image

Russisch programma kraakt iPhone wachwoorden

vrijdag 6 augustus 2010, 13:50 door Redactie, 2 reacties

Een Russisch bedrijf heeft een programma uitgebracht waarmee op de iPhone opgeslagen wachtwoorden door iedereen zijn te achterhalen. "De mogelijkheid om versleutelde keychains te achterhalen geeft onderzoekers forensische toegang tot in de iPhone opgeslagen wachtwoorden", aldus ElcomSoft dat allerlei programma's heeft ontwikkeld voor het kraken van wachtwoorden.

Naar eigen zeggen is ElcomSoft de eerste die toegang tot iPhone keychains mogelijk maakt. "Voor de release van de niewue iPhone Password Breaker werd het bemachtigen van de keychains voor onmogelijk gehouden." De software achterhaalt wachtwoorden, zonder de inhoud van de telefoon aan te passen. Dat is volgens het Russische bedrijf belangrijk bij het vergaren van bewijs en forensisch onderzoek.

Keychain
De iPhone bewaart wachtwoorden van e-mailaccounts, websites en andere software in versleutelde keychains. Deze keychains zijn met hardwarematige sleutels versleuteld, die voor elk apparaat uniek zijn. Voor het verschijnen van Apple's iOS4 bleven de keychains met deze toestel-specifieke sleutel versleuteld, zelfs bij het exporteren van een offline back-up.

Met iOS4 is dit niet per definitie het geval. De back-ups kunnen nu ook alleen met een master wachtwoord worden versleuteld. Door het maken van zo'n back-up zouden aanvallers het wachtwoord kunnen kraken om zo toegang tot de keychains te krijgen. De software gebruikt hiervoor "geavanceerde woordenboekaanvallen" en de kracht van ATI en NVIDIA videokaarten.

Wachtwoorden
Beveiligingsbedrijf Intego, dat zich vooral op Apple producten richt, waarschuwt gebruikers om zo weinig wachtwoorden als mogelijk in de keychain van het apparaat op te slaan. "Met deze tool kan iedereen die een iPhone 'vindt' toegang tot de wachtwoorden van e-mailaccounts, websites en andere software krijgen", zegt Peter James van Intego. Daardoor lopen niet alleen vertrouwelijke gegevens gevaar, maar ook de identiteit van de gebruiker. Het beveiligingsbedrijf noemt bewust niet de naam van Elcomsoft, omdat dit nadelig voor iPhone-gebruikers zou zijn.

Reacties (2)
06-08-2010, 14:44 door Anoniem
"Met deze tool kan iedereen die een iPhone 'vindt' toegang tot de wachtwoorden van e-mailaccounts, websites en andere software krijgen"
Toch alleen maar mensen die
"geavanceerde woordenboekaanvallen" en de kracht van ATI en NVIDIA videokaarten
hebben?

Peter
06-08-2010, 14:58 door Anoniem
"Het beveiligingsbedrijf noemt bewust niet de naam van Elcomsoft, omdat dit nadelig voor iPhone-gebruikers zou zijn."

Moeten namen van bedrijven die forensische software maken nu geheim worden gehouden, als een soort van security-by-obscurity concept ? Een beetje vreemd, zeker aangezien namen van Amerikaanse bedrijven en organisaties die dit soort tooling aanbieden niet ''geheim'' worden gehouden. Is Elcomsoft een grotere ''bedreiging'' dan Metasploit of Backtrack om maar wat te noemen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.