Zaufanie w Cyberspace : Mobilność

Najpopularniejsze urządzenia z systemem iOS, takie jak iPad i iPhone, to urządzenia mobilne, które mogą potencjalnie przechowywać niezwykle wrażliwe dane. Są to również urządzenia-bramy, które można synchronizować z komputerem domowym, pocztą e-mail i innymi różnymi kontami w chmurze; Dlatego też, gdyby ktoś włamał się na urządzenie, zaatakowano również inne konta. Systemy iOS domyślnie implementują systemy uwierzytelniania w postaci czterocyfrowego numeru PIN. Jeśli ten kod PIN zostanie wprowadzony nieprawidłowo pięć razy, urządzenie zostanie zablokowane na minutę, aby zapobiec dalszym próbom zgadywania. W ramach konfiguracji użytkownik może określić trwałą blokadę, jeśli kilka prób logowania zakończy się niepowodzeniem, wymuszając połączenie urządzenia z komputerem, z którym jest zsynchronizowane, w celu ponownego odblokowania. W celu zwiększenia bezpieczeństwa użytkownik ma możliwość wyłączenia funkcji prostego hasła w zakładce Ustawienia; Umożliwi to używanie haseł alfanumerycznych w przeciwieństwie do standardowych haseł numerycznych. Wymaganą funkcję hasła można również wykorzystać do monitowania użytkownika o ponowne wprowadzenie hasła po określonym czasie. Urządzenia iOS wykorzystują algorytm Advanced Encryption Standard (AES) lub AES-256 . Ta metoda szyfrowania została opracowana przez rząd Stanów Zjednoczonych w 2001 roku . Teoretycznie AES-128 został już złamany przez grupę badaczy Microsoftu, jednak odkryli, że złamanie jednego klucza AES-128 zajęłoby bilion komputerów, dwa miliardy lat. Dzięki ekstrapolacji sprawia to, że AES-256 jest praktycznie nieprzenikniony przy prądzie. Zgłoszono, że iPhone’y lub iPady z jailbreakiem, aby móc instalować aplikacje innych firm, w rzeczywistości uczynią je podatnymi na ataki, które mogą ukraść hasła. I odwrotnie, gdyby ktoś ukradł telefon, osoba atakująca mogłaby uzyskać dostęp do danych.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *