26 September, 2016 | The Register - http://www.theregister.co.uk/2016/09/26/apple_to_crunch_ios_10_local_backup_password_brute_force_hole

Apple to crunch iOS 10 local backup password brute force hole

Elcomsoft researcher Oleg Afonin says the flaws mean cracking efforts against iOS 10 backups are 2500 times faster compared to similar efforts against iOS 9. If successful, the attack will grant access to device keychains.

26 September, 2016 | Computerbild.de - http://www.computerbild.de/

iOS 10: Sicherheitslücke in Backups

Nachdem Apple erst vor zwei Wochen mit iOS 10.0.1 eine Sicherheitslücke beim iPhone, iPad & Co. schloss, gibt es nun die nächste Hiobsbotschaft für den Konzern aus Cupertino: Forscher des russischen Sicherheitsanbieters Elcomsoft fanden heraus, dass mit iTunes erstellte lokale Backups von iOS-10-Geräten schlechter geschützt sind als Datensicherungen von iPhones und iPads mit iOS 9. Die Folge: Das zur Verschlüsselung benutzte Passwort lässt sich mit einem deutlich geringeren Aufwand knacken als es bei den früheren Versionen des Apple-Betriebssystems möglich war.

26 September, 2016 | silicon.de - http://www.silicon.de/

Mit iOS 10 eingeführtes Passwort-Prüfverfahren entpuppt sich als Schwachstelle

Mit iTunes erstellte lokale Backups von iOS-10-Geräten sind weniger geschützt als mit iOS 9 erstellte Datensicherungen von iPhones und iPads. Darauf hat der russische Sicherheitsanbieter Elcomsoft hingewiesen. Ihm zufolge kann das zur Verschlüsselung benutzte Passwort bei einem Brute-Force-Angriff nun mit deutlich weniger Aufwand geknackt werden.

26 September, 2016 | ZDNet - http://www.zdnet.de/

Forscher: iOS 10 schwächt Passwortschutz von iPhone- und iPad-Backups

Der russische Sicherheitsanbieter Elcomsoft hat herausgefunden, dass mit iTunes erstellte lokale Backups von iOS-10-Geräten schlechter geschützt sind als Datensicherungen von iPhones und iPads mit iOS 9. Als Folge kann das zur Verschlüsselung benutzte Passwort mit einem deutlich geringeren Aufwand bei einem Brute-Force-Angriff, also mit „roher Gewalt“ geknackt werden.

26 September, 2016 | AKKet.com - https://akket.com/

Опасная уязвимость в iOS 10 позволяет спецслужбам взламывать все iPhone и iPad

Российской компании ElcomSoft Co. Ltd. удалось обнаружить в операционной системе iOS 10 опасную уязвимость, которая позволяет взломать любой iPhone, iPad или iPod Touch. Она возникла из-за отключения обязательной проверки безопасности, которая активно использовалась в iOS 9. Данная уязвимость распространяется на устройства, работающие под управлением iOS 10.0.1 и iOS 10.0.2.

26 September, 2016 | derStandard.at - http://derstandard.at/

iOS 10: Schwachstelle macht iPhone-Backups angreifbar

Das russische Sicherheitsunternehmen Elcomsoft hat ein Leck in Apples neuem Mobilbetriebssystem iOS 10 entdeckt. Die Schwachstelle ermöglicht es nach Angaben der Firma, Offline-Backups von iPhones und iPads leichter zu knacken. - derstandard.at/2000044939281/iOS-10-Schwachstelle-macht-iPhone-Backups-angreifbar

26 September, 2016 | ZDNet.fr - http://www.zdnet.fr/

Oups. Apple a affaibli dans iOS 10 la sécurité des sauvegardes

C'est la société de sécurité russe Elcomsoft qui l'affirme. Celle-ci a déclaré vendredi 23 septembre que les contrôles de sécurité de mot de passe pour les backups sous iOS 10 étaient désormais 2500 fois plus vulnérables aux casseurs de mots de passe que les précédentes versions d'iOS.

26 September, 2016 | Fortune - http://fortune.com/

Hackers Can More Easily Steal Your Passwords With Apple's iOS 10

The software includes a new way to encrypt iPhone backups created through iTunes that gives hackers a far greater chance of obtaining a target’s passwords than the previous version of iOS, Russian password-retrieval company Elcomsoft said on Friday

25 September, 2016 | inside-handy.de - http://www.inside-handy.de/

Schwachstelle bei iTunes-Backups

Entdeckt haben die Schwachstelle die Sicherheitsexperten von Elcomsoft. Bei einer Überprüfung fanden sie heraus, dass unter iOS 10 Brute-Force-Attacken bis zu 2500 Mal schneller arbeiten als noch bei iOS 9. Die Experten begründen diesen Umstand mit Änderung am Backup-Prozess, der bisher implementierte Sicherheitsschritte überspringt. Hacker könnten somit schneller Zugriff auf persönliche Passwörter erlangen als bisher.

25 September, 2016 | MacLife - http://www.maclife.de/

Verschlüsselte Backups von iOS 10 lassen sich leicht per Brute-Force knacken

Nach einem Blogeintrag von Elcomsoft hat Apple bei iOS 10 in puncto Sicherheit geschlampt. So lassen sich verschlüsselte Backups über iTunes viel leichter entschlüsseln als das früher der Fall war. Soll heißen: iOS 9 und die Vorgängerversionen waren in diesem Punkt sicherer. Schuld an der Misere soll eine neu eingeführte Passwort-Verifizierungsfunktion sein, die erst in iOS 10 verwendet wird.