Любой менеджер паролей для iPhone можно взломать за 24 часа

Специалисты из компании ElcomSoft, проводящей исследования средств компьютерной безопасности, установили, что менеджеры паролей – приложения для хранения секретных комбинаций символов – на смартфонах iPhone крайне неэффективны.

По словам специалистов, ни одна из 17 популярных утилит для защищенного хранения паролей в смартфонах на базе операционных систем iOS и BlackBerry OS не показала заявленного уровня безопасности.

Согласно исследованию ElcomSoft, пароли, хранящиеся в соответствующих приложениях, можно узнать менее чем за 24 часа простым перебором главного ключа. При этом 7 из 17 программ вообще никак не защищают хранимые с их помощью пароли; данные находятся в открытом виде и могут быть получены моментально. По результатам тестирования лишь один продукт DataVault Password Manager был признан относительно безопасным.

Разработчики подобных решений не учли несколько важных моментов, заключили эксперты. Во-первых, все утилиты за исключением одной полностью игнорируют наличие весьма совершенного и достаточно защищенного хранилища информации внутри операционной системы.

Во-вторых, те программисты, которые предпочли использовать готовые алгоритмы шифрования, не приняли во внимание особенности мобильных платформ. Третье и самое главное: способность написать простую утилиту, равно как и доступ к готовым библиотекам стойкого шифрования, отнюдь не делает из обычного девелопера квалифицированного специалиста по безопасности.

Владельцам смартфонов iPhone исследователи из ElcomSoft порекомендовали воздержаться от использования утилит для хранения паролей в их существующем виде.

Источник: MacDigger.ru


5 комментариев

  • А я храню пароли в блокноте, блокнот в ларце, ларец в тумбочке, а тумбочка под замком, а ключ от замка в кармане :)
  • А меня устраивают и просты утилиты, прогамма нужна просто , как защита от любопытных глаз. Я думаю меня не собираются взламывать какиенибудь хакеры
  • пиар DataVault Password Manager? неужто 1P сломали?