Эксперт предупреждает о потенциальных уязвимостях в Apple iPad

PDF Печать E-mail
31.01.2010 21:49

Дэниел Хоффман, технический директор фирмы SMobile Systems, занимающейся вопросами обеспечения безопасности мобильных устройств, полагает, что новому планшетному ПК от Apple будут присущи те же уязвимости, которые имеются и у смартфона iPhone. Среди прочих он обозначил проблему ненадежного шифрования.

По его словам, шифрование в iPad будет осуществляться также, как и в IPhone, а это значит, что важная личная информация владельца, такая как телефоны и адреса электронной почты, может быть расшифрована и прочитана третьими лицами.

“Неприятность в том, что шифрование в iPhone бесполезно в целом. Его очень легко обойти”, - подчеркивает он.

Вторая проблема – это приложения, загружаемые пользователями из онлайн-магазина Apps Store, поскольку, как показывает практика, некоторые из них могут оказаться вредоносными. Плюс к этому, устройство может быть уязвимо к атакам “man-in-the-middle” точно также, как и любое другое устройство, подключенное к незащищенной сети Wi-Fi.

Эксперт полагает, что этому интернет-планшету необходимо иметь встроенные средства получения доступа (ввод PIN или пароля), а также механизм удаленного управления, позволяющий на расстоянии блокировать iPad и/или стирать содержимое его памяти. В настоящее время для iPhone предлагаются аналогичные сторонние сервисы, однако за возможность заблокировать смартфон приходится довольно много платить.

Источник
 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Защита от инсайдеров
Современные информационные угрозы сильно отличаются друг от друга: некоторые из них могут нанести компании лишь незначительный ущерб, другие же, наоборот, становятся причиной огромных убытков. Особенно опасны в этом плане инсайдеры. Речь идет о сотрудниках, которые...