HomeiOSil mio iPhoneCon iOS 10 i ...

Con iOS 10 i backup con password di iTunes più facili da craccare, Apple metterà rimedio

iOS 10 sfrutta un nuovo meccanismo di verifica delle password per i backup di iTunes e a quanto sembra è potenzialmente più facile eseguire tentativi di cracking dei backup, almeno secondo quanto riferisce Elcomsoft, un’azienda russa specializzata in informatica forense.

iTunes consente di eseguire il backup di iPhone, iPad o iPod touch, permettendo di avere a disposizione una copia dei dati da usare in caso di sostituzione, perdita o danneggiamento del dispositivo. Una specifica casella consente di attivare la Codifica dei backup bloccando e codificando i dati. In un backup iTunes crittografato sono incluse determinate informazioni non incluse in altri backup: Password salvate, Impostazioni Wi-Fi, Cronologia dei siti web e Dati sanitari.

Elcomsoft ha scoperto che iOS 10 salta alcuni controlli di sicurezza consentendo di eseguire più tentativi nel cercare di individuare la password, “2500 volte più velocemente” rispetto a quanto era possibile fare con iOS 9 o precedenti sistemi operativi.

Ottenuta la password di un backup iTunes è possibile accedere ai dati prima indicati, incluse le password memorizzati nel Portachiavi, password di altre app e vari dati sensibili. L’azienda afferma di avere implementato un sistema che tenta di individuare le password appoggiandosi alla CPU o alla GPU di un PC.

I nuovi controlli di sicurezza sono 2500 volte più deboli rispetto ai precedenti previsti per i backup di iOS 9. Al momento siamo riusciti a ottenere queste velocità:

iOS 9 (CPU): 2,400 password al second (Intel i5)
iOS 9 (GPU): 150,000 password al second (NVIDIA GTX 1080)
iOS 10 (CPU): 6,000,000 password al secondo (Intel i5)

Dal punto di vista tecnico, Per Thorsheim, analista di Peerlyst specializzato in sicurezza , spiega che Apple è passata dall’algoritmo di derivazione con hash crittografico denominato “PBKDF2” a quello denominato “SHA256” che richiede un numero di iterazioni inferiore semplificando dunque i tentativi di forzare la chiave con un attacco di brute-force.

EPB-iOS10_jqmtzq

Apple ha dichiarato a Forbes di conoscere il problema e di stare lavorando a un fix per risolverlo. “Siamo al corrente del problema che riguarda la forza di cifratura dei backup dei dispositivi con iOS 10 quando il backup viene eseguito su Mac o PC. Ci stiamo occupando del problema e la soluzione arriverà con un aggiornamento di sicurezza”. Apple spiega che l’inconveniente non ha a che fare con i backup su iCloud (l’utente può creare un backup in iCloud facendo in modo che ogni volta venga eseguita automaticamente la crittografia delle informazioni). “Raccomandiamo agli utenti”, spiega Apple, “di essere sicuri che i loro Mac e PC siano protetti con password robuste e accessibili solo da utenti autorizzati. Ulteriori misure di sicurezza sono disponibili attivando la cifratura FileVault dell’intero disco”.

Apple sta lavorando a versioni aggiornate di iOS 10 e macOS Sierra (le beta di iOS 10.1 macOS Sierra 10.12.1 sono già nelle mani di sviluppatori e beta tester) ed è probabile che fix specifici saranno integrati negli update che arriveranno a breve.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Regali di Natale Apple, gli sconti che non troverete da nessun’altra parte

Cercate un regalo Apple in sconto? Ecco qui la lista delle migliori promozioni su Amazon, tra iPhone 14, mouse, iPad, Airtag, Airpods e molto altro
Le migliori borse e i migliori zaini per portatili Mac e PC

I migliori zaini e borse per portatili Mac e PC

Ecco i migliori zaini per portatili, da acquistare su Amazon se avete un PC: prezzi per tutte le tasche.

Sconti fino al 52% su Piquadro su borse, zaini e cartelle in pelle, ideali per un regalo

Su Amazon arrivano importanti sconti Piquadro. Tanti prodotti per uomo e donna, utili anche per trasportare computer, con sconti che non troverete altrove
Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon

Black Friday, le Samsung Galaxy Buds FE quasi a metà del prezzo su Amazon

Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon: poco più di 50 euro per questi auricolari dotati di cancellazione attiva del rumore.
Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X in super offerta su Amazon solo 399 euro e incluso c'è anche Diablo IV

Auricolari Oppo Enco Air3i, prezzo minuscolo, solo 39,99€

Su Amzon gli auricolari Oppo Enco Air3i, ultima generazione di auricolari low cost ma di qualità con driver giganteschi e cancellazione del rumore in chiamata, scendono al minimo. Solo 39,99 euro
Il caricatore da parete Baseus GaN5 Pro da 100 W è in sconto

Offerta Flash, caricatore VoltME 100 W a tre porte, solo 26,94€ con un codice

Prezzo top per un caricabatterie da 100W. Ricaricate tutto alla massima potenza, alimentate tre dispositivi, spendendo solo 26,94€. Pochi pezzi disponibili
Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l'uno

Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l’uno

Su Amazon arrivano i tag Zecamin. Sono alternativi ma perfettamente compatibili con gli Airtag e costano nella confezione da quattro solo 11,30 euro l'uno
Solo 39,99 euro per la lampada Xiaomi che salva la vista quando usate il PC o Mac

Solo 39,99 euro per la lampada Xiaomi che salva la vista davanti al computer

Ecco la lampada Xiaomi da monitor che vi salverà la vista se lavorate al PC nelle ore notturne. La pagate al minimo storico: 39,99 euro.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max 1 TB, minimo di sempre e sconto di 230 €

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagare a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio da 220 € per il modello da 1 TB

Ultimi articoli

Pubblicità