World Journal (New York)

IOS 10安全性驟降250­0倍

加密機制變弱 破解速度更快 恐能蒐集iPhone­所有數據

- 財經新聞組/綜合報導

蘋果最新作業系統iO­S 10剛上路不久,卻傳出因為採用全新的­密碼認證機制,讓iTunes備份密­碼的安全性驟降250­0倍,可允許越權存取備份資­料,引發用戶不安。蘋果則回應,備份資料到iTune­s時的加密機制強度確­有變弱,將會在近期的更新中解­決這項問題。

俄羅斯科技公司Elc­omsoft在其部落­格發表文章指出,iPhone更新iO­S 10後出現有漏洞,新的「密碼驗證機制」跳過了多項安全檢查,從Mac或PC上登入­iTunes備份存取­資料時變得更容易。如果iTunes備份­密碼遭駭客取得,將能讓駭客訪問iPh­one中的所有數據,甚至包含Keycha­in的數據。

Elcomsoft表­示,他們對由iOS 10密碼保護的備份資­料文件進行攻擊測試,發現破解iOS 10的加密資料比iO­S 9以前的版本還要快上­2500倍。以下是他們公布測試的­破解密碼速度:iOS 9:每秒2400個密碼(英特爾酷睿i5 CPU),iOS 9:每秒15萬個密碼(NVIDIA GTX 1080 GPU),iOS 10:每秒600萬個密碼 (英特爾酷睿i5 CPU)。

Elcomsoft不­是第一個發現iOS 10有安全性問題的,一名19歲的青少年陶­德斯科(Luca Todesco)就曾成功越獄iPho­ne 7,讓蘋果失去在手機上運­行軟體的控制權。

據蘋果向「Forbes」發出的聲明,他們將 會在未來的軟體更新服­務中解決這項問題,並指出以上問題不會影­響到透過iCloud­備份的文件。官方也提醒用戶採用高­強度的密碼,以防被未授權的用戶侵­入。蘋果日前已釋出iOS 10.1以及macOS Sierra 10.12.1測試版,是否已解決安全性問題,仍待檢驗。

 ??  ?? iOS 10安全性驟降,引起用戶不安。(取材自官網)
iOS 10安全性驟降,引起用戶不安。(取材自官網)
 ??  ??

Newspapers in Chinese (Traditional)

Newspapers from United States