iPhones.ru

Россияне взломали механизм шифрования iOS 4

Никита Горяинов avatar | 26
FavoriteLoading В закладки

Вопрос безопасности операционных систем Apple с каждым днём становится всё более злободневным. И виной тому не увеличивающееся количество «угроз», а повышенное внимание СМИ к этому аспекту, вызванное слишком уж громким скандалом со «слежкой» за пользователями купертиновских гаджетов. Пока специалисты призывают повременить с установкой антивируса на Mac OS, отечественная компания представила на суд ПО, позволяющее взломать механизм шифрования данных в iOS 4.


Не поможет.

Компания ElcomSoft заявила о расшифровке алгоритма шифрования данных, используемого в iOS 4. Их программа с недвумысленным названием Phone Password Breaker способна взламывать алгоритмы защиты резервных копий iPhone и Blackberry, создающихся при синхронизации устройства с компьютером. Наличие включенного шифрования данных на самом гаджете не имеет значения: пароль рано или поздно будет подобран, используя вычислительную мощность… видеокарты компьютера.

К сожалению или к счастью, взлом зашифрованной резервной копии невозможен без наличия в руках самого устройства: именно на нём создаются и хранятся уникальные ключи, без которых невозможно начать процесс расшифровки. Программа выпускается в «домашней» и «профессиональной» версиях. Цена — 3 и 8 тысяч рублей соответственно. Особенности работы этого софта серьёзно ограничивают сферу его применения — для широкомасштабного использования такой утилиты дело не дойдёт. Впрочем, мы с вами от этого только выигрываем. [9to5mac]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Вопрос безопасности операционных систем Apple с каждым днём становится всё более злободневным. И виной тому не увеличивающееся количество «угроз», а повышенное внимание СМИ к этому аспекту, вызванное слишком уж громким скандалом со «слежкой» за пользователями купертиновских гаджетов. Пока специалисты призывают повременить с установкой антивируса на Mac OS, отечественная компания представила на суд ПО, позволяющее взломать...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

26 комментариев

Форум →
  1. IVaN4B avatar
    IVaN4B 25 мая 2011
    0

    Если бы это сделали американцы, то программа была бы бесплатна, почему у нас люди такие жмоты?!

    Entze avatar
    Entze25 мая 2011
    0

    @IVaN4B, элкомсофт это коммерческвя компания, а не благотворительная организация. Сделали продукт и продают.

    sunsun avatar
    sunsun25 мая 2011
    0

    @IVaN4B, А кушать разработчикам, за что то надо? Или воздухом будут сыты?!

    iPhonchik avatar
    iPhonchik26 мая 2011
    0

    @IVaN4B, Ты давно бесплатно работаешь? Любой труд обязан быть оплачен.

    Войди на сайт, чтобы ответить
    Ответить
  2. iBarmalei avatar
    iBarmalei 25 мая 2011
    0

    они не жмоты.. просто локализация дорого стоит, знаешь ли..

    Войди на сайт, чтобы ответить
    Ответить
  3. perfection avatar
    perfection 25 мая 2011
    0

    Идиоты! Кому нужны эти шифрования! Взломали бы модем! Полезнее бы было дело! А так время зря потеряно! :(

    Войди на сайт, чтобы ответить
    Ответить
  4. Vals avatar
    Vals 25 мая 2011
    0

    Вот-вот. Не Эппл или ЦРУ бояться нужно, а наших энтузиастов без царя в голове. Нет полезную софтину сваять чтобы мир ахнул… Ломать – не строить.

    a10ne avatar
    a10ne25 мая 2011
    0

    @Vals, “Ломать – не строить” – это выражение подходит практически к любой сфере человеческой деятельности, но только не к разработке ПО. Т.к. тот же реверс во многом гораздо сложнее написания кода:)

    Vals avatar
    Vals25 мая 2011
    0

    @a10ne, спорно, батенька. В многофункциональных программах один интерфейс вылизать – уже огромная работа. Не говоря уже о самой безглючной реализации функций. А, главное, сам пафос взлома – противоположен написанию полезной и красивой программы.

    a10ne avatar
    a10ne25 мая 2011
    0

    @Vals, а есть опыт в разработке сложных программных комплексов и реверса таких программ?

