iOS 10, Apple के नवीनतम iPhone 7 ऑपरेटिंग सिस्टम ने कथित तौर पर हर iPhone को सुरक्षित बैकअप के आसपास एक कुचल सुरक्षा दोष के लिए उजागर किया है।
फोर्ब्स के अनुसार रूसी iPhone हैकिंग फर्म Elcomsoft ने iOS 10 में एक भेद्यता की खोज की है। Elcomsoft ने पाया कि, एक बार जब कोई उपयोगकर्ता iOS 10 में अपडेट हो जाता है, तो वे अपने फोन पर जो भी बैकअप करते हैं, वह एक नए पासवर्ड सत्यापन तंत्र का उपयोग करता है जो महत्वपूर्ण सुरक्षा जांच के पूरे भार को छोड़ देता है।
जैसा कि फर्म समझाने के लिए आगे बढ़ती है एक ब्लॉग पोस्ट में , भेद्यता आईओएस 10 में बनाए गए पासवर्ड-संरक्षित बैकअप को लक्षित करने के लिए संभावित हैकर्स की अनुमति देती है। उपरोक्त शोषण के लिए धन्यवाद, एलकॉमसॉफ्ट का नया प्रोग्राम उन हैकर्स की मदद कर सकता है जो प्रासंगिक पासवर्ड के बिना ऐसी फाइलें प्राप्त करते हैं, एन्क्रिप्शन को लगभग 2,500 गुना तेजी से क्रैक कर सकते हैं। IOS 9 और पुराने में उपयोग किया जाने वाला पुराना तंत्र। स्पष्टता के लिए, यह iOS 10 में प्रति सेकंड लगभग छह मिलियन पासवर्ड, iOS 9 में प्रति सेकंड 2,400 पासवर्ड पर काम करता है।
इस कमजोर कड़ी का अपराधी? आईओएस 10 में आईट्यून्स बैकअप। ऐप्पल ने आईक्लाउड और आईफोन दोनों के लिए सुरक्षा बढ़ा दी है, लेकिन साइबर अपराधियों के लिए आईट्यून्स एक बड़ा छेद है। जैसा कि Elcomsoft बताते हैं, एक iPhone या iPad को ऑफ़लाइन बैकअप बनाने के लिए मजबूर करना और परिणामी डेटा का विश्लेषण करना iOS 10 चलाने वाले उपकरणों के लिए उपलब्ध बहुत कम अधिग्रहण विकल्पों में से एक है।
मेरे पीसी पर कौन से पोर्ट खुले हैं
इस सब कयामत और निराशा के बावजूद, Apple समस्या से अवगत है और इसे ठीक करने के लिए काम कर रहा है। फोर्ब्स को दिए गए एक बयान में, ऐप्पल बताता है: हम एक ऐसे मुद्दे से अवगत हैं जो मैक या पीसी पर आईट्यून्स का बैक अप लेते समय आईओएस 10 पर डिवाइस के बैकअप के लिए एन्क्रिप्शन ताकत को प्रभावित करता है। हम आगामी सुरक्षा अद्यतन में इस समस्या का समाधान कर रहे हैं। यह iCloud बैकअप को प्रभावित नहीं करता है।
संबंधित देखें ओकुलस रिफ्ट निर्माता डोनाल्ड ट्रम्प लॉबिस्ट समूहों के अंधेरे कोनों को वित्त पोषित कर रहा है क्या ऐप्पल का आईफोन 7 वास्तव में हिसिंग कर रहा है?
यूएसबी फ्लैश ड्राइव सुरक्षित है - मैं इसे कैसे हटा सकता हूं
हम अनुशंसा करते हैं कि उपयोगकर्ता सुनिश्चित करें कि उनका मैक या पीसी [is] मजबूत पासवर्ड से सुरक्षित है और केवल अधिकृत उपयोगकर्ताओं द्वारा ही पहुँचा जा सकता है। FileVault संपूर्ण डिस्क एन्क्रिप्शन के साथ अतिरिक्त सुरक्षा भी उपलब्ध है।
जैसा कि Apple अपने मुश्किल एन्क्रिप्शन के समाधान पर काम करता है, यह शायद सबसे अच्छा है कि आप अभी तक iOS 10 में अपग्रेड करने की जहमत नहीं उठाते हैं और, यदि आप पहले से ही हैं, तो अभी तक iTunes बैकअप का प्रदर्शन न करें।