Apple опровергла возможность брутфорса пароля на iPhone

Apple опровергла возможность брутфорса пароля на iPhone

Apple опровергла возможность брутфорса пароля на iPhone

В пятницу независимый исследователь в области безопасности Мэтью Хики сообщил информацию о возможной брутфорс-атаке с использованием пароля на устройствах iPhone и iPad. Эксперт отправил свою находку Apple, корпорация отреагировала официальным заявлением, в котором опровергает выводы специалиста.

Согласно эксперту, злоумышленник может отправить все вариации пароля за один раз, указав каждый — с 0000 до 9999 — в одной строке без пробелов. Как пояснил исследователь, такой способ атаки происходит потому, что процедура ввода клавиатуры имеет приоритет над функцией стирания данных устройства.

Apple iOS "Erase data" UI glitch from Hacker Fantastic on Vimeo.

 

Хики говорит, что атака актуальна только после того, как устройство было загружено, так как работает больше подпрограмм.

С самого начала способ атаки, описанный исследователем, вызвал сомнения других специалистов. Ситуации, когда различные эксперты привлекали к себе внимание обнаружением «липовых» уязвимостей — не редкость.

Все ждали официальных комментариев от Apple, и вот — корпорация опубликовала заявление по этому поводу:

«Недавно опубликованный отчет об обходе парольной защиты на iPhone является ошибкой. Это результат неправильного тестирования».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИБ-образованию в России не хватает практики и стажировок

4 сентября, Москва. Студенты, которые учатся на специалистов по информационной безопасности, больше всего хотят получать практический опыт: доступ к реальным кейсам, лаборатории и стажировки в компаниях. К такому выводу пришли эксперты Академии InfoWatch после опроса преподавателей из более чем 30 российских вузов и колледжей.

Главная проблема, по словам опрошенных, — нехватка материально-технической базы и бюджетов на её развитие.

Чаще всего речь идёт о создании новых учебных полигонов, лабораторий и закупке дополнительного оборудования. Особенно остро эта проблема стоит в регионах, где помещений хватает, а вот современного оснащения и квалифицированных кадров — нет.

Многие учебные заведения сотрудничают с вендорами ИБ-решений: 38% преподавателей рассказали, что взаимодействие с компаниями идёт постоянно, ещё треть — что оно развивается, но пока не в полную силу. При этом почти 90% опрошенных считают такие проекты полезными.

Среди самых востребованных форм практики преподаватели назвали:

  • доступ студентов к реальным кейсам и инцидентам (22%);
  • стажировки в подразделениях ИБ и у разработчиков решений (25%);
  • работу в учебных лабораториях и на стендах (25%).

По мнению специалистов, важно, чтобы бизнес участвовал не только в практической подготовке, но и в формировании образовательных программ, а также помогал с регулярным обучением преподавателей.

«ИБ нельзя освоить только в теории — угрозы меняются вместе с технологиями и политической ситуацией. Только практика учит быстро реагировать и принимать решения», — отмечает Андрей Зарубин, вице-президент по науке и образованию ГК InfoWatch.

По его словам, компания старается насыщать учебные программы практическими кейсами, а лаборатории — эмуляторами реальных событий.

В этом году, например, впервые прошла Летняя школа для преподавателей сразу по двум направлениям: защита данных от утечек и защита ИТ-инфраструктуры от сетевых атак. В будущем планируется расширять программу и добавлять больше практических занятий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru