2011년 5월 25일 수요일

러시아어 회사는 상업적인 개조의 해독 툴들을 출시

URL에 뉴스를 재미있는 :http://feeds.arstechnica.com/~r/arstechnica/everything/~3/w9nkCF-2uvg/russian-company-releases-commercial-ios-decryption-toolset.ars:

암호화 및 개조 장치에 대한 암호를 해독하는 도구의 첫 번째 상용 세트 러시아어 보안 업체인 ElcomSoft에 의해 제공되었습니다. 다른 부분은, 법 집행 기관과 수사 기관에만 사용할 수 장치의 해독된 이미지를 렌더링하는 개조 데이터의 암호화 키를 만드는 데 사용되는 번호를 추출할 수있는 동안 그들의 소프트웨어의 한 부분, 비밀 번호 차단기입니다.

해독 도구는 하지만, 질문 장치에 대한 액세스를 필요로 일단 기록을 페어링 에스크로과 손, 몇 가지에 UID를 사용하여 계산된 키와 대행과)에서 그것을 포함한 독특한 장치 키 (UID를 스크랩한 될 다른 종류의 열쇠가 필요하실 수 있습니다. 이 장치는 4 자리 코드로 보호되는 경우, 프로그램은 다음 단지 짐승 - 강제로 decryptable 모든 정보에 접근하는 것을 통해 방법이 필요합니다.

모르 는게 절대 보안 요새 (우리는 많은 시간을 언급했습니다) 및 심지어 이런 새로운 도구의 많은되었다 이전에 발견 방법의 변화를 사용합니다. 컨설턴트와 함께 Accuvant 연구 찰리 밀러, 명성과 교장 Pwn2Own의의도에 대한 자세한 기술 정보를 확보하는 Fraunhofer ARS는 지적했다 밖으로하는 연구소는 매우 비슷한 방법을 February 넣어 밖에서 그들이 종이 연구. 그러나, 그들의 도구는 판매하지 않습니다.

휴대 전화 또는 tablet 정기적으로 율법의 감시 아래에 온다면, 밀러는이 상업적으로 이용 가능한 툴들은 매우 경로로 귀하의 데이터를 보호하기 위해 4 자리 코드보다는 길고 복잡한 암호를 사용하여 간단한 것을 추가합니다. ElcomSoft 메서드는 암호 차단기와 함께 제공하지만, 대부분의 효율성의 특정 단어를 변형 등 가능한 추측을 제한, 정의에서 파생됩니다.

"네가 그것을 치고"동안 평균 법 집행자에 대한 암호 획득의 우수한 방법 남아, 암호 차단기는 여전히 당신은 숫자 였다면 어떤 문자가 귀하의 leetspeak 암호와 어떤 기억이 안나요 때 여러모로 쓸모 있겠 문자를했다 .

게시물이 코멘트를 읽고


댓글 없음:

댓글 쓰기