iOS a jeho zabezpečenie

Aj keď Apple prezentuje svoje softvérové zabezpečenie ako jedno z najlepších na svete, v skutočnosti tu existujú rezervy, ktoré sú podľa kryptografov z Johns Hopkins University dosť závažné. iOS vraj nevyužíva vstavané šifrovacie opatrenia natoľko, aby eliminoval všetky bezpečnostné hrozby.

Pomocou verejne dostupnej dokumentácie, správ orgánov činných v trestnom konaní o obídení funkcií mobilného zabezpečenia a vlastnej analýzy kryptografi vyhodnotili, že to čo technologický gigant uvádza vo svojich správach vo veľkej miere nevyužíva v praxi.

Po zapnutí iPhonu sú všetky dáta uložené v stave „absolútna ochrana“ a používateľ musí zariadenie odomknúť, aby sa dostal k akémukoľvek obsahu. Toto riešenie je maximálne bezpečné, no funguje iba chvíľu po reštarte. Akonáhle začnete telefón používať, dáta sa presunú do stavu „Chránené až do overenia prvého používateľa“

Nakoľko naše iPhony a iPade reštartujeme len zriedka, väčšina údajov je v druhom menovanom štádiu po celý čas a to nie je ideálne. Výhodou tohto riešenia je, že dešifrovacie klúče sú uložené v pamäti s rýchlym prístupom, čo zabezpečuje lepšiu plynulosť nainštalovaných apiek.

V teoretickej rovine by mohol šikovný útočník nájsť bezpečnostné chyby v iOS na získanie potrebných dešifrovacích kľúčov v pamäti rýchleho prístupu. To by umožnilo dešifrovať veľké množstvo dát, čo je nebezpečné.

Samozrejme, tu sa bavíme len o profesionálnych hackeroch, ktorí musia mať silný dôvod a motiváciu aby odomykali vaše zariadenie. Za normálnych okolností nič podobné nehrozí a iOS môžeme považovať naďalej za veľmi bezpečný systém.

Prečítajte si tiež  Apple urobilo ďalší krok k tomu, aby ste nemuseli používať heslá a zároveň ste boli maximálne v bezpečí
Môže ťa zaujímať
- Reklama -
ZDROJmacrumors
Róbert Hallon
Som spolumajiteľ a hlavný tvorca obsahu na svetapple.sk. Študujem Dizajn médií v Bratislave a milujem Apple najmä pre filozofiu, ktorou tvorí svoje služby a produkty. Mojím druhým "koníčkom" sú autá, o ktorých tu sem tam tiež niečo napíšem.