    Vals avatar
    Vals25 мая 2011
    0

    @a10ne, в данном случае совершенно необязательно части тела измерять. :D Программа, которая делается за месяц и та, которую годами большие коллективы делают – не сравнимы по определению. А главное, Вы пытаетесь заменить главный смысл моего сообщения. На бессмысленное ковыряние в технологии. Из всего российского софта на мировом поле известен только Касперский. Да и то не является безальтернативным. Вот с этим и спорьте коли аргументы есть. ;)

    a10ne avatar
    a10ne25 мая 2011
    0

    @Vals, доктор Веб, Агнитум, Касперский. Все они кстати прославились благодаря реверсу в большей степени:)

    Vals avatar
    Vals26 мая 2011
    0

    @a10ne, могу судить по Германии. Здесь кроме Касперского ничего не видно. Ну пусть даже три. На одну тему. Это ВСЁ??.. При том, что постоянно кричим, что наши программисты едва ли не лучшие в мире. Маловато будет,- как говаривал один кот. ;)

    a10ne avatar
    a10ne26 мая 2011
    0

    @Vals, не мы кричим, а о нас кричат:) Судя по процентному соотношению русских разработчиков в том же майкрософте – мы все же где-то на лидирующих позициях по утечкам программистов. А вспомнив тех же Касперски, Касперского, Данилова, Степанова, Пажитнова начинаешь понимать что единичные гении у нас встречаются довольно часто, по крайней мере в этой области. Жаль что государство делает все что-бы эти люди работали на запад.

    Vals avatar
    Vals26 мая 2011
    0

    @a10ne, ну это всё понятно. Только и Касперский в тех же условиях живёт. Есть много примеров того, как программеры придумывали очень неплохие и популярные программы в одиночку. Без учета роли государства. :) А у нас что-то всё больше приколы в моде. И слишком много мыслей о том, сколько мне заплатят. Сделать ВЕЩЬ – как-то на втором плане. :( Так мне каацца…

    Войди на сайт, чтобы ответить
    Ответить
  5. inf1kek avatar
    inf1kek 25 мая 2011
    0

    Да статья откровенно желтая, никто механизм не взламывал. Просто написали брутфорс, он выдает 40000 паролей в секунду на ATI 5970, что довольно мало. если у вас пароль в 9+ знаков – это займет пару сотен лет как минимум.

    Shtrud avatar
    Shtrud25 мая 2011
    0

    @inf1kek, +1

    Бан за нарушение правил

    Entze avatar
    Entze25 мая 2011
    0

    @inf1kek,
    Комментарий откровенно странный. “Просто написали брутфорс” чего? Что, до этого было известно, как именно шифруются данные, чтобы написать брутфорс?
    Довольно мало – это с чем сравниваете? У вас есть хороший опыт программирования CUDA или Stream?
    Я вижу – разбираетесь. Расскажите нам все подробнее. Напишите белую статью.

    Войди на сайт, чтобы ответить
    Ответить
  6. sputnik avatar
    sputnik 25 мая 2011
    0

    Каталова еще кирпичем по голове не угостили? Дождется…

    Войди на сайт, чтобы ответить
    Ответить
  7. Denis Tsvetkov avatar
    Denis Tsvetkov 25 мая 2011
    0

    Оффтоп: кто что слышал про старт продаж iPad 2 в России 27 мая?

    Войди на сайт, чтобы ответить
    Ответить
  8. djojumper avatar
    djojumper 25 мая 2011
    0

    реклама всюду
    как же вы уже запарили с нею!!!

    Войди на сайт, чтобы ответить
    Ответить
  9. vas76 avatar
    vas76 25 мая 2011
    0

    “пароль рано или поздно будет подобран”

    Это не взлом или раскодировка шифрования, а обыкновенный подбор. RAR до сих пор ломается только подбором, почему Apple должны проще делать? Бред.

    Entze avatar
    Entze25 мая 2011
    0

    @vas76, А что, алгоритм шифрования где-то подробно описан чтобы сделать “обыкновенный подбор”? Или есть исходники как для UnRAR.

    Войди на сайт, чтобы ответить
    Ответить
  10. DENgerous avatar
    DENgerous 25 мая 2011
    0

    Жаль что не анлок форева, а то надоело сидеть на 4.0.1

    mind-v avatar
    mind-v25 мая 2011
    0

    @DENgerous, зачем сидеть? кастом прошивки без повышения модема на что?

    Войди на сайт, чтобы ответить
    Ответить
  11. kr1k avatar
    kr1k 25 мая 2011
    0

    Какой тут взлом? Про криптоанализ нет ни слова.
    Просто полный перебор ключей + возможность перебора по словарям (“Elcomsoft Phone Password Breaker supports an advanced dictionary attack”)

    Хоть бы среднюю трудоемкость написали?
    О времени взлома нет ни слова. Развод для тугих американских кошельков

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.