Il post seguente è stato tradotto per gentile concessione di Schneier on Security
Pare che la password possa essere facilmente bypassata :
XRY effettua, prima di tutto, il jailbreaking del dispositivo. Secondo Micro Systemation, non vengono usate ‘backdoor’ create da Apple ma si sfruttano falle di sicurezza del sistema operativo, esattamente come fanno i jailbreaker.
Una volta effettuato il jailbreaking dell’iPhone, lo strumento cerca, tramite ‘forza bruta’, il codice di accesso; tentando ogni possibile combinazione di quattro cifre, finché non trova la password corretta. Dato il numero limitato di combinazioni possibili per un codice di quattro cifre – 10.000, da 0000 a 9999 – non serve molto tempo.
Effettuato il jailbreaking e trovato il codice di accesso, è possibile accedere ed esaminare tutti i dati sul dispositivo, compresi i log delle chiamate, messaggi, contatti, dati GPS e persino i tasti digitati.
Una delle morali è utilizzare un codice a otto cifre.
Fonte: Law Enforcement Forensics Tools Against Smart Phones
Turns out the password can be easily bypassed:
XRY works by first jailbreaking the handset. According to Micro Systemation, no ‘backdoors’ created by Apple used, but instead it makes use of security flaws in the operating system the same way that regular jailbreakers do.
Once the iPhone has been jailbroken, the tool then goes on to ‘brute-force’ the passcode, trying every possible four digit combination until the correct password has been found. Given the limited number of possible combinations for a four-digit passcode — 10,000, ranging from 0000 to 9999 — this doesn’t take long.
Once the handset has been jailbroken and the passcode guessed, all the data on the handset, including call logs, messages, contacts, GPS data and even keystrokes, can be accessed and examined.
One of the morals is to use an eight-digit passcode.
Source: Law Enforcement Forensics Tools Against Smart Phones