iPhone & iPad

Любой менеджер паролей для iPhone можно взломать за 24 часа

5
6

Специалисты из компании ElcomSoft, проводящей исследования средств компьютерной безопасности, установили, что менеджеры паролей – приложения для хранения секретных комбинаций символов – на смартфонах iPhone крайне неэффективны.

По словам специалистов, ни одна из 17 популярных утилит для защищенного хранения паролей в смартфонах на базе операционных систем iOS и BlackBerry OS не показала заявленного уровня безопасности.

Согласно исследованию ElcomSoft, пароли, хранящиеся в соответствующих приложениях, можно узнать менее чем за 24 часа простым перебором главного ключа. При этом 7 из 17 программ вообще никак не защищают хранимые с их помощью пароли; данные находятся в открытом виде и могут быть получены моментально. По результатам тестирования лишь один продукт DataVault Password Manager был признан относительно безопасным.

Разработчики подобных решений не учли несколько важных моментов, заключили эксперты. Во-первых, все утилиты за исключением одной полностью игнорируют наличие весьма совершенного и достаточно защищенного хранилища информации внутри операционной системы.

Во-вторых, те программисты, которые предпочли использовать готовые алгоритмы шифрования, не приняли во внимание особенности мобильных платформ. Третье и самое главное: способность написать простую утилиту, равно как и доступ к готовым библиотекам стойкого шифрования, отнюдь не делает из обычного девелопера квалифицированного специалиста по безопасности.

Владельцам смартфонов iPhone исследователи из ElcomSoft порекомендовали воздержаться от использования утилит для хранения паролей в их существующем виде.

5 комментариев

Написать комментарий