Резервное копирование iTunes: снова безопасно в iOS 10.1

опубликованный обновленный
Cover image for: Резервное копирование iTunes: снова безопасно в iOS 10.1

iOS 10 достигла 65% -ного уровня одобрения среди всех пользователей Apple согласно отчету Mixpanel о приеме пользователей практически в реальном времени. Уровень внедрения для iOS 10 начал замедляться после запуска и набрал скорость за последние 2 недели. Официальная статистика на странице разработчиков Apple показывает, что только 54% устройств в настоящее время используют iOS 10. Это примерно полмиллиарда активных устройств.

iTunes backups are secure again
Резервные копии iTunes снова безопасны

В iOS 10 Apple внесла ряд изменений в зашифрованные, защищенные паролем iTunes резервные копии. Изменения включали шифрование ключевых фрагментов информации, известных как метаданные о резервных копиях, такие как дата последнего изменения файлов, их размер и дополнительная информация, необходимая для их расшифровки.

Резервное шифрование включено пользователями, которые хотят шифровать данные, включая настройки wi-fi, историю браузера, данные о здоровье и пароли, и мы настоятельно рекомендуем пользователям сделать это. Единственное, что стоит между личной информацией и хакерами, это пароль. Следовательно, недостаток безопасности, влияющий на пароли iTunes, вызвал такое волнение в сентябре.

Резервные копии iOS 10 включали хеш-пароль, используемый для проверки того, введен ли пользователь правильный пароль для дешифрования резервной копии. Это значительно облегчило хакерам использовать грубую силу для взлома паролей зашифрованных резервных копий. Чтобы разбить шифрование, злоумышленник смог быстро попробовать тысячи паролей, пока не найдет тот, который соответствует хэшу пароля.

Теоретически, недостаток безопасности, введенный для зашифрованных резервных копий iTunes, может повлиять на разумную долю в полмиллиарда устройств или около того устройств на iOS 10.

Недостаток безопасности в iOS 10 исправлен в бета-версии iOS 10.1

Мы обнаружили, что Apple представила исправление в iOS 10.1 beta 2 и 3, которое устраняет эту проблему: путем возврата метода шифрования к iOS 9. В последней версии iOS 10.1 Apple исправила этот недостаток безопасности, удалив новый хэш паролей из зашифрованных резервных копий iOS 10.1.

Возможно, существуют альтернативные методы шифрования для сценариев, в которых требуется аутентификация. Таким образом, самым простым и быстрым решением было существенно отбросить механизм безопасности до того, как это было до того, как был введен дефект.

В любом случае важно помнить: сила шифрования всегда зависит от силы вашего пароля. Всегда используйте рандомизированные символы и не буквенно-цифровые символы, чтобы увеличить силу пароля. Сбой пароля с использованием хэша паролей становится намного сложнее, если вы используете надежный пароль.

iPhone Backup Extractor работает с новейшими записями в iTunes

Как всегда, наша команда уже впилась в изменения в зашифрованные резервные копии iTunes и обновила iPhone Backup Extractor, чтобы быть совместимой с последними бета-версиями iOS.

Если вы уже используете iPhone Backup Extractor и обновляете до iOS 10.1, обновите iPhone Backup Extractor , чтобы продолжить восстановление удаленных или отсутствующих файлов из резервных копий iTunes, созданных в последней версии iOS. iPhone Backup Extractor по-прежнему совместим со старыми версиями iOS.

Как компания, конфиденциальность и безопасность данных находятся в нашей ДНК. IPhone Backup Extractor создан для обеспечения совместимости со всеми дополнительными мерами безопасности, доступными для пользователей Apple, и гарантирует, что наш продукт используется законными пользователями iTunes и iCloud, которые проходят все этапы аутентификации, связанные с доступом к резервной копии как локально, так и в облаке.

About the author

Catalina Butnaru is an Innovation & Entrepreneurship graduate of Stanford University Graduate School of Business. She sits on the IEEE Committee for Wellbeing and AI Ethics and serves as an ambassador for the City AI London programme.

Генеральный директор Reincubate в Букингемском дворце

На снимке выше - встреча членов команды Reincubate Ее Величества Королевы Елизаветы Ⅱ в Букингемском дворце, после того как она была удостоена высшей бизнес-награды Великобритании за нашу работу с технологиями Apple. Прочитайте нашу позицию о конфиденциальности, безопасности и сохранности .

Мы помогли более 3 000 000 человек восстановить свои потерянные данные iPhone. Позвольте нам помочь вам.

Скачать сейчас

или получить его для Macos

Можем ли мы улучшить эту статью?

Нам нравится слышать от пользователей: почему бы не написать нам электронное письмо, оставить комментарий или написать в Твиттере @reincubate?

© 2008 - 2019 Reincubate Ltd. Все права защищены. Registered in England and Wales #5189175, VAT GB151788978. Reincubate® is a registered trademark. Защита & Условия. Мы рекомендуем 2FA. Построен с в Лондоне.

close

Для личных пользователей

Для предприятий и пользователей

Прокрутите вниз для деловых и про-планов

основной

$39.95

Поддержка iTunes

Работает с Windows и Mac

Служба поддержки

Предварительный просмотр списка устройств iCloud

КУПИТЬ ОСНОВНЫЕ

премия

$69.95

Поддержка iCloud и iTunes

Работает с Windows и Mac

Служба поддержки

5 устройств iCloud

КУПИТЬ ПРЕМИУМ
Jonathan Zdziarski picture

This is iPhone Backup Extractor, think of it as a "personal forensics" utility. It's pretty awesome.

Jonathan Zdziarski

Эксперт по криминалистике и iOS

Для деловых и профессиональных пользователей

Бизнес

$299.95

25 устройств iCloud

Приоритетная поддержка клиентов

Коммерческая лицензия

Все преимущества нашего премиального плана

ПОКУПКА БИЗНЕСА
ricloud logo
Демоверсии наших API для предприятий

Нужен доступ iCloud, судебно-медицинская техника, массовое восстановление удаленных данных SQLite?

Узнайте о наших API-интерфейсах reincubate.com.