【社会】「iPhone 3GS」の暗号化は簡単に解読できる…専門家が警告
犯罪科学の専門家で「iPhone」の開発者でもある人物によると、「iPhone 3GS」の
暗号化機能はあまりにも簡単に解読できるため、クレジットカード番号や社会保障番号のような
重要な個人データの保護という観点から見れば、実質的には「機能していない」という。
「わたしたち(開発者)の中で、これほど不完全に実装された暗号化を見たことのある人は
いないと私は思う。それがセキュリティにとって非常に大きな脅威である理由を説明するのが
難しいのは、そのためだ」とJonathan Zdziarski氏はWiredに話した。
Zdziarski氏によると、iPhone 3GSへの物理的なアクセスが可能で無料のソフトウェアがあれば、
2分以内でデータを、約45分でRAWディスク全体のイメージを抽出することが可能だという。
抽出が始まると、iPhoneは自らデータを復号化する、とZdziarski氏は動画デモの中で説明する。
Appleは、企業ユーザーにiPhoneを使ってもらうために、暗号化などの機能をしきりに
宣伝している。そして、その広報活動は功を奏しているようだ。Appleが米国時間7月21日、
同社決算に関する電話会議で述べたところによると、Fortune 100企業の20%近くが
1社につき1万台以上のiPhoneを購入したという。
*+*+ 毎日jp 2009/07/27[12:23] +*+*
http://mainichi.jp/life/electronics/cnet/archive/2009/07/27/20397245.html
ニダー
3 :
名無しさん@十周年:2009/07/27(月) 12:26:18 ID:WN4jNpt40
さすがアポーw
4 :
名無しさん@十周年:2009/07/27(月) 12:26:29 ID:yGaQHcQP0
ヾミ、 ,イl| ,ィツ
ヾミ、 ノリlj'; ,ィ彡イ
〉ミミY杉ハ='杉彡"
'^".:.:.:.:.:.:.::.:`丶{
/:.:.:.:.:.:.:.:.:.:.:.:.:.:.::.:.:.ヾミ三ニ≡=-ッ-
/ :.:.:.:.:.:.:.:.:.:.'.彡''"´ ̄
r==〈r==≦ミ :.:.:.:.ヽ.:.:.}
{:.::::儿_:::::.:::.:}}≠======--、:}
弋彡'iゞr-=彡 f⌒ハ
レ;;公^;ヽ . : :.: :. r' リ
爪rェェ弍 . : :.: :.:::.r-イ
川ーニ´jj{ . : :.: :.:: : イ
巛爪z从} ∠ニ=ヘ
ゞ巛巛lリ _ _,∠二二、\
 ̄ {/ ̄ \ \
/ ヘ. ヘ
世界的ですもんね 乗るしかない このビックウェーブに!
iPhoneを日本語ではアホと読みます
6 :
名無しさん@十周年:2009/07/27(月) 12:28:29 ID:p0g93Ls90
ドザが必死なスレが始まる
全然iPhoneと関係ないスレなのに、いきなりiPhoneの話題に
持っていこうとする信者は何とかならんのか
> Zdziarski氏によると、iPhone 3GSへの物理的なアクセスが可能で無料のソフトウェアがあれば、
iPhoneを物理的に悪い奴に渡さなければいいんでしょ?
iPhone3Gは大丈夫なのか?
10 :
名無しさん@十周年:2009/07/27(月) 12:39:09 ID:45jLwtB10
肝心の解析法が書いてない。
11 :
名無しさん@十周年:2009/07/27(月) 12:39:22 ID:0oM2J8DG0
暗号化と言っても鍵はiPhoneの中に入ってるんじゃないの?
じゃないと復号化するたびにパス求められる訳で。
だとしたら解除できると言うのは当たり前すぎる話だ。一々騒ぐことですらない。
13 :
名無しさん@十周年:2009/07/27(月) 12:40:35 ID:39R2lAsZ0
> 犯罪科学の専門家で「iPhone」の開発者でもある人物
テレンス・リーと同じ胡散臭さを感じるw
14 :
名無しさん@十周年:2009/07/27(月) 12:42:07 ID:x2ikiZnw0
毎日.jpか
>>7 全然関係ないスレなのにiPhoneはダメとか言い出すからだろ。
転載
ドコモの新型iモードブラウザについてですが、
端的に話すと「復帰」もなにも当初の形でスタートできない不具合なので
実質「なかったこと」になります。
それもこれも、継ぎ足しに継ぎ足しを加える拡張方式に限界が来たためです。
具体的には、XSS関連セキュリティ問題。
その不具合によるアカウント乗っ取りの犯罪、事故防止が今回の新機能停止処置。
XSSの問題があちらこちらのサイトに残っているため、
セッションのIDを盗むだけで他人のアカウントにログインが可能。
ドコモがこの件について注意喚起をしていない、またはマスコミが報道しないところをみると、
ユーザーに起こる惨事の隠蔽、若しくはドコモ社の企業価値の凋落阻止を重視したものと思います。
iPhoneのような汎用ブラウザやPCからケータイサイトに入れない理由は、
サイト側があまりにも脆弱なつくりの上、
フルブラウザに入られるとまさに「やられ放題」になるからです。
ドコモ企画部長「iモードとスマートフォンは、お互いの設計思想が違うので、どちらかを選ぶというのではなく、パソコンを持ち歩くような感覚で、HT-03AやT-01Aを二機種目として使っていただきたいです」
ドコモのスマートフォンの扱いが悪いのも以上のことに起因します。
17 :
名無しさん@十周年:2009/07/27(月) 12:57:54 ID:5hOmhAun0
>>15 普通に話す分には良いんだけどさ、下手に構うと
>>17みたいな
コピペを貼りつづけるんだぜ。たまったもんじゃないