Apples ingeniører forteller om sikkerheten i iOS.

Annonse


Apple: – Vi har den mest effektive sikkerhetsorganisasjonen i verden

Etter harde kamper utenfor med amerikanske myndigheter utenfor rettsalen, benytter Apple anledningen til å skryte litt av iPhonens sikkerhet.

Flere lag
Sikkerheten i iPhonen består av flere lag, noen av dem er basert på industristandarder, mens andre er spesifikke for selskapets maskinvare.

Beskyttelsen starter med brikken på innsiden. Boot ROM, eller minnebrikken, inneholder et sertifikat eller en hemmelig nøkkel som kun Apple har tilgang til. Apple forteller at hvis en angriper ønsker å ta over en iPhone ved å modifisere iOS og kjøre deres egen kode, vil ikke programvare kjøre ettersom angriperen ikke har tilgang til den hemmelige nøkkelen.

Dette gjelder iPhone 3GS og nyere.

Annonse


Tim Cook: – En trussel mot sikkerheten.

Touch ID
Apple har også bygget inn en chain-of-security-command direkte inn i iOS-programvaren, også kjent som boot chain. Dette sørger for at nøkkelen eller sertifikatet blir validert før iOS i det hele tatt starter opp på mobilen.

Selv om det er mulig med programvarefeil, gjør arkitekturen det vanskelig for hackere å utnytte svakheten. «Hvis du har millioner med linjer med kode på det høyeste nivået i iOS, og kun tusenvis på bootnivået, er sjansene svært små for at det skal være en feil på det lavere nivået», forteller Apple-ingeniørene.

Touch ID er også en viktig del av sikkerhetstiltakene. Før Apple introduserte denne funksjonen i 2013, var det over halvparten av brukerne som hadde satt en passkode på iPhonen deres. Etter at Touch ID ble lansert, har tallet nådd 90 prosent, forteller selskapet. (Touch ID krever at brukeren velger en passkode.)

Ønsker du å vite mer om Apples sikkerhetstiltak, kan du lese om det her.

«FBiOS»
Det har vært mye snakk om sikkerheten i iPhone etter «FBiOS-saken», og det er nok ingen tvil om at det er som er årsaken til at Apple nå snakker ut om sikkerhet.

Apple uttalte at det var umulig å åpne iPhone 5C-en i San Bernardino-saken, men FBI fikk omsider tilgang til den etter hjelp av «gray hat»-hackere.

Les alt om FBiOS her.

 

Kilde:
Mashable,
The Verge

Annonse