Công ty an ninh của Nga bẻ gãy khóa cứng của iOS 4

Công ty  an ninh của Nga vừa mới thông báo đưa ra Toolkit thương mại đầu tiên có khả năng bẻ gãy mã hóa và phần cứng của thiết bị mobile mới nhất của Apple .

ElcomSoft nói răng phần mềm của họ có thể vượt qua những chế độ an ninh bảo vệ dữ liệu như tin nhắn SMS , hình ảnh , email , dữ liệu địa lí , thông tin web trên iPhone 3GS , iPhone 4 , iPod và iPad .

Từ iOS 4 , Apple đã triển khai hệ thống mã hóa cứng có tên gọi Data Protection để lưu trữ những mật khẩu mà người dùng tạo ra trong Chip tích hợp dùng mã hóa AES 256-bit . Hơn thế nữa những file lưu trữ trong iOS 4 được bảo vệ khóa mã đặc biệt bằng kỹ thuật UID ( Unique ID ) . Toolkit của ElcomSoft sẽ có những từ khóa này hoặc theo cách khác .

Mặc dù ElcomSoft không  đưa ra chi tiết xem phần mềm của họ làm như thế nào để tạo ra UID của thiết bị nhưng chỉ nói rằng nếu dùng “ Simple passcode” để phá khóa mật khẩu với 4 kí tự . Với 10.000 khả năng việc bẻ khóa iPhone 4 mất 20 phút và lâu nhất là 40 phút .

ElcomSoft nói rằng phần mềm này lại không  bán cho tất cả mọi người mà chỉ cung cấp cho những cơ quan pháp luật , tình báo và các tổ chức chính phủ có lựa chọn .