;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?
  • Звездные войны: Эпизод I 3D
  • Путешествие-2 3D
  • Значит, война
  • Код доступа «Кейптаун»
  • Такие разные близнецы
  • Хроника
  • На Байкал
  • На грани
  • Все любят китов
  • Одержимая
  • Ржевский против Наполеона 3D

Кино в Таганроге

 

Рубрика: Гаджеты

33
НЕ-безопасность данных в iPhone

НЕ-безопасность данных в iPhone


Знаю, что подниму волну очередных холиваров, но тем не менее расскажу о том, что в iPhone обнаружилась интересная уязвимость, которая позволяет прочитать и/или даже скопировать конфиденциальные данные, даже если они защищены паролем.

Автор: iNik | Добавлено: 29 Мая, 2010 | Очень много комментариев | Просмотров: 1354
Многие люди настолько трепетно относятся к своим данным, что ставят код на вход в свой телефон. На самом деле я таких людей никогда не понимал – у меня всегда было убеждение что при физическом доступе возможно получить доступ к информации находящейся в любом (ну почти) носителе. Причем телефоны я вообще никогда не считал хорошо защищенными и сегодня в очередной раз я убедился в этом.

Немного о том, почему эта новость меня вдруг заинтересовала.

Компания Apple с самого начала продаж позиционировала iPhone как многофункциональный компьютер, который сможет быть помощником и другом в любом начинании – будь-то развлечения или бизнес. 

Отдельно во всех презентациях от Apple, на всех сайтах, которые рассказывали об iPhone, да и вообще везде говорилось о том, что это устройство имеет инновационный поход к работе в интернет. В Купертино и правда об этом позаботились – на моей памяти это первое устройство с такими небольшими габаритами, на котором я могу вполне комфортно просматривать web-странички, комментировать (тот же любимый thinkit.ru), без неудобств работать с почтой.

Для тех людей, которым важно иметь мобильное рабочее место с подключением к корпоративной сети в iPhone обеспечили поддержку самых признанных стандартов корпоративной связи:
  • Поддержка Microsoft Exchange ActiveSync – Если в вашей компании используется Microsoft Exchange Server 2003 или 2007, то благодаря ПО iPhone 2.0 вам доступна беспроводная активная доставка почты, календаря и контактов на iPhone по протоколу SSL с 128-разрядным шифрованием. С активной беспроводной доставкой данные пользователя всегда актуальны, куда бы он ни отправился.
  • Сетевые возможности для вашего предприятия – ПО iPhone 2.0 поддерживает Cisco IPSec VPN, поэтому вам гарантирован самый высокий уровень шифрования IP для передачи ценной информации. У сотрудников появится возможность двухфакторной аутентификации по паролю или цифровому сертификату. iPhone также поддерживает WPA2 Enterprise с аутентификацией по стандарту 802.1X — стандарту защиты сетей Wi-Fi. 
  • MobileMe – Потеряли свой iPhone? MobileMe поможет его найти, благодаря функции Найти мой iPhone. Вы сможете увидеть местоположение телефона на карте, удалённо установить пароль и защитить личную информацию с помощью функции Remote Wipe.
  • ну и так далее...
Казалось бы – все гуд – можно не беспокоится о сохранности данных. Разработчики за нас уже все продумали и придумали наиболее оптимальные решения, которые только можно... Но тут подкралось одно жирное "НО"



Есть в телефонах такая функция – блокировка пин-кодом-паролем. Блокировка не сим-карты, а именно самого аппарата.
Пока не введешь пароль, теоретически доступ к данным (почта, музыка, фотографии, документы, голосовые записи) будет закрыт.
Но, как оказалось, чтобы вытащить эти данные достаточно просто подключить iPhone 3GS или iPhone 3G к компьютеру с установленной на нем ОС Ubuntu :).



После того, как телефон примонтируется, пользователю будет доступен полный доступ ко всей файловой структуре коммуникатора несмотря на то, что коммуникатор запаролен. Кстати, как оказалось такой бонус доступен не только линуксоидам, но MAC-пользователям – с помощью программки phonedisk.
Это по-моему очень неприятная проблема, тем более что такой "взлом" (если это можно так назвать) возможно провести не только с джелбрейкнутыми телефонами (у 90% которых и так есть дырка в виде стандартного пароля на SSH), но и с вполне официальными.

