パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Elcomsoft、Apple の iOS 10のバックアップ保護メカニズムに脆弱性を確認

  • 元記事:
    iOS 10: Security Weakness Discovered, Backup Passwords Much Easier to Break
  • HP:Elcomsoft
  • 発表日時 2016/9/23

    Apple の iOS 10のバックアップ保護メカニズムに脆弱性があることをElcomsoftが確認した。同社によると、 iOS 10のiTunesバックアップパスワード保護アルゴリズムが変更されたことによりセキュリティチェックがバイパスされ、ブルートフォース・アタックにより容易に突破される恐れがある。
    iOS 9では、パスワードのハッシュ化を1万回行うハッシュアルゴリズムのPBKDF2を使用していたが、iOS 10では1回しかハッシュ化しないSHA-256のアルゴリズムに仕様変更したことが原因で、これにより攻撃回数が一度だけで処理できるため、ハッキングにかかる時間が大幅に短縮される。同社のPhone Breakerというツールを利用したテストを行った結果、1秒間にパスワード抽出できる数がiOS 9では2400個なのに対し、 iOS 10 では2500倍の600万個のパスワードが抽出可能であった。
    Appleはこの問題をすでに認識しており、今後この脆弱性に対するセキュリティアップデートで修復する予定としている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