Reacties voor: Russische toolkit omzeilt iOS-beveiliging

Een toolkit van het Russische bedrijf ElcomSoft kan de beveiliging van je iPhone omzeilen. De toolkit kan de pincode of het wachtwoord van de iPhone achterhalen en geëncrypte content zonder versleuteling weergeven.
Lees het complete artikel → Russische toolkit omzeilt iOS-beveiliging

Reacties: 19 reacties

  1. maar de iphone gaat toch een kwartier op slot als je je pincode 3 keer fout doet? anyways, ik vind een code overdreven. ik zorg gewoon dat niemand mijn telefoon in zijn handen krijgt

  2. In ons bedrijf dwingen we een policy af via Exchange ActiveSync.
    Vier keer foute pincode en het device wordt gewist.

  3. Echter gebeurd deze bruteforce niet op het apparaat zelf, het apparaat wordt dus ik niet geblokkeerd na 3 of meer pogingen

  4. En als je je iPhone nou op afstand wiped? Dan kunnen ze er toch niks meer vanaf halen?

  5. Ik heb een wachtwoord met 12tekens waaronder cijfers letters hoofdletters spaties speciale tekens dus laat ze mr eens proberen

  6. Origineel geplaatst door martin de Bes
    En als je je iPhone nou op afstand wiped? Dan kunnen ze er toch niks meer vanaf halen?

    Hoe wil je hem wipen als hij op flight modus staat of in een farraday kooi zit? Trust me, dat doen forensisch onderzoekers…

  7. “Ook is er een tool om de encryptiesleutels van iOS-gegevens te achterhalen, maar die stellen ze alleen beschikbaar aan forensisch onderzoekers en justitiële diensten.” Wait up a darn second here…….. We’re talking about Ruskies. Gaan ze zeker een ietwat te breed uitgevallen ex-Spetznatz/nu mob-enforcer weigeren dit tooltje te geven als hij er met nadruk naar vraagt. Get real!

  8. Lachen een lang wachtwoord met een telefoonlock van 10 sec. Die Exchange policy gaat niet verder dan een vier cijfers code. Je hebt de config utility nodig om dit aan te passen.

  9. Origineel geplaatst door Bobs
    “Wait up a darn second here…….. We’re talking about Ruskies.

    Ja dus? Als die rus die tool per sé wil bemachtigen, dan krijgt hij hem ook. Of het nou van een rus, belg of nederlander is. Iedereen heeft namelijk z’n prijs 😉

  10. Origineel geplaatst door iFeun
    Vier keer foute pincode en het device wordt gewist.

    Zullen de mensen wel balen op het werk, als alle devices worden gewist.

  11. @käse – Wat maakte jij een achterlijke opmerking zeg, “zorg gewoon dat niemand je telefoon in handen krijgt”. Is er bij jou nooit iets gestolen? Berovingen, diefstallen, inbraken en dergelijke zijn aan de orde van de dag. Maar ja je hebt natuurlijk gewoon hele bijzondere mensen die wel even zorgen dat niemand zijn/haar telefoon in handen krijgt. Denk na voor je een comment schrijft.

    On topic.
    Van wachtwoord beveiligingen weet ik te weinig af om er een inhoudelijke reactie op te geven.

  12. Ach, een wachtwoord wat uit 2 korte woorden bestaat werkt nog steeds beter dab een lang wachtwoord wat heel ingewikkeld is.

  13. Mijn wachtwoord op mijn iPod 4 is hoofdletter Z

  14. @Mattias: Dat helpt een beetje, in principe is het mogelijk om een logische kopie van de Iphone disk te maken zonder het wachtwoord te kennen. Er zijn dan alleen delen van de kopie versleuteld, maar lang niet alles. Daarnaast is ook een file copy mogelijk zonder het wachtwoord te kennen. Kijk hier maar eens.

    of de commerciele variant.

  15. @iphony – Valt mee hoor, na 4 keer fout wachtwoord wordt de telefoon gewist. Policy afgedwongen via exchange activesync, evenals niet toestaan van simpele pwds zoals 0000 of 1234.
    Wissen komt met name voor als kinderen met het apparaat spelen. 🙂
    Maar we praten hier over phones/ipads met company mail.
    Natuurlijk als een grapjas 5 keer probeert gaat hij ook wissen. 🙂
    Het werkt zoals het hoort.

  16. Not good for 3g owners then with no updates anymore to block these hacks

  17. Origineel geplaatst door iFeun
    Vier keer foute pincode en het device wordt gewist.

    Zodra ze je iPhone in handen hebben kunnen ze vrij gemakkelijk een image van de data maken. Hierop kunnen ze zoveel wachtwoorden proberen als ze willen. Remote wipe heeft dan dus geen zin.

  18. Origineel geplaatst door S1W
    Origineel geplaatst door martin de Bes En als je je iPhone nou op afstand wiped? Dan kunnen ze er toch niks meer vanaf halen?Hoe wil je hem wipen als hij op flight modus staat of in een farraday kooi zit? Trust me, dat doen forensisch onderzoekers…

    Ik denk dat je teveel naar de Amerikaanse politieseries kijkt. In België gebeurt dit met een doodgewone PC (zelfs witte product merken van een slechte kwaliteit) in een doodgewoon bureau.

  19. “maar die stellen ze alleen beschikbaar aan forensisch onderzoekers en justitiële diensten.” alsnog privacyschending..

Reacties zijn gesloten voor dit artikel.