iOS 10の暗号化バックアップファイルはiOS 9と比べて最大2500倍容易にクラックできる 3
ストーリー by hylom
すごい 部門より
すごい 部門より
headless 曰く、
iTunesアプリで作成したiOS 10の暗号化バックアップファイルがiOS 9のものと比べて最大2,500倍容易にクラックできることが判明したそうだ(Elcomsoftブログ、Softpedia、The Next Web、MacRumors)。
この問題はElcomsoftが同社の「Elcomsoft Phone Breaker」をiOS 10に対応させるための調査を行っていた際に判明したものだという。iOS 10では従来のパスワード認証メカニズムに加え、新たなパスワード認証メカニズムが導入されているのだが、新しいメカニズムでは特定のセキュリティチェックが行われないのだという。その結果としてパスワードの試行にかかる時間が大幅に短くなるそうだ。
現在のところ、iOS 10のバックアップをクラックする場合にはGPUアクセラレーションが使用できず、CPUのみでの処理となる。それでも秒間600万個のパスワードが試行でき、GPUアクセラレーションを使用してiOS 9のバックアップをクラック(秒間15万個)するのと比べて40倍高速だという。CPUのみでiOS 9のバックアップをクラック(秒間2,400個)するのと比べれば2.500倍高速とのこと。
Appleでもこの問題を認識しており、今後のセキュリティアップデートで修正する予定とのことだ。
パスワードは2種類で保存? (スコア:0)
GIGAZINEのMacRumorsの意訳。
http://gigazine.net/news/20160926-ios-10-security-weakness/ [gigazine.net]
>Thorsheim氏によると今回の変更の奇妙な点は古いアルゴリズムもそのまま残っていることだそうです。2つのアルゴリズムでパスワードをハッシュ化したとしても、ハッカーは労力が少なくて済む方を選択するはずなのは明白であり、「Appleは『今年のまぬけ賞』を受賞できるかもしれません」と話しています。
ios9から10にアップデートしてパスを変更してないときは、古いロジックのままで認証とかしてるのかな?
iPhone 4sのオレ大勝利! (スコア:0)
Apple製OSのセキュリティは飾りです (スコア:0)
飾りなんです