
Una delle aziende più famose al mondo specializzata in tecniche forensi per software di sicurezza, la ElcommSoft, ha rilasciato un software in grado di scovare la password di protezione del nostro backup eseguito con iTunes e dei dati crittografati dei nostri dispositivi con iOS 4. Il software può utilizzare attacchi di forza bruta, oppure attacchi mirati tramite dizionario e può sfruttare la GPU per aumentare la potenza di calcolo.
Il Backup dei nostri dispositivi Apple è sempre cosa buona e giusta. Dato che è l’ancora di salvezza per un eventuale ripristino. Inserire una password che lo protegga è altrettanto consigliato; dato che con un normalissimo software alternativo ad iTunes per la gestione dei backup dei mela-dispositivi è possibile leggerne tutto il contenuto, compresi SMS e rubrica.
Giunge dalla Russia un software in grado di decriptare la password del nostro backup, e i dati crittografati al suo interno, che si chiama: Elcomsoft Phone Password Breaker.
Il portavoce di Elcomsoft ha dichiarato, però, che per scovare la password, e la chiava crittografica, è necessario disporre fisicamente del dispositivo; dato che la criptazione avviene tramite l’utilizzo dell’ID univoco di esso.
Apple aveva con iOS 4 introdotto un sistema di crittografia hardware (a 256bit, nda) dei propri dispositivi; dopo aver ricevuto parecchie lamentele da parte degli utenti per la insicurezza delle versioni precedenti.
La password impostata da iTunes del nostro backup è, quindi, solo la punta dell’iceberg della protezione dei dati sui nostri dispositivi.
Tale sistema permette di crittografare i dati personali memorizzati negli iDevice, come: pass email, pass connessione wi-fi e tutti i dati delle App che sfruttano le API di Apple.
Il software in questione riesce a decriptare tutto questo e a rendere disponibile i dati in chiaro, come si legge dalla descrizione del software:
Il software funziona per i backup di: iPhone, iPad, iPod e BlackBerry! Quindi vedete di non perdere mai il vostro iPhone o BlackBerry!
Fonte: [via]
Pingback: ElcomSoft mette sul mercato il suo toolkit per decrittare le … – melablog.it (Blog)
Pingback: Una società russa venderà uno strumento per accedere agli iPhone … – Macity