Articoli e news    Prezzi

iPhone, 6 minuti per ottenere le tue password

15:45 - 10 febbraio 2011 di Manolo De Agostini

Ricercatori tedeschi del Fraunhofer Institute hanno mostrato come un malintenzionato, che ha trovato il vostro iPhone o ve l'ha sottratto, possa entrare in possesso, rapidamente, di moltissime vostre password.

Rubare le password contenute nell'iPhone in soli sei minuti? È possibile. Ricercatori del Fraunhofer Institute Secure Information Technology (Fraunhofer SIT) hanno dimostrato che un malintenzionato, entrato in possesso (fisicamente) del terminale o di un altro prodotto iOS, può attaccare il sistema di gestione delle password (keychain).

Nel video che potete osservare in questa notizia, i ricercatori hanno eseguito anzitutto il jailbreak dell'iPhone, poi creano una connessione sicura SSH sul telefono che consente al software di funzionare sul terminale. Il terzo passo è copiare uno script di accesso al keychain sul dispositivo. Lo script usa le funzioni del sistema già nel telefono per accedere alle voci di keychan e, infine, svela i dettagli dell'account al malintenzionato.

Secondo i ricercatori l'attacco ha successo perché la chiave crittografica sui dispositivi iOS è indipendente dal passcode. Usando l'attacco i ricercatori sono stati in grado di accedere e decodificare le password in keychain, tra cui quelle della Mail di Google, Exchange, LDPA, voicemail, le password VPN, Wi-Fi e altre ancora.

"Controllare un account e-mail permette a un malintenzionato di acquisire persino più password: per molti servizi web come i social network un malvivente deve solo richiedere un reset della password". L'attacco è particolarmente importante per le aziende che consentono agli impiegati di usare i loro iPhone su reti aziendali, perché svela anche le password di accesso alla rete.

"Chi perde un dispositivo iOS dovrebbe cambiare istantaneamente tutte le password immagazzinate. L'operazione dovrebbe essere fatta anche per gli account non immagazzinati sul dispositivo ma che potrebbero avere password uguali o simili".

Condividi:   
  • Ultime news
  • Apple
  • iPhone

Commenti

Aggiungi un tuo commento
1/7 avanti    
Alexander.z3ro2 10/02/2011 15:53
 
+104 
Impossibile, i sistemi mac sono inattaccabili.

EDIT: è ironico
Cire92cry 10/02/2011 15:55
 
+3 

 Originariamente inviata da Alexander.z3ro2

Impossibile, i sistemi mac sono inattaccabili.



Da quello che so non so neanche se ci siano veri sistemi inattaccabili...

Il punto è rendere l'operazione più complicata possibile cosi il gioco non vale la candela.

Edit: XD
demon77 10/02/2011 15:56
 
+9 

 Originariamente inviata da Alexander.z3ro2

Impossibile, i sistemi mac sono inattaccabili.



quacchino 10/02/2011 15:56
 

 Originariamente inviata da Alexander.z3ro2

Impossibile, i sistemi mac sono inattaccabili.



Si-si come no anche l'espertone di software ( Voleva smascherare Anonymous, hacker all'attacco )lo era
berserkmir 10/02/2011 15:57
 
+3 

 Originariamente inviata da Alexander.z3ro2

Impossibile, i sistemi mac sono inattaccabili.

EDIT: è ironico




Verissimo, l'utente medio ne è più che convinto xd.
BigLeecher 10/02/2011 16:00
 
+101 

 Originariamente inviata da Alexander.z3ro2

Impossibile, i sistemi mac sono inattaccabili.



solo se li impugni correttamente
Alexander.z3ro2 10/02/2011 16:00
 
+1 

 Originariamente inviata da BigLeecher

solo se li impugni correttamente



AHAUHAUAHUAH TOP
gu84 10/02/2011 16:07
 
+10 
se entro in possesso del dispositivo portatile di chiunque (qualunque cosa sia portatile o smartphone) le possibilità di fare danno sono chiaramente maggiori (senza tanti hack ci salto 3 volte sopra e ho fatto del danno ) era peggio se dicevano via Bluetooth e wifi li si che erano cavoli amari...
moky 10/02/2011 16:09
 
+3 

 Originariamente inviata da gu84

se entro in possesso del dispositivo portatile di chiunque (qualunque cosa sia portatile o smartphone) le possibilità di fare danno sono chiaramente maggiori (senza tanti hack ci salto 3 volte sopra e ho fatto del danno ) era peggio se dicevano via Bluetooth e wifi li si che erano cavoli amari...



infatti non è solo un discorso dell'iPhone
Snake85 10/02/2011 16:11
 
+18 
Tutto questo è dovuto all'eccessiva frammentazione di android.............................................
1/7 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Smartphone
  Tag: iPhone, Apple iOS, iPad