Любой менеджер паролей для iPhone можно взломать за 24 часа

06.08.2012 | 10:23
Любой менеджер паролей для iPhone можно взломать за 24 часа
Специалисты из компании ElcomSoft, проводящей исследования средств компьютерной безопасности, установили, что менеджеры паролей – приложения для хранения секретных комбинаций символов – на смартфонах iPhone крайне неэффективны.

По словам специалистов, ни одна из 17 популярных утилит для защищенного хранения паролей в смартфонах на базе операционных систем iOS и BlackBerry OS не показала заявленного уровня безопасности.

Согласно исследованию ElcomSoft, пароли, хранящиеся в соответствующих приложениях, можно узнать менее чем за 24 часа простым перебором главного ключа. При этом 7 из 17 программ вообще никак не защищают хранимые с их помощью пароли; данные находятся в открытом виде и могут быть получены моментально. По результатам тестирования лишь один продукт DataVault Password Manager был признан относительно безопасным.

Разработчики подобных решений не учли несколько важных моментов, заключили эксперты. Во-первых, все утилиты за исключением одной полностью игнорируют наличие весьма совершенного и достаточно защищенного хранилища информации внутри операционной системы.

Во-вторых, те программисты, которые предпочли использовать готовые алгоритмы шифрования, не приняли во внимание особенности мобильных платформ. Третье и самое главное: способность написать простую утилиту, равно как и доступ к готовым библиотекам стойкого шифрования, отнюдь не делает из обычного девелопера квалифицированного специалиста по безопасности.

Владельцам смартфонов iPhone исследователи из ElcomSoft порекомендовали воздержаться от использования утилит для хранения паролей в их существующем виде.

Полезные ссылки:
Лучшие приложения для iPhone, iPad, iPod touch
"Лучшие приложения для iPhone, iPad, iPod touch"




менеджер паролей, iPhone, взлом, ElcomSoft
По материалам macdigger.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (2)
  1. Добавлено airat 09.08.2012 | 12:02Strip выглядит более защищенным
  2. Добавлено Fearn 16.01.2013 | 02:03По-моему, больше шума, чем толка. Если внимательно почитать статью - цифры длины пароля, которые ломаются за сутки в табличке 2 надо поделить на 2 в случае использования не только цифр, а еще и символов. То есть большинство программ (те, которые хранят пароль в открытом виде, в расчет не берем) при использовании нормального 8-ми символьного пароля будeт взломаны только через 5 и более лет. Ну и что? Оно вам все еще будет надо через 5 лет?
Оставьте комментарий:CaptchaОбновить проверочный код