Hei!
Venäläinen password recovery -softia tekevä elcomsoft testasti iOS ja Blackberry -alustojen salanojen hallintaohjelmat. Lopputulos oli yllättävä : huonon laadun vuoksi suosittelevat käyttämään iOSin sisäänrakennettuja mekanismia (backup encryption).
"For Apple users: set up a passcode, and a (complex!) backup password. Do not plug the
unlocked device to computers you do not trust to prevent creation of pairing. If you
can't encrypt backup for some reason, restrict access to it as much as possible."
Tietoturvallisuus tulee maksatukseen huonona käytettävyytenä. Tässä lähestymistapa oli teoreettinen, käytännössä muutkin tekijät (passcoden käyttö, ym.) tulisi huomioida salasanojen hallintaratkaisua mietittäessä.
Alla testin tuloksia, voittajana Strip Lite. Itselläni ei ole kompetenssia ottaa kantaa mittausmetodiikkaan. Kommentteja ei toistaiseksi ole tullut alan spesialisteilta.
Ohjelma kuinka pitkät satunnaiset master-pinkooodit murtuvat päivässä
Keeper® Password & Data Vault alle 15 merkkiä
Password Safe - iPassSafe free version alle 13 merkkiä
Strip Lite - Password Manager alle 11 merkkiä
SafeWallet - Password Manager alle 13 merkkiä
DataVault Password Manager alle 14 merkkiä
mSecure - Password Manager alle 11 merkkiä
LastPass for Premium Customers alle 13 merkkiä
1Password Pro alle 13 merkkiä
Näihin laskuihin perustuen näkisin, että kun lisää yllä mainittuun master-pinkoodiin pituuteen kolme numeroa, niin aletaan olla melko pitkissä murtoajoissa. Murtoaikahan on exponentiaalinen funktio (pinkoodin osalta vaihtoehtoja 10 potenssiin pinin pituus).
Lähde : http://www.elcomsoft.com/WP/BH-EU-2012-WP.pdf
-Securapple
iOS salasanojen hallintaohjelmat tietoturvatestissä
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
3 viestiä
• Sivu 1/1
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
iOS salasanojen hallintaohjelmat tietoturvatestissä
Viesti Kirjoittaja securapple »
Viimeksi muokannut kallekilponen, 21.3.2012 klo 20.42. Yhteensä muokattu 1 kertaa.
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 1906
- Liittynyt: 28.9.2005 klo 8.25
- Paikkakunta: Tampere
Re: IOS salasanojen hallintaohjelmat tietoturvatestissä
Viesti Kirjoittaja nolifer »
Asiallista infoa!
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: iOS salasanojen hallintaohjelmat tietoturvatestissä
Viesti Kirjoittaja kamina »
Ovatko testanneet keepassilla?
3 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit