Nëse e humbni iPhone-in tuaj, jeni në një pozicion të keq dhe duhet të keni frikë për të dhënat tuaja. Edhe nëse telefoni inteligjent është i mbrojtur nga një kod PIN, enkriptimi mund të anashkalohet lehtësisht, siç ka zbuluar një ekspert sigurie.
Eksperti i sigurisë Bernd Marienfeldt ka zbuluar një boshllëk sigurie në iPhone 3GS: edhe nëse qasja në smartphone është e mbrojtur me PIN, të gjitha të dhënat e ruajtura në iPhone mund të aksesohen ende. Truku i thjeshtë është të lidhni iPhone me një kompjuter që përdor Ubuntu 10.04 të lëshuar së fundmi duke përdorur një kabllo USB.
Specialisti i sigurisë arriti të zbulonte boshllëkun në tre modele iPhone që përdorin versione të ndryshme të iPhoneOS. Normalisht, të gjitha të dhënat e ruajtura në iPhone janë të enkriptuara duke përdorur AES 256-bit. Nëse e lidhni pajisjen me një kompjuter, mund të hyni vetëm në dosjen e paenkriptuar “DCIM”. Nëse e lidhni iPhone-in e mbrojtur me PIN në Windows, për shembull, iTunes i kërkon përdoruesit të zhbllokojë pajisjen duke futur numrin PIN përpara se iTunes të mund të hyjë në të.
Përjashtimi i vetëm është sistemi operativ Ubuntu 10.04 (Lucid Lynx): Këtu shfaqen të gjitha drejtoritë, duke ju dhënë akses në të gjitha fotot, memot zanore, podkastet dhe skedarët muzikorë të ruajtur në iPhone, për shembull. Madje nuk regjistrohet që ka ndodhur akses i paautorizuar në të dhëna.
“Ne e dinim tashmë që enkriptimi i iPhone ka të meta në mënyrën se si trajtohet çelësi i enkriptimit. Dobësia e zbuluar tani tregon se modeli i autentifikimit të Apple iPhone ka të meta”, thanë zbuluesit e boshllëkut.
Apple është informuar tashmë për zbulimin dhe aktualisht po heton incidentin.
Burimi: https://www.computerworld.ch/news/artikel/iphone-verschluesselung-geknackt-51383

