Rozpoznávání obličeje navzdory svému prolomení nesnižuje bezpečnost nového iPhonu

Samozřejmě, že by bylo lepší, kdyby se technologie rozpoznávání obličeje nedala oklamat ani pomocí fotografie, makeupu a masky.

Ale přesto se uživatel, který se bude do svého telefonu hlásit pomocí svého obličeje, může cítit bezpečněji než ten, co tak činí přiložením prstu nebo zadáním hesla.

Štítky: ,
celý článek

Který mobilní operační systém je nejbezpečnější a proč?

questionZ pohledu bezpečnosti se dlouhodobě jako nejbezpečnější jeví mobilní zařízení s operačním systémem Microsoft Windows, Apple iOS a až s dlouhým odstupem za nimi následuje Google Android.

Je tomu tak proto, že Windows a iOS prostě obsahují nejméně zranitelností, kterých by se nějak aktivně zneužívalo. Google Android naproti tomu obsahuje zranitelnosti, často i kritické, kterých reálně zneužíváno je.

Štítky: , ,
celý článek

Kolem možnosti prolomení šifrování v iPhone a začlenění backdooru je opět veselo

iOSFBI požaduje po společnosti Apple prolomení hesla k telefonu teroristy Syeda Farooka, aby se dostala k jeho datům.

Byť existuje několik technik, jak se k datům uloženým v telefonu iPhone 5C dostat, tak v tomto případě to nemusí být tak jednoduché. Ne snad proto, že by tyto téměř 5 let staré techniky už nefungovaly, ale spíš proto, že bezpečností opatření, která Apple do svého produktu implementoval, jsou skutečně účinná.

Štítky:
celý článek

Čtečka otisků prstů navzdory svému prolomení zvyšuje bezpečnost nového iPhonu

Dle posledních zpráv se skupině hackerů sdružené ve skupině CCC (Chaos Computer Club) podařilo prolomit zabezpečení posledního modelu od Applu, který je vybaven snímačem otisků prstů.

Autentizaci pomocí biometrických charakteristik lze považovat za smysluplnou, pokud zvyšuje bezpečnost. Což v tomto případě zcela určitě zvyšuje, protože bez ní by většina telefonů nebyla chráněna vůbec.

Štítky: , , ,
celý článek

Jak neudělat chybu při výběru tabletu

V tomto příspěvku vám poradíme, nad čím byste se měli zamyslet při výběru tabletu.

Pokud však nevíte, zda je pro vás tablet to pravé zařízení, přečtěte si nejprve náš starší příspěvek desktop, notebook, netbook, tablet nebo smartphone, kde jsme se pomocí několika jednoduchých otázek snažili dobrat k tomu, jaké zařízení vlastně potřebujete.

Štítky: , , ,
celý článek

Má ochrana smartphonu heslem nebo gestem smysl?

Mohli bychom zde dlouze diskutovat o tom, zda v současnosti nejoblíbenější mobilní operační systémy, jako je Apple iOS nebo Google Android byly navrhnuty jako bezpečné, a jsou bezpečné i ve svém výchozím nastavení, ovšem…

Podstatné je, že každý systém je pouze tak bezpečný, jak silný je jeho nejslabší článek a tím je samotný uživatel, který je vystaven působení mnoha různých hrozeb.

Štítky: , , ,
celý článek

Apple iOS: I v App Store se mohou nacházet škodlivé aplikace

Chyba v iOS 4.3 až 5 umožňuje útočníkovi převzít kontrolu nad zařízením a daty uživatele, který si nainstaluje a spustí aplikaci, jež této chyby využívá.

Na tuto zranitelnost kontroverzním způsobem upozornil bezpečnostní expert Charlie Miller, kterému se podařilo svojí aplikaci InstaStock, jež této zranitelnosti využívá, dostat přes ověřovací proces Applu na App Store. To vyvolává otázku, jak důkladně vlastně Apple kontroluje aplikace, které na App Store vystavuje, a zda se v App Store nemohou nacházet i další aplikace, které této zranitelnosti využívají.

Štítky:
celý článek

Apple iOS: Virtuální asistentka Siri představuje vážnou hrozbu

Virtuální asistentka Siri, což je aplikace umožňující ovládat iPhone nebo iPad hlasem, představuje vážnou bezpečnostní hrozbu.

Tato aplikace, která je k dispozici pro iPhone a iPad s operačním systémem iOS 5, a kterou lze po provedení jailbreak nainstalovat i na zařízení s iOS 4, představuje vážnou bezpečnostní hrozbu, neboť ve výchozím nastavení umožňuje z uzamčeného a heslem chráněného zařízení telefonovat, psát a posílat SMS a e-maily. Pokud nechcete, aby tyto funkce byly při zamknutém telefonu dostupné, změňte nastavení Settings – General – Passcode Lock – Siri z On na Off.

Štítky:
celý článek

Apple iOS: zrádný Smart Cover

Byla objevena chyba v iOS 5, která útočníkovi umožňuje získat přístup k běžící aplikaci, aniž by musel zadat heslo pro odemčení obrazovky.

Tomuto riziku jsou vystaveni všichni uživatelé iPad 2, kteří své zařízení vybavili ochranným krytem (v originále nazvaném Smart Cover), a aktivovali funkci automatického uzamčení, po jeho zaklopení. Útočníkovi v takovém případě stačí podržet tlačítko Power, dokud se neobjeví obrazovka s textem „slide to power off“, přiklopit a odklopit kryt a kliknout na tlačítko Cancel v dolní části obrazovky. Řešením je funkci automatického zamykání pomocí krytu do doby vydání nové verze iOS deaktivovat v Settings – General – Smart Cover Unlocking – Off.

Štítky:
celý článek

Chytré telefony a motion sensor attack

V příspěvku Chytré telefony a shoulder surfing attack jsme psali o tom, jak je možné snadno odpozorovat, jaký PIN uživatel na svém smartphonu zadává. Dnes bychom chtěli zmínit výsledky posledních výzkumů, které ukazují, že je možné zjistit, jaký PIN uživatel na svém smartphonu zadává i prostřednictvím hmatové zpětné vazby a pohybového senzoru. Jedná se o klasický útok postranním kanálem (side channel attack), kdy útočník využívá skutečnosti, že stisknutí klávesy na virtuální klávesnici v případě aktivované hmatové zpětné vazby generuje rozdílné vibrace podle toho, jaká klávesa byla stisknuta.

Štítky: , , ,
celý článek