De nieuwe iPhone 3GS beschikt volgens Apple over een verbeterde beveiliging, voor met name bedrijven, maar de werking van de feature is onduidelijk. Volgens de beschrijving van Apple biedt de iPhone zeer veilige hardware encryptie die de data op afstand laat verwijderen. Het is zelfs mogelijk om iTunes backups te versleutelen. "Dit klinkt goed, maar de voorzichtige manier waarop Apple de woorden kiest, suggereert dat dit misschien niet zo'n fantastische feature is als het op het eerste gezicht lijkt", aldus deze security-blogger.
Onduidelijk is welke gegevens de iPhone zal versleutelen, of het om alle data gaat of alleen waar Apple voor beslist dat het nodig is. Ook de bescherming van sw encryptiesleutel en werking van de "remote wipe" functie zijn onduidelijk. Daarnaast zou de encryptiesleutel in het geheugen moeten worden opgeslagen, aangezien gebruikers anders meerdere keren per dag die moeten invoeren. "Dit maakt de iPhone kwetsbaar voor complexe aanvallen waarbij de iPhone wordt geopend en de flashkaart verwijderd." Dit lijkt misschien wat vergezocht, maar als het gaat om data die encryptie vereist, dan is het zeker een scenario om rekening mee te houden, aldus Security and the Net.
Ook Stephen Lombardo vindt de aankondiging van Apple, bij gebrek aan details, voer voor speculatie. "Er is geen twijfel dat de encryptie features de beveiliging van de iPhone verbeteren, maar het blijft te bezien of de praktische verbeteringen aan de verwachtingen kunnen voldoen. Ik vermoed dat voor zeer gevoelige informatie nog steeds aparte beveiligingssoftware is vereist."
Deze posting is gelocked. Reageren is niet meer mogelijk.