας δύσκολη κάνουν γιατι δεν νομίζω να ασχοληθούν όλοι με το συγκεκριμένο bug.Η κοπέλα μου ούτε καν το 2 step authentication δεν έχει ενεργοποιήσει ακόμα γιατι πολύ απλά δεν της ενδιαφέρει.Παντως εγω έβαλα λέξη για κωδικό και τέλος!

#5   petros29

petros29

    iPH Hero

  • 4323 μηνύματα
  • Φύλο: Άντρας
  • Κινητό: iPhone 5S
  • Tablet:iPad 3

Δημοσίευση 24/03/2015 - 14:17

Όσο αντέχει το find my iphone τα υπόλοιπα έχουν μικρή αξία για μένα...αν σπάσουν το find my iphone τότε υπάρχει μεγάλο πρόβλημα.



#6   PetrosMac

PetrosMac

    iPH Contributor

  • 1013 μηνύματα

Δημοσίευση 24/03/2015 - 16:28

Όσο αντέχει το find my iphone τα υπόλοιπα έχουν μικρή αξία για μένα...αν σπάσουν το find my iphone τότε υπάρχει μεγάλο πρόβλημα.


Κάνω λάθος ή ο iH8sn0w έχει tool για το Find My iPhone;Στο Twitter το έριδα διαβάσει απλά δεν νομίζω να το κυκλοφορήσει ποτέ.Διορθωστε με αν κάνω λάθος.

#7   thanasis

thanasis

    iPH Guru

  • 9488 μηνύματα
  • Φύλο: Άντρας
  • Κινητό: Άλλο

Δημοσίευση 24/03/2015 - 20:58

Με τον συγκεκριμένο τύπο κράτα μικρό καλάθι :)


ezgif_com_crop_2.gif





Χρήστες που διαβάζουν αυτό το θέμα: 2

0 μέλη, 2 επισκέπτες, 0 ανώνυμοι χρήστες