iPhone lietotāja dati uzlaužami 2 minūtēs
Publicēts 29. jūlijā, 2009.
Jā, lietišķiem cilvēkiem, kuri gatavojas uz iPhone glabāt arī konfidenciālu informāciju - neieteic tādu iegādāties. Un ne jau tikai tāpēc, ka šo modeli ļoti iecienījuši zagļi. Konfidenciālā informācija uz šā viedtālruņa ir atlaužama divu minūšu laikā.

Tas izdevies datordrošības ekspertam Džonatanam Zdziarskim (Jonathan Zdziarski - attēlā), pie tam viņš lietoja tikai brīvi pieejamu bezmaksas programmatūru. Šis cilvēks hakeru pasaulē pazīstams ar nickname NerveGas. 2 minūtes prasīja piekļūšana lietotāja datiem, un pēc tam 45 minūšu laikā viss viedtālruņa atmiņas saturs tika pārsūknēts uz PC.

Vispirms Zdziarskis ieteica lejuplādēt un uzinstalēt kādu no pazīstamām hakeru programmām Red Sn0w vai Purple Ra1n, kuras izpilda jailbreaking procedūru. Rezultātā uz iPhone var uzinstalēt programmatūru bez drošības sertifikātiem. Nākamais etaps - atmiņā tika uzstādīts SSH-klients, kurš kopē visu atmiņu kā diska atlējumu uz PC. Pie tam iPhone pats automātiski veica visu failu dešifrēšanu.

Apple savu jauno iPhone 3GS ļoti slavēja kā perfekti aizsargātu. Pēc Zdziarska vārdiem - kompānijai neko nevar pārmest, tāda aizsardzība arī ir, bet to konstruējuši nekompetenti cilvēki, un no tās nav nekādas jēgas. Slepenos failus varot brīvi skatīties tāpat kā nešifrētos. Arī no attālinātās datu dzēšanas funkcijas neesot labuma, jo jebkurš zaglis vispirms izņems SIM-karti.

Vēl eksperts pieminēja dažas interesantas lietas: pie simbola Home nospiešanas vai zoom lietošanas ekrānattēls saglabājas Temp failos. Turpat pagaidu failos arī saglabājas viss no virtuālās klaviatūras ievadītais,un, ja lietotājs neveic tīrīšanu, informācija var būt nolasāma pat pēc gada.


Komentāri
Tavs vārds:
Tavs e-pasts:
Tava mājas lapa:
Ievadi šī portāla nosaukumu: