La brecha de seguridad de iOS 10 hace más fácil atacar las copias de seguridad del iPhone

El último lanzamiento de iOS parece haber debilitado la seguridad del iPhone, permitiendo potencialmente el acceso no autorizado a las copias de seguridad del smartphone localizadas de forma accidental.

La empresa rusa Elcomsoft, que ha descubierto la vulnerabilidad en el nuevo iOS 10, ha encontrado que las copias de seguridad guardadas después de las actualizaciones de los usuarios al nuevo sistema operativo móvil de Apple utilizan un nuevo “mecanismo de verificación de la contraseña” que se salta varios controles de seguridad, de acuerdo con lo que ha publicado en su blog.

El ataque se dirige a las copias de seguridad protegidas por contraseña realizadas por iOS 10, de tal forma que si un atacante logra conseguir uno de esos archivos de backup pude vulnerar el cifrado “aproximadamente 2.500 veces más rápido en comparación con el mecanismo utilizado en iOS 9″. Esto permite ejecutar 6 millones de contraseñas por segundo en iOS 10.

La debilidad de las copias de seguridad de iTunes parece ser un eslabón débil en la seguridad para el iPhone, pero solo para los usuarios de iOS 10 usuarios.

Elcomsoft ha señalado que intentar penetrar en el teléfono físico o en iCloud se ha vuelto muy difícil, pero el acceso a una copia de seguridad almacenada en un ordenador permite cierto acceso. “Forzar a un iPhone o iPad a realizar un backup offline y analizar los datos resultantes es una de las pocas opciones disponibles para los dispositivos con iOS 10″, ha corroborado la compañía.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

QNAP lanza una aplicación que monitoriza la actividad inusual en archivos del NAS

Ahora Security Center incluye una función que ayuda a controlar el estado del sistema y…

36 mins ago

Visibilidad y seguridad de datos críticos en entornos híbridos

Analizar cómo es posible gestionar y proteger la información en el mundo ultra digital que…

1 hora ago

Javier Rillo asume la dirección financiera de Cuatroochenta

Entra en el equipo directivo de la tecnológica en sustitución de David Osuna. Su puesto…

2 horas ago

Kaspersky elige nuevo director general para España y Portugal

Se trata de Óscar Suela Morales que, desde 2018, era el responsable de la parte…

2 horas ago

Tech Mahindra y Atento se unen para ofrece transformación de negocios con IA Gen

La alianza estratégica entre Atento y Tech Mahindra busca ofrecer soluciones innovadoras de negocio impulsadas…

3 horas ago

Crecen un 48% la ventas de robots industriales en España

En cambio, AER Automation también revela que la robótica de servicio crece un 17% en…

4 horas ago