עיקרי סמארטפונים ל- iOS 10 יש פגם אבטחה נורא שעליך לדעת עליו

ל- iOS 10 יש פגם אבטחה נורא שעליך לדעת עליו



iOS 10, מערכת ההפעלה האחרונה של אפל 7, חשפה על פי הדיווחים כל אייפון לפגם אבטחה מוחץ סביב גיבויים מאובטחים.

ל- iOS 10 יש פגם אבטחה נורא שעליך לדעת עליו

לפי פורבס חברת האקינג האייפון הרוסית Elcomsoft גילתה פגיעות ב- iOS 10. Elcomsoft מצא כי ברגע שמשתמש עודכן ל- iOS 10, כל גיבוי שהוא מבצע בטלפון שלו עושה שימוש במנגנון אימות סיסמאות חדש שמדלג על עומס שלם של בדיקות אבטחה חיוניות.

כפי שהמשרד ממשיך ומסביר בפוסט בבלוג , הפגיעות מאפשרת להאקרים בעתיד למקד לגיבויים המוגנים באמצעות סיסמה שנעשו ב- iOS 10. הודות לניצול האמור לעיל, התוכנית החדשה של Elcomsoft יכולה לעזור להאקרים שישיגו קבצים כאלה ללא הסיסמה הרלוונטית, יכולים לפצח את ההצפנה במהירות גבוהה פי 2500 בהשוואה ל המנגנון הישן המשמש ב- iOS 9 ומעלה. לשם הבהרה, זה מסתדר בסביבות שש מיליון סיסמאות בשנייה ב- iOS 10, ל -2,400 סיסמאות לשנייה ב- iOS 9.

האשם של חוליה חלשה זו? גיבויים של iTunes ב- iOS 10. אפל אולי הגדילה את האבטחה הן עבור iCloud והן עבור ה- iPhone עצמו, אך iTunes מהווה חור פעור עבור פושעי רשת לקפוץ דרכם. כפי שמסביר Elcomsoft, אילוץ אייפון או אייפד לייצר גיבוי לא מקוון וניתוח נתונים המתקבלים הוא אחת מאפשרויות הרכישה המעטות ביותר הזמינות למכשירים המריצים את iOS 10.

המחשב קופא באופן אקראי לכמה שניות

למרות כל האבדון והקדרות האלה, אפל מודעת לבעיה ופועלת לפתור אותה. בהצהרה שנמסרה לפורבס, אפל מסבירה: אנו מודעים לבעיה שמשפיעה על חוזק ההצפנה לגיבויים של מכשירים ב- iOS 10 בעת גיבוי ל- iTunes ב- Mac או PC. אנו מטפלים בבעיה זו בעדכון האבטחה הקרוב. זה לא משפיע על גיבויים של iCloud.

ראה קשורים מתברר שיוצר Oculus Rift מממן את הפינות החשוכות של קבוצות הלוביסטים של דונלד טראמפ האם האייפון 7 של אפל באמת סינן?

כיצד לשנות את סוג ה- nat שלך ב- ps4

אנו ממליצים למשתמשים לוודא שה- Mac או המחשב האישי שלהם מוגנים באמצעות סיסמאות חזקות וניתן לגשת אליהם רק על ידי משתמשים מורשים. אבטחה נוספת זמינה גם עם הצפנת הדיסק המלא של FileVault.

מכיוון שאפל עובדת על פיתרון להיתכנות ההצפנה המסובכת שלה, כנראה שעדיף שלא תטרחו לשדרג ל- iOS 10 עדיין, ואם כבר עשיתם זאת, אל תמשיכו לבצע גיבויים של iTunes עדיין.

מאמרים מעניינים

בחירת העורך

Edge Dev 86.0.594.1 יוצא עם תמיכה בנושא ערכות Chrome
Edge Dev 86.0.594.1 יוצא עם תמיכה בנושא ערכות Chrome
המהדורה של היום Microsoft Edge 86.0.594.1 בערוץ Dev מביאה את האפשרות להתקין ערכות נושא של Google Chrome מחנות האינטרנט של Chrome. תכונה זו הייתה זמינה מוקדם יותר למשתמשים המריצים בניית קנרי אדג ', וכעת היא מתווספת ל- Dev builds. פרסומת מה חדש ב- Microsoft Edge Dev 86.0.594.1 תכונות שנוספו הוסיפו את היכולת
שחזר טקסט מאובטח עבור HTTPS ב- Google Chrome
שחזר טקסט מאובטח עבור HTTPS ב- Google Chrome
החל מ- Chrome 69, Chrome מחליף את התג 'המאובטח' בסמל נעילה בלבד לאתרי https. כך תשחזר את הטקסט 'מאובטח'.
מיקרוסופט הציגה יישומון משאבים חדש ל- Xbox Game Bar
מיקרוסופט הציגה יישומון משאבים חדש ל- Xbox Game Bar
מיקרוסופט הודיעה על יישומון חדש לתכונה המובנית של סרגל המשחקים ב- Xbox של חלונות 10. היישומון מייצר צריכת משאבים בזמן אמת, ומאפשר למצוא ולהפסיק במהירות תהליך רעב משאבים מבלי לצאת מהמשחק. פרסומת סרגל המשחק היה חלק מאפליקציית Xbox המובנית ב- Windows 10. החל מ- Windows 10 build 15019, זה
Firefox 81 מקבל שיח תצוגה מקדימה של הדפסה חדש
Firefox 81 מקבל שיח תצוגה מקדימה של הדפסה חדש
Mozilla עומדת לעדכן את תיבת הדו-שיח לתצוגה מקדימה של הדף ב- Firefox. השינוי המתאים כבר נחת ב- Nightly, גרסת קצה מדממת של הדפדפן. פרסומת החל מ- Firefox 81, הדפדפן יציג את תצוגת התצוגה המקדימה של הדף בתגובה חדשה, המספקת את כל אפשרויות ההדפסה בסרגל הצד הימני, ו
שנה את תמונת חשבון המשתמש שלך במהירות ב- Windows 8.1 ו- Windows 8
שנה את תמונת חשבון המשתמש שלך במהירות ב- Windows 8.1 ו- Windows 8
בניגוד ל- Windows 7, ההגדרות של Windows 8 לשינוי תמונת חשבון המשתמש אינן שמישות במיוחד. הם ממוקמים בתוך אפליקציית הגדרות המחשב והגלישה לתמונה הרצויה מעצבנת מאוד מכיוון שממשק המשתמש לבחירת קבצים במטרו אינו אינטואיטיבי כלל. בואו נראה כיצד לשנות את תמונת חשבון המשתמש ב- Windows
כיצד להשיב להודעה ספציפית באינסטגרם
כיצד להשיב להודעה ספציפית באינסטגרם
כדי להשיב להודעה ספציפית באפליקציית אינסטגרם, החלק ימינה ב-DM או לחץ לחיצה ארוכה עליו כדי להעלות את תכונת התשובה הישירה המופעלת על ידי פייסבוק. ב-Windows או באינטרנט, פשוט העבר את העכבר ליד הודעת האינסטגרם ולחץ על השב.
כיצד לראות נתוני משתמשים על מי צפה בסרטון YouTube שלך
כיצד לראות נתוני משתמשים על מי צפה בסרטון YouTube שלך
YouTube אוסף נתונים מהצופים שלו. מידע זה שימושי לפיתוח הבנה של סוגי האנשים שצופים בסרטונים ספציפיים. אם אתה רוצה לדעת על האנשים שצופים בסרטונים שלך, אתה במקום הנכון.