Все это в очередной раз доказывает мою теорию и, пожалуй, спасает от паранои "тотальной защиты" – все равно самое сокровенное можно хранить только у себя в голове! :)
Теги: iPhone, linux, взлом, уязвимость | Оценка: (4) |

Комментарии:

??!! ??!! | 29 Мая 2010 14:34ссылка сюда
Я конечно извиняюсь за своё невежество но разъясните убогому..
Сам пользуюсь уже 2 года без малого самсунгом дуосом, до этого нокию N71 мучал....так вот лично у меня в телефоне хранится список дел, телефонная книжка(самое ценное), СМС личного характера, несколько фотографий и несколько песен в общем флешка на гиг заполнена на 10% не более....
Да же если представить что кто то читает почту и смотрит интернет, ещё.
Так вот вопрос......что сверхсекретного может хранится на телефоне.
Телефонная книга - вопрос спорный, но возможно.
СМС - редко кто хранит там что то ценное, больше обмен любезностями с друзьями и второй половиной.
Список дел - с натяжкой.
Фото, музыка, видео - почему то да же не обсуждаю....
звинюсь если вопрос глупый, но сужу по себе.
brokendubz brokendubz | 29 Мая 2010 14:40ссылка сюдаответ на
"Для тех людей, которым важно иметь мобильное рабочее место с подключением к корпоративной сети в iPhone обеспечили поддержку самых признанных стандартов корпоративной связи"

по моему для таких (корпоративных) целей и нужна защита. а по себе людей вроде как не судят
??!! ??!! | 29 Мая 2010 14:48ссылка сюдаответ на
Да никто ж не против безопасности, просто хочу понять что можно хранить в телефоне уж действительно ценного, для каких либо врагов.
KO KO | 29 Мая 2010 15:34ссылка сюдаответ на
Некоторые пользуют телефон как носитель информации на равне с флэшками, так что там может быть, что угодно от важных документов до секретных паролей от чего-то...
??!! ??!! | 29 Мая 2010 17:09ссылка сюдаответ на
хммм мы действительно говорим о тех документах которые представлюсь реальную ценность?
я думал что юзают что то наподобие http://torg.mail.ru/news/9472/?print=1
а для секретных паролей используют спец. софт наподобие http://soft.oszone.net/program/1003/Password_Boss/
Dan Dan | 29 Мая 2010 19:11ссылка сюдаответ на
Если кто-либо сопрет с моего телефона смс-ки любимой или приватные фотки, и опубликует их в сети мне будет неприятно.. хотя это и не настолько секретная инфа, чтобы шифровать ее снизу до верху. Кажется об этом идет речь тут.
Danil Danil | 30 Мая 2010 11:33ссылка сюдаответ на
да и на телефоне можно хранить свои кредитки (пароли от них)есть такая функция, да и много чего
Dan Dan | 30 Мая 2010 15:45ссылка сюдаответ на
Хранить пароли кредиток на телефоне? о_О! Может еще проще маркером на самой кредитке подписывать?
Анонимность Серая Анонимность Серая | 02 Июня 2010 14:40ссылка сюдаответ на
А если их у меня пять ?
Dan Dan | 02 Июня 2010 22:26ссылка сюдаответ на
И что? Сложно запомнить пять паролей? Ладно бы 10-20.. но нафига столько кредиток, мне не понятно.
В оружейном бароне было такое, что главный герой использовал одну кредитку, чтобы оплачивать долги по другой... Может человек тоже что-то от кого-то скрывает :)
Dr.Fox Dr.Fox | 30 Мая 2010 11:19ссылка сюда
Может я что-то путаю, но это должно относиться только к аппаратам, которые подверглись джейлбрейку. А так как джейлбрейк - дело добровольное, то, как говорится, сами виноваты.
iNik iNik | 30 Мая 2010 11:20ссылка сюдаответ на
Не, в том-то и фишка, что подвержены такому и аппараты официальные...
freekirill freekirill | 30 Мая 2010 14:37ссылка сюда
А на iphone 2g такая фишка прокатит? ( джейлбрейк / онлок есть)
Анонимность Серая Анонимность Серая | 31 Мая 2010 12:16ссылка сюда
а кому вообще нужен apple?

только не надо про полиграфию - знаю, работал на разных платформах)
it_3.0 it_3.0 | 31 Мая 2010 12:20ссылка сюдаответ на
мне, например )
У меня MacBook и iPod Touch. Ещё хотел бы Тайм капсулу и ещё всякой мелочи.

Мне всё нравицца.
freekirill freekirill | 01 Июня 2010 22:58ссылка сюдаответ на
подерживаю телефона лучше чем ipone 2g нету!
SVG SVG | 02 Июня 2010 15:04ссылка сюда
Скажите, а у iPhone есть синхронизация контактов с MS Outlook ну хотябы по 20 полям включая "заметки"? Ну и календаря и задач заодно?
iNik iNik | 02 Июня 2010 15:07ссылка сюдаответ на
По идее через MobileMe можно.
SVG SVG | 02 Июня 2010 16:08ссылка сюдаответ на
Двухсторонняя? и с несколькими ПК может? Если что - я серьезно, действительно интересно.
...а так этож "по воздуху" через инет, а так напрямую с ПК ? ..блин еще и 99 долл. платить надо. Это так?
iNik iNik | 02 Июня 2010 16:19ссылка сюдаответ на
У меня нет установленного Outlook, что б проверить, вот в хелпах нашел: http://support.apple.com/kb/HT1296?viewlocale=ru_RU
SVG SVG | 02 Июня 2010 16:24ссылка сюдаответ на
Прочел. Спасибо. Может через iTunes. Т.е. ничего платить не надо будет и все поля будут синхронизироваться. так?
iNik iNik | 02 Июня 2010 16:36ссылка сюдаответ на
Похоже что да. Еще некоторые советуют в качестве промежуточной синхронизации использовать gmail.
Saint Saint | 02 Июня 2010 16:39ссылка сюдаответ на
Да, синхронизируются с MS Outlook
SVG SVG | 02 Июня 2010 16:43ссылка сюдаответ на
Ясно. Инфу нашел. Все работает, но есть свои нюансы - синхронизируется не всё. Спасибо за разъяснения.
Saint Saint | 02 Июня 2010 16:48ссылка сюдаответ на
Кроме СМС из необходимо всё синхронизируется :) (хотя их можно в ручную забэкапить)
SVG SVG | 02 Июня 2010 17:00ссылка сюдаответ на
Не. Важно чтоб в онлайн режиме синхронизировались ВСЕ поля (их кстати в аутлуке больше 30-ти только на "контакт"). Выяснил еще, что "задачи" и "заметки" не синх-ся ( СМС и не надо- это не аутлуковская задача
Saint Saint | 02 Июня 2010 17:04ссылка сюдаответ на
Про онлайн не знаю, но в аутлук заметки синхронизируются. Что такое "задачи" в айфоне не знаю ))
SVG SVG | 02 Июня 2010 17:08ссылка сюдаответ на
Про заметки в Айфоне: "возможность есть, но без возможности двусторонней синхронизации (можно только выслать по почте (например, себе самому - для односторонней синхронизации))" Вот тут надыбал: http://community.livejournal.com/ru_iphone/1152457.html
Saint Saint | 02 Июня 2010 17:11ссылка сюдаответ на
Обясните тупому, что такое " двусторонняя синхронизация" :). С чем вы хотите синхронизировать заметки из айфона?
SVG SVG | 02 Июня 2010 17:46ссылка сюдаответ на
Заметки в Outlook облегчают создание и публикацию сведений, важных для вас и ваших сотрудников, а также управление этими сведениями. Чесгря заметками я не пользуюсь, поэтому КАК все это делается именно с "заметками" не в курсах )) А "двусторонняя" - это когда я на ПК в Аутлуке набираю текст - он автоматом дублируется в Телефоне и наоборот.
Saint Saint | 02 Июня 2010 18:54ссылка сюдаответ на
В таком случае "двусторонняя" синхронизация работает без проблемно :)
Авторизуйтесь чтобы не быть Серой Анонимностью!

 

Играть в тетрис бесплатно он-лайн, без регистраций и смс =)






Время играть в тетрис!

Играть в тетрис проще простого. Жмем на иконку и вперед.


Найди нас везде!

Теперь ты можешь найти нас во всех популярных социальных сетях. Читай thinkit.ru где тебе удобно!


Банкоматы Таганрога

Теперь ты сможешь легко узнать, где именно находится ближайший банкомат.

 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка сайтов
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2012 thinkit.ru
Связаться с нами