Утилиты для хранения паролей на iPhone и BlackBerry неэффективны

Ни одна из 17 популярных утилит для защищенного хранения паролей в мобильных телефонах на Apple iOS и BlackBerry OS не показала заявленного уровня безопасности. Об этом сообщается в результатах исследования, проведенного компанией ElcomSoft.  Как выяснилось, пароли, хранящиеся в утилитах, можно узнать менее чем за сутки простым последовательным перебором мастер-ключа.

Более того, 7 из 17 утилит никак не защищают хранимые с их помощью пароли; пароли хранятся в открытом виде и могут быть получены моментально. По результатам тестирования лишь один продукт был признан относительно безопасным, сообщает CNews

Разработчики утилит по хранению паролей не учли нескольких важных моментов, заключили эксперты. Во-первых, все утилиты за исключением одной полностью игнорируют наличие весьма совершенного и достаточно защищенного хранилища информации внутри iOS и BlackBerry OS.

Во-вторых, те разработчики, которые предпочли использовать готовые алгоритмы шифрования, не приняли во внимание особенностей мобильных платформ. Третье и самое главное: способность написать простую утилиту, равно как и доступ к готовым библиотекам стойкого шифрования, отнюдь не делает из обычного программиста квалифицированного специалиста по безопасности.

Пользователям мобильных телефонов эксперты ElcomSoft порекомендовали воздержаться от использования утилит для хранения паролей в их существующей реализации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утечка базы ПДн Ticketmaster: быль или пиар-ход экс-админа BreachForums?

Эксперты DLBI изучили фрагмент базы данных, якобы украденной у Ticketmaster, и удостоверились, что записи содержат персональные и платежные данные. Насколько они верны и актуальны, неизвестно, проверок, видимо, не проводилось.

Напомним, два дня назад на захваченном ФБР сайте BreachForums волшебным образом появилось объявление о продаже данных пользователей сервиса Ticketmaster. Автор постинга (ShinyHunters) предлагал купить базу объемом 1,3 Тбайт целиком за $500 тысяч.

По его словам, дамп содержит 560 млн записей о заказе билетов на различные мероприятия, с указанием имени покупателя, имейл, телефона, неполного номера платежной карты и срока ее действия.

Фрагмент, опубликованный в телеграм-канале DLBI «Утечки информации», действительно содержит такие сведения:

 

Владельцу сайта DataBreaches.net (агрегатор информации об утечках) удалось побеседовать с продавцом, и тот поведал, что пытался связаться с Ticketmaster перед тем как выставить базу данных на продажу, однако его сообщение даже не было прочитано.

Официального заявления Ticketmaster или материнской компании Live Nation по этому поводу пока нет, на запросы журналистов о комментарии они не отвечают.

Возродить теневой маркетплейс BreachForums после очередного разгрома пытается не только его бывший админ ShinyHunters, но и один очень деятельный пользователь. Конкурент уже подготовил почву для переселения сообщества и активно рекламирует свою площадку.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru