Lost iPhone? – Lost Passwords

Verschlüsselung allein schützt nicht

iPhone-Schwachstelle zeigt, Verschlüsselung allein schützt nicht – Unternehmen müssen bei Geräteverlust schnell reagieren.

Wer sein iPhone verliert, dessen Passwörter sind nicht sicher. Das ist das Ergebnis von Tests am Fraunhofer-Institut SIT in Darmstadt. Mitarbeitern des Instituts gelang es, die Geräteverschlüsselung des iPhone auszuhebeln und viele der auf dem Gerät gespeicherten Passwörter in sechs Minuten zu entschlüsseln. Wird das Gerät im Unternehmen eingesetzt, ist unter Umständen auch die Sicherheit des Firmennetzwerks bedroht. Die Schwachstelle im Sicherheitsdesign auf iPhone und iPad betrifft alle Geräte mit der neuesten Firmware (iOS 4.2.1). Eine schriftliche Dokumentation sowie ein Video zum Angriff finden Sie im Anschluss. Nur Unternehmen, die auf solche Angriffe vorbereitet sind, können die entsprechenden Risiken deutlich reduzieren.

Updates

  • SIM-PIN kann auch ausgelesen werden! Siehe Video unten oder unter: http://www.youtube.com/watch?v=hpFdfv3--3s
  • iOS Firmware Versionen bis iOS 6.0.1 sind auch von der beschriebenen Schwachstelle betroffen. Das FAQ-Dokument enthält weitere aktualisierte Informationen zu häufigen Fragen.

ERROR: Content Element type "media" has no rendering definition!

ERROR: Content Element type "media" has no rendering definition!