Reacties voor: Hardware-versleuteling van iPhone met Linux makkelijk te omzeilen

Een security-onderzoeker heeft ontdekt dat de hardware-versleuteling van de iPhone gemakkelijk te omzeilen is via Linux. Terwijl Apple beweert 256 bits AES-encryptie te gebruiken.

Reacties: 26 reacties

  1. Snel het gat dichten dan maar:)

  2. Hier kan je ook bij komen met iPhone Explorer. Niks nieuws dus 🙂

  3. Is dit ook getest met 4.0 beta 3? Die zou nieuwe dingen bieden qua beveiliging.

  4. Handig. Als ik het goed begrijp heb je dan dus zonder jailbreak volledig toegang tot het iPhone filesystem? Dat is juist een van de weinige redenen voor mij om te jailbreaken, dus ik ga het meteen eens proberen! 😀

  5. Een reden om ubuntu te installeren en niet meer uw iphone aan te passen. Maar ja gat word gedicht 😉

  6. Haha en Apple vind zichzelf alleen maar goed en iedere week komt er weer een nieuw bericht van een ‘gat’ in de beveiliging van de iPhone of mac OS X

  7. Volgens mij heb je maar toegang tot een zeer beperkte set gegevens. Mail etc zit nog op slot.

  8. haha =P, dit merkte ik gister op peppermint linux =P
    ik vond het al typisch.

  9. dit is allang bekent.

  10. eigenlijk gewoon wat je met itunes ziet zonder de grafische schil.

    Origineel geplaatst door Hans
    Volgens mij heb je maar toegang tot een zeer beperkte set gegevens. Mail etc zit nog op slot.

  11. Origineel geplaatst door jacobdb
    dit is allang bekent.

    Meer zelfs: het is al lang bekend !

  12. Ik ga gelijk straks op een oude pc Ubuntu installeren. Hopelijk dichten ze het niet. Kan je ook zo op een normale manier muziek en film toevoegen? Want dat is zwaar **** via iTunes.

  13. Ubuntu is top (zegt een linux/unix fan).. Zonder iTunes is het via Ubuntu heel gemakkelijk om muziek en foto’s te synchen.. 🙂

    ik begeef me overigens steeds meer op linux en dat bevalt me steeds beter dan het dichtgespijkerde….enz

  14. Origineel geplaatst door Indro
    Ubuntu is top (zegt een linux/unix fan).. Zonder iTunes is het via Ubuntu heel gemakkelijk om muziek en foto’s te synchen.. ik begeef me overigens steeds meer op linux en dat bevalt me steeds beter dan het dichtgespijkerde….enz

    Hmm ik denk dat je je vergist qua dichtgespijkerde, Mac OS X is volledig opensource tot de grafische schil, die hoed Apple voor zich en dat is ook normaal hier zit het unieke verschil …

    Je kan dus zelf heel wat zaken compileren, en configureren, heel wat zaken in Mac OS X en Linux hebben dezelfde source code delen bvb apache en samba …

    Ik denk dat je een beetje in de war bent met al dat geleuter dat iPhone “gesloten” is …

  15. Ik heb ook linux 10.4 ubuntu, had gister nog mijn ipod touch aangekoppeld maar er kwam niks in beeld (had itunes via wine geinstalleert) vanmiddag dan nog maar eens proberen;)

  16. Deed dit laatst ook, ik wist niet dat het zo bijzonder was. Maar zoals je ziet zit je nog niet in het filesystem…

  17. Origineel geplaatst door jacobdb
    dit is allang bekent.

    Bekent? 😉

  18. En wat dachten we hiervan:
    http://www.ecamm.com/mac/phoneview/

  19. Het gaat er om dat een eventueel gestolen iPhone op een andere computer wordt aangesloten en niet op je eigen, waarop de iphone uiteraard uitleesbaar is.

  20. Ik geloof je op je woord. Geef eens een link naar de Mac OS X kernel code. Deze van Linux is eenvoudig te vinden: http://www.kernel.org/. En ik bedoel niet de Mach kernel, want de ontwikkeling van die kernel is gestopt in 1994.

    Wat je op een mac wel kan is openbron software draaien zoals apache, firefox, … maar volgens mij kan je dat ook op het niet-zo-openbron windoze.

    Origineel geplaatst door vdb
    Origineel geplaatst door Indro:
    Ubuntu is top (zegt een linux/unix fan).. Zonder iTunes is het via Ubuntu heel gemakkelijk om muziek en foto’s te synchen.. ik begeef me overigens steeds meer op linux en dat bevalt me steeds beter dan het dichtgespijkerde….enz

    Hmm ik denk dat je je vergist qua dichtgespijkerde, Mac OS X is volledig opensource tot de grafische schil, die houdt Apple voor zich en dat is ook normaal hier zit het unieke verschil …Je kan dus zelf heel wat zaken compileren, en configureren, heel wat zaken in Mac OS X en Linux hebben dezelfde source code delen bvb apache en samba …Ik denk dat je een beetje in de war bent met al dat geleuter dat iPhone “gesloten” is …

  21. @Joostmans: Je hebt het niet goed begrepen. Het gaat niet om het feit of je toegang tot de bestanden van je iPhone kan krijgen (ja, dat kan met Phoneview al veel langer). En dat je met Linux toegang tot je iPhone-bestanden kunt krijgen, weet ik ook al twee jaar.

    Het gaat erom dat je bij een verloren iPhone met pincode, waarvan Apple belooft dat de inhoud encrypted is, gewoon alles kunt uitlezen.

    Twee cruciale punten, die sommige reageerders nogal makkelijk over het hoofd zien:
    – Het moet gaan om een vreemde iPhone, niet die van jouzelf.
    – Er moet een pincode opzitten.

  22. Kan ik hieruit ook begrijpen, dat mp3 titels en mappen niet gecodeerd worden? Dus dat je de werkelijke titels en mapnamen ziet?

    Of zijn dat nog steeds een wirwar van letters en cijfers???

  23. @Gonny van der Zwaag: Sorry, maar daar ben ik het niet mee eens. Je kunt zeker niet “alles uitlezen”; het gaat alleen om de media-folders. Niet om je mail, niet om je contacten, niet om je app data, etc. Het is dus wel hetzelfde mechanisme dat PhoneView gebruikt, of iPhoto, etc.

    Dit is een complete non-story die als een wervelwind het web rond gaat omdat er “”iPhone”” in de titel staat. Je MP3’s en foto’s staan niet encrypted op het device (wat nauwelijks een verrassing kan zijn aangezien de iPhone zich op een willekeurige computer als camera device identificeert!). Big deal.

  24. @jerry. WINE heeft geen usb support. itunes installeren heeft dus geen zin, als je in ubuntu rythmbox opstart en je ipod aansluit op je pc kan je nummers erop zetten door ze ernaar te slepen.

  25. @Larss: Inderdaad, alweer een slecht onderzocht nieuwsartikel op iPhoneclub. Je kan tegenwoordig niets meer aannemen hier.

    Encryptie heeft hier weinig mee te maken. want het gaat om de unencrypted data die gewoon wordt exposed met de PC waar de iPhone mee is gepaired. Waar de bug leeft, is dat er tijdens het booten een korte periode is waar de pincode nog niet actief is. Omdat Ubuntu in de laatste versie automount zodra het de iPhone ziet (nog voor het lockscreen actief is), wordt deze gepaired (waar dat normaal niet zo is als er een pincode actief is) en worden de unencrypted gegevens gedeeld.

    Ik geloof niet dat Apple ooit heeft beweerd dat foto’s, muziek, etc. encrypted zou moeten zijn. Dat gaat dan ook nergens over.

    Non-story.

Reacties zijn gesloten voor dit artikel.