Ekspertas tvirtina, kad iOS 7 saugumo lygis žemesnis nei iOS 6
Kompiuterių saugumo ekspertas Tarjei Mandt tvirtina, kad Apple padaryti pakeitimai iOS 7 operacinės sistemos kernelyje padaro ją labiau pažeidžiamą nei iOS 6.
Savo atradimą Tarjei Mandt paskelbė „CanSecWest“ saugumo konferencijoje. Ekspertas tvirtina, kad problema yra susijusi su atsitiktinių skaičių generatoriumi, kurį Apple naudoja kernelio šifravimui. iOS 6 Apple naudojo atsitiktinių skaičių generatorių, kuris naudojo telefono procesoriaus laiko skaičiavimo mechanizmą. Tačiau Apple paskaičiavo, kad šis būdas nėra labai saugus ir sugeneruotus atsitiktinius skaičius galima nuspėti.
iOS 7 Apple atsitiktinių skaičių generavimą pakeitė linijiniu rekursiniu algoritmu, tačiau Mandt sako, kad naujasis generatorius turi daugiau pasikartojančių reikšmių ir todėl jas yra lengviau ekstrapoliuoti ir atspėti.
Panašu, kad šis eksperto atradimas sukėlė nemažai nerimo Apple inžinieriams, nes jie tuojau pat susisiekė su Mandt aptarti šio atradimo detalių.
Apple seniai žaidžia katės ir pelės žaidimą su iOS jailbreak kūrėjų bendruomene. Įdomu ar šios bendruomenės nariai sugebės pasinaudoti šia spraga ir sukurti jailbreak’ą iOS 7.1.
Išleisdama iOS 7.1 atnaujinimą Apple užlopė eilę ankstesnėse iOS versijose buvusių saugumo spragų.
Taip pat skaitykite:
• Apple išleido iOS 7.1 atnaujinimą
• Dabar galite nusipirkti iPhone pritaikytą sekti jūsų antrąją pusę
• Kiek saugios yra iMessage žinutės
• Sundar Pichai iš Google: Android nėra sukurta būti saugia
• Tyrimas rodo, kad Apple turi saugiausią slaptažodžių sistemą