Secondo Tarjei Mandt, iOS 7 presenta una falla di sicurezza

Il ricercatore di Azimuth Security, Tarjei Mandt, ha rivelato durante la conferenza CanSecWest tenutasi la settimana scorsa, che gli hacker possono facilmente sfruttare una presunta falla di sicurezza presente in iOS 7.

falla

 

Il problema sarebbe nato dal fatto che Apple abbia voluto risolvere un problema di sicurezza presente in iOS 6 per quanto riguarda la crittografia del kernel; il kernel è il livello più elementare di un sistema operativo che controlla le cose come la sicurezza e la gestione dei file. Secondo Mandt iOS 7 è molto meno sicuro rispetto ad iOS 6. Per crittografare il kernel, Apple utilizza un generatore di numeri casuali che è stato aggiornato con iOS 7 per fornire una maggiore protezione, tuttavia , Mandt dice che anche se Apple ha aggiornato il suo generatore, le persone con cattive intenzioni ben informate sulla materia, possono trovare il modo di indovinare i numeri casuali, questo darebbe loro accesso a tutto il sistema. Mandt non ha rivelato alcun caso in cui questa potenziale falla di sicurezza di iOS 7 sia stata effettivamente sfruttata.

[via]