Facebook iOS -sikkerhedsfejl fremhæver sikkerhedsrisiko i iOS -sikkerhedskopier

Facebook iOS -sikkerhedsfejl fremhæver sikkerhedsrisiko i iOS -sikkerhedskopier

En mulighed, der er afgørende for virksomheds datasikkerhed, men som er let at gå glip af
En mulighed, der er afgørende for virksomheds datasikkerhed, men som er let at gå glip af

En af de mobile nyheder i denne uge var opdagelsen af ​​udvikleren Gareth Wright af en sårbarhed i Facebook -apps til både iOS og Android. I spørgsmålet om iOS -versionen af ​​Facebook -appen er det faktum, at en brugers login -data gemmes i en klar tekst .plist -fil. Kopiering af denne fil til en anden enhed giver fuld adgang til en persons Facebook -konto.

Facebook var hurtig til at påpege, at denne fil kun kunne kopieres direkte fra en iOS -enhed, hvis enheden tidligere var blevet jailbroken. Wright svarede med at sige, at den del af iOS -filsystemet, hvor dataene er placeret, kan være adgang ved at forbinde enhver iOS -enhed (jailbroken eller ej) til en Mac eller PC, der kører iTunes og opretter en backup. Med de rigtige værktøjer er det ret let at søge efter en iOS -enhedssikkerhedskopi eller endda filsystemet på en tilsluttet enhed.

Dette giver et vigtigt problem for virksomheder, der implementerer iOS -enheder eller driver en BYOD program - iOS -sikkerhedskopier foretaget via iTunes kan være en angrebsvektor til at hente forretningsdata.

Selvom dette er et problem, er det også et problem, der er relativt let at løse. iTunes tilbyder muligheden for at kryptere iOS -sikkerhedskopier. Selvom en acceptabel brugspolitik er en måde at fremme krypterede sikkerhedskopier på, er den bedste måde at sikre, at medarbejdere vælger at bruge krypterede sikkerhedskopier, ikke at tilbyde et valg. Du kan bruge en enhedsstyring løsning til at tvinge en iOS -enhed til at oprette krypterede sikkerhedskopier. Indstillingen kan bruges som en del af en større enhedsadministrationsstrategi, der indeholder en fuldt udstyret MDM -suite. Selv uden enhedsstyring i fuld skala kan dette krav indføres ved hjælp af en enkel konfigurationsprofil, der er oprettet med Apple Configurator af iPhone -konfigurationsværktøj til Mac'er og Windows -pc'er.

Seneste blogindlæg

| Cult of Mac
August 20, 2021

Verdens slankeste mekaniske tastatur ser perfekt ud til Mac -elskereKeychron K1 er en skønhed.Foto: KeychronMac -elskere, der leder efter lettelse ...

Apples nyheder, analyse og udtalelse plus generelle teknologiske nyheder
October 21, 2021

Apples største producent bygger sine egne AR -brillerApple udvikler også angiveligt sine egne AR -briller.Koncept: Taeyeon KimFoxconn, Apples størs...

| Cult of Mac
August 20, 2021

Tilbage i 2000, hvornår Google var lige begyndt, insisterede dets venturekapitalstøttere på, at det nye selskab fandt en erfaren administrerende di...