Artikel top billede

Forskere knækker iPhone-kodeord på seks minutter

Med et simpelt trick er det muligt at få adgang til kodeord gemt på iPhone.

Under overskriften ”Lost iPhone? Lost passwords!” har forskere hos det tyske Fraunhofer-Institut for informations-sikkerhed udgivet en rapport og en video, som beskriver hvor let det er at knække keychain-kodeord på iPhone. Budskabet er tydeligt – hvis du mister din iPhone, så må du også regne med at alle kodeord på telefonen bliver kompromitteret.

Forskerne har brugt eksisterende svagheder i iPhone, der giver adgang til de data der er gemt på telefonen – også selvom den er beskyttet med en passcode.

Hele proceduren tager kun seks minutter og består af tre skridt. Først skal telefonen åbnes med et jailbreak. Herefter installeres en SSH-server, som gør det muligt at afvikle software på iPhone. Som det tredje skridt kopieres et bestemt script over på iPhone, som udlæser kodeordene.

”Så snart en angriber er i besiddelse af en iPhone eller en iPad og har fjernet enhedens sim-kort, så er der både adgang til e-mail kodeord og adgangskoder til VPN og firmanetværk,” skriver Fraunhofer-instituttet.

Når først har man skaffet sig kontrollen over brugerens e-mail konti, kan man nemt overtage f.eks. en Facebook-konto ved at bestille et nyt kodeord, der bliver sendt per e-mail.

Forskerne mener at risikoen især er stor for virksomheder, som bør ændre alle kodeord hvis en medarbejder mister sin iPhone.

”Selv i virksomhedernes sikkerhedsafdelinger tror mange, at den indbyggede kryptering i smartphones giver tilstrækkelig sikkerhed. Vores demonstration viser, at det er forkert. Selv enheder med høje sikkerhedsindstillinger kan knækkes i løbet af kort tid,” siger forskeren Jens Heider.

Det er slet ikke nødvendigt at knække telefonens 256-bit kryptering for at få fat i de nøgler, der er gemt i enhedens keychain. I stedet udnytter forskerne en række grundlæggende svagheder i sikkerheds-arkitekturen på iPhone.

Forskernes angreb fungerer med alle iPhones og iPads der kører med den aktuelle IOS-version 4.2.1.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere