Lost iPhone? – Lost Passwords
Verschlüsselung allein schützt nicht
iPhone-Schwachstelle zeigt, Verschlüsselung allein schützt nicht – Unternehmen müssen bei Geräteverlust schnell reagieren.
Wer sein iPhone verliert, dessen Passwörter sind nicht sicher. Das ist das Ergebnis von Tests am Fraunhofer-Institut SIT in Darmstadt. Mitarbeitern des Instituts gelang es, die Geräteverschlüsselung des iPhone auszuhebeln und viele der auf dem Gerät gespeicherten Passwörter in sechs Minuten zu entschlüsseln. Wird das Gerät im Unternehmen eingesetzt, ist unter Umständen auch die Sicherheit des Firmennetzwerks bedroht. Die Schwachstelle im Sicherheitsdesign auf iPhone und iPad betrifft alle Geräte mit der neuesten Firmware (iOS 4.2.1). Eine schriftliche Dokumentation sowie ein Video zum Angriff finden Sie im Anschluss. Nur Unternehmen, die auf solche Angriffe vorbereitet sind, können die entsprechenden Risiken deutlich reduzieren.
Updates
- SIM-PIN kann auch ausgelesen werden! Siehe Video unten oder unter: http://www.youtube.com/watch?v=hpFdfv3--3s
- iOS Firmware Versionen bis iOS 6.0.1 sind auch von der beschriebenen Schwachstelle betroffen. Das FAQ-Dokument enthält weitere aktualisierte Informationen zu häufigen Fragen.
Weitere Informationen
ERROR: Content Element type "media" has no rendering definition!
ERROR: Content Element type "media" has no rendering definition!