Rischio sicurezza per i backup criptati localmente di iOS 10

I backup criptati localmente di iOS 10, cioè quelli che vengono creati con iTunes, non sono così sicuri come dovrebbero essere. Secondo gli esperti di Elcomsoft, iOS 10 utilizza un vecchio algoritmo di protezione con password (PBKDF2) che potrebbe consentire a un hacker di provare le password 2.500 volte più velocemente rispetto al sistema utilizzato su iOS 9 (SHA256).
A rischio qui ci sono le password degli utenti, e alcuni dati, come quelli raccolti dall’app Salute. Apple è a conoscenza della situazione e già fatto sapere di essere al lavoro per rilasciare un aggiornamento software che rafforzerà la sicurezza del backup locale di iOS 10.
Apple suggerisce a coloro che effettuano il backup di iOS sul proprio Mac di utilizzare FileVault , un sistema di crittografia che aggiungere un ulteriore livello di protezione:
“Siamo a conoscenza del problema che riguarda il livello di crittografia per i backup dei dispositivi iOS 10 con iTunes su Mac o PC. Stiamo affrontando questo problema con un aggiornamento di sicurezza imminente. Il problema non influisce sui backup di iCloud. Raccomandano gli utenti di proteggere il proprio Mac o PC con password complesse”.


4 commenti
Scusa non ho ben capito. Un hacker può in remoto scaricarsi il mio backup dal mio iMac?
Il problema in questo caso è il sistema di cifratura del backup di iTunes, che con il metodo brute force (una tecnica particolare) potrebbe rendere più semplice ad un hacker trovare la password e così accedere ai dati che contiene.
Pe rispondere alla tua domanda, un hacker che accede ad un Mac in remoto è un evento eccezionale e di una gravità tale che ne darebbero notizia tutti i giornali perché verrebbe meno la famosa sicurezza di macOS, e probabilmente i dati contenuti nel backup di iTunes sarebbe l’ultimo dei problemi perché l’hacker avrebbe il completo controllo del computer.
Diciamo che dovrebbe avere accesso fisicamente al computer? Se è così sono un po’ più tranquillo.
Certo che, una considerazione personale, tutta questa tecnologia sempre più spinta che dovrebbe migliorare la vita di noi comuni mortali in realtà la migliora ma fa accrescere lo stato d’ansia che non la migliora nella parte più importante però che è la serenità d’animo.
È lo scotto da pagare. E stiamo parlando di una delle aziende che ha a cuore la sfera personale (privacy) delle persone. Figurati gli altri che invece proprio della privacy violata ne fanno motivo di core business. Ogni riferimento a Android o Facebook è puramente voluto.
Si, l’hacker dovrebbe avere accesso fisicamente al Mac, che dovrebbe essere anche senza password e/o FileVault, e anche in questo caso, l’ultimo dei problemi sarebbe il backup di iTunes.