Ahojte, riešim takúto otázku. Mám v iOS 5 nastavené uzamykanie heslom (nie jednoduché heslo). Po hodine sa telefón uzamkne, samozrejme po 10 zlých zadaní sa údaje vymažú. Otázka znie, je možné toto heslo nejako obísť, alebo nejako zistiť, dostať sa k údajom bez vedomosti hesla a pod.. Ešte uvediem, že nie som na strane, ktorá sa chce opisovaným postupom k údajom dostať. Som len zvedavý, či tie údaje sú skutočne dobre chránené. Ďakujem.
Ak mas Jailbreak a nemas ho dobre zabezpeceny, tak ano, da sa to obist. Treba si zmenit root, user heslo, vypinat ssh atd…
Ak nemas Jailbreak, tak nie, nmeda sa heslo obist. Jedine standardne: skusanie, vydieranie, nasilna cinnost a podobne :) To zabera :D
Ak mas JB, tak sa da heslo (passcode) odstranit vymazanim jedneho suboru (http://www.youtube.com/watch?v=C_DeNyp3Si4). Ak JB nemas, tak neviem o spôsobe, ktorym by sa to dalo. Jedine dat do DFU (resp. Recovery) modu a spravit restore, ale tak sa kompletne vsetko vymaze, takze k tvojim datam sa nedostane.
Treba si hlavne uvedomit ze je to len zamok k springboardu.
Samotne data ulozene na internom disku niesu nijako chranene, takze hocikto zrucnejsi sa knim bez problemov vie dostat. Ak tam mas nieco turbo citlive a fakt nechces aby sa k tomu niekto dostal tak chod napriklad do BlackBerry (BB OS podporuje sifrovanie dat na disku) a kopec dalsich security vychytavok.
to sleepwalk3r: Ahoj, tak to si ma nepotešil. Ale mne vyhovuje iPhone veľmi. Tak potom nič na iPhone neexistuje aby to dokázalo dokonalo zabezpečiť dáta.
@Jarko
Mno cez sluzbu Find My iPhone vies spravit remote wipe ked napriklad zistis ze bol telefon ukradnuty. To ale ma zopar nevyhod: 1) kym ty zistis ze ti chyba telefon, data uz moze mat “zlodej” davno stiahnute 2) po zmazani telefonu sa uz k iPhone nijak nedopatras (teda dalo by sa cez policiu + operatora zistit IMEI v sieti ale toto na svk pri hladani strateneho telefonu realne moc nefunguje)
Pokial viem, zatial na iPhone neexistuje ziadna oficialna forma sifrovania dat (ak nepocitam sifrovany backup ale to je nieco ine). Mozno cez JB / Cydiu bude nieco dostupne ale sifrovanie filesystemu je dost hlboky zasah do samotneho jadra systemu tak neviem ci niekto daco podobne spravil.
@Leryth
ide o to, ze operator ma moznsot lokalizovat (triangulaciou z BTS) aktivny tlefon vo vlastnej sieti podla IMEI. Toto sa da oficialne len lan zaklade poziadavky od policie. No a nasa policia tieto veci riesi napriklad len v pripade nezvestnej osoby. Z vlastnej skusenosti viem ze, pri hladani strateneho/ukradnuteho mobilu tuto moznost nasa policia nema zaujem vyuzivat.
Od 3G S pouziva iPhone interny cip na sifrovanie dat (na akceleraciu sifrovania) ak mas nastavene heslo. Ani cez DFU mod sa tam nedostanes. Este istejsie je pouzivat Exchange server alebo Mac OS X Server, tam uz je to potom 100%
Bez interneho sifrovania dat by iPhone proste v podnikoch nemal sancu, lenze ako sa zda, vytlaca BB velmi rychlo.
Vyberam:
„Encryption
iPhone and iPad offer hardware-based encryption. Hardware encryption uses 256-bit AES to protect all data on the device. Encryption is always enabled, and cannot be disabled by users.“
„Data protection
Building on the hardware encryption capabilities of iPhone and iPad, email messages and attachments stored on the device can be further secured by using data protection features built into iOS. Data protection leverages each user’s unique device passcode in concert with the hardware encryption on iPhone and iPad to generate a strong encryption key. This key prevents data from being accessed when the device is locked, ensuring that critical information is secured even if the device is compromised.
To turn on the data protection feature, simply establish a passcode on the device.“
@Jozef Remen
takze dnes som narazil na temu: https://www.macblog.sk/forum/discussion/27397/
tam popper vygooglil ako sa da vyresetovat heslo (pin) na vstup do telefonu – ak to naozaj funguje, tak potom cely hw cip na sifrovanie filesystemu je uplne ha h0wn0.
Standadne sa filesystem sifruje nejakym SSL certifikatom (alebo daco na podobny sposob). Pristup k tomuto certifikatu je chraneny heslom ktore je obvykle rovnake ako heslo pre vstup do systemu. Takymto sposobom sa zaruci, ze pri zmene hesla staci zmenit heslo pre pristup k certifikatu a teda netreba nanovo pre-sifrovat cely filesystem – lebo samotny SSL certifikat ostava nezmeneny.
Akym sposobom je potom chraney filesystem v iOS ked staci prepisat nejaky plist a dostanem sa do telefonu. A zaroven, ako je vobec mozne ze sa dostanem na filesystem a dokazem prepisat ten plist ked ma byt udajne zasifrovany.
sleepwlk3r> ako som zbezne pozrel ten poperov popis, tak musis mat pristup k filesystemu telefonu. Pokial nemas JB, tak sa k tymto datam nedostanes. Chalan co to chcel riesit ale JB ma a ocividne nainstalovany aj SSH server a tak cez konzolu to moze riesit.
Ahojte. Mám opäť otázku k tomu zamykaniu iPhone. Po tejto diskusii som sa vytešoval ako škôlkár, že mám môj iPhone dostatočne zabezpečený. Dnes ráno som, ale zistil, že ak je iPhone uzamknutý a pripojím ho káblom k PC s Win7, tak bezproblémovo sa otvorí okno s adresárom, kde sú fotky, a po spustení iTunes, sa to tiež tvári, že môže z telefónu kopírovať čo chcem. To ma veľmi nepotešilo, viete mi v tom nejako poradiť.
Autor
Príspevky
Zobrazuje sa 20 príspevkov - 1 až 20 (z celkového počtu 25 )