Facebooki iOS -i turvaviga tõstab esile iOS -i varukoopiate turvariski

Facebooki iOS -i turvaviga tõstab esile iOS -i varukoopiate turvariski

Valik, mis on ettevõtte andmete turvalisuse seisukohalt kriitiline, kuid millest on lihtne mööda vaadata
Valik, mis on ettevõtte andmete turvalisuse seisukohalt kriitiline, kuid millest on lihtne mööda vaadata

Selle nädala üks mobiilseid uudiseid oli arendaja Gareth Wrighti avastus a haavatavus Facebooki rakendustes nii iOS -i kui ka Androidi jaoks. Facebooki rakenduse iOS -i versioonis on probleemiks asjaolu, et kasutaja sisselogimisandmed on salvestatud selge tekstiga .plist -faili. Selle faili kopeerimine teise seadmesse võimaldab täielikku juurdepääsu inimese Facebooki kontole.

Facebook märkis kiiresti, et seda faili saab otse iOS -i seadmest kopeerida ainult siis, kui seade on varem jailbrokenitud. Wright vastas, öeldes, et see iOS -i failisüsteemi osa, kus andmed asuvad, võib olla Juurdepääs, ühendades mis tahes iOS -seadme (katkestatud või mitte) Maci või arvutiga, milles töötab iTunes, ja luues varukoopia. Õigete tööriistade abil on iOS -i seadme varukoopia või isegi ühendatud seadme failisüsteemi otsimine üsna lihtne.

See toob esile olulise probleemi ettevõtetele, kes kasutavad iOS -i seadmeid või töötavad BYOD programm - iTunes'i kaudu tehtud iOS -i varukoopiad võivad olla äriandmete toomiseks rünnakuvektor.

Kuigi see on probleem, on see ka suhteliselt lihtne lahendada. iTunes pakub võimalust iOS -i varukoopiate krüptimiseks. Kuigi vastuvõetav kasutuspoliitika on üks viis krüptitud varukoopiate edendamiseks, on parim viis tagada, et töötajad valivad krüptitud varukoopiate kasutamise, mitte pakkuda valikut. Võite kasutada a seadmehaldus lahendus sundida iOS -i seadet looma krüptitud varukoopiaid. Seda võimalust saab kasutada osana suuremast seadmehaldusstrateegiast, mis sisaldab täielikult funktsioone MDM komplekt. Isegi ilma seadme täieliku haldamiseta saab selle nõude kehtestada lihtsa konfiguratsiooniprofiili abil, mis on loodud Apple'i konfiguraator selle iPhone'i konfiguratsiooniutiliit Macide ja Windowsiga arvutite jaoks.

Uusim blogipostitus

Rogue Invader ühendab endas retrokunsti ja kaasaegse mängu
October 21, 2021

Tulevane ulmelaskja Rogue Invader näeb välja nagu tohutu HyperCardi virn hiilgava liikumisega. Praegu Kickstarteris, et rahastada viimast arengut, ...

Kas igatsete endiselt oma vana Macintoshi? Käivitage veebibrauseris Mac OS 7
October 21, 2021

Kas igatsete endiselt oma vana Macintoshi? Käivitage veebibrauseris Mac OS 7Apple võis äsja välja anda OS X Mavericksi ja teha selle kõigile tasuta...

Kas neumorfism on iOS 14 uus suur välimus?
October 21, 2021

Heitke üks pilk mis tahes ekraanipildile, mis pärineb iOS 7-eelsest iPhone'ist, ja te ei tea, kuidas me kunagi nii kohutavat liidest nii palju aast...