‘Lokale backup in iOS 10.2 is sterker beveiligd’

Een lokale iTunes-backup die gemaakt is met iOS 10.2, zou duizend keer veiliger zijn dan bij vorige versies van iOS. Apple heeft het een stuk lastiger gemaakt om wachtwoorden van een reservekopie te achterhalen.

iOS 10.2 bevat nieuwe functies, zoals nieuwe emoji’s, een nieuw iMessage-effect, nieuwe achtergronden en meer, maar verbetert ook de beveiliging. Een lokale iTunes-reservekopie die gemaakt wordt met iOS 10.2 is namelijk een stuk veiliger dan bij iOS 10.1 het geval was.


Backup maken in iTunes.

iTunes-backup beter beveiligd in iOS 10.2

Vlak na de release van iOS 10 bleek dat een lokale iTunes-backup die gemaakt werd van een iPhone en iPad met iOS 10 een stuk makkelijker te kraken is dan voorheen het geval was. Onderzoekers die de minder strenge beveiliging ontdekten, zeiden zelfs dat het in iOS 10 ‘2500 keer sneller gaat’ om toegang te krijgen tot de reservekopie dan bij iOS 9 het geval was. Het kraken van de backup wordt gedaan door middel van brute force-aanval, waardoor er door software in korte tijd heel veel wachtwoordcombinaties geprobeerd worden. In iOS 10 kon je volgens onderzoekers op deze manier zes miljoen wachtwoorden per seconde uitproberen. In iOS 10.1 was dit probleem opgelost, maar Apple heeft de beveiliging nog sterker gemaakt.

Bekijk ook

Onderzoekers: 'Lokale iTunes-backups iOS 10 sneller te kraken'

Beveiligingsonderzoekers zeggen een kwetsbaarheid te hebben gevonden in de manier waarop lokale iOS 10 back-ups worden versleuteld. Hierdoor zou het wachtwoord aanzienlijk sneller te kraken zijn.

Niet alleen is de volledige backup nu voorzien van encryptie, maar het wachtwoord is nu ook nog eens een stuk moeilijker te kraken dan in vorige versies van iOS. Volgens iMazing zou het nu duizend keer lastiger zijn om een wachtwoord van een lokale backup te achterhalen, waardoor het maken van een reservekopie via iTunes een stuk veiliger is dan voorheen. Het kost kwaadwillenden daarom veel meer moeite en meer tijd om een wachtwoord te achterhalen.

Er wordt namelijk gebruikgemaakt van key derivation. Een wachtwoord wordt verstopt achter een algoritme die steeds langer wordt naarmate er meer inlogpogingen gedaan worden. Er is dus meer tijd nodig om een wachtwoord te achterhalen, omdat het algoritme lastiger te kraken is bij meerdere pogingen van verkeerde wachtwoorden. In iOS 10.2 is dit dus nog verder uitgebreid, waardoor een brute force-aanval langer duurt. Maak je graag een reservekopie in iTunes, dan moet je er echter wel voor zorgen dat deze versleuteld is door dit aan te vinken in iTunes zelf.

https://www.iculture.nl/tips/itunes-reservekopie-versleutelen/

Gisteren verscheen de tweede beta van iOS 10.2 voor ontwikkelaars en deze nieuwe versie verschijnt waarschijnlijk in december voor iedereen. Naast de strengere beveiliging kun je dan ook onder andere kiezen voor een nieuwe achtergrond (mits je een iPhone 7 hebt), nieuwe emoji’s gebruiken en meer.

Bekijk ook

Dit zijn alle nieuwe emoji's in iOS 10.2

Apple gaat in iOS 10.2 allemaal nieuwe emoji's toevoegen. Van een clown en de facepalm tot de selfie en het croissantje. Zit jouw favoriete emoji ertussen? In dit artikel een hele lijst met alle nieuwe en aangepaste emoji's van iOS 10.2.

iOS 10

iOS 10 is de grote update voor iPhone en iPad, die in september 2016 verscheen. In dit overzicht lees je meer over de functies, voor welke toestellen de update geschikt is en wat de grootste vernieuwingen waren. De update is opgevolgd door iOS 11.

iOS 10

Reacties: 3 reacties

Reacties zijn gesloten voor dit artikel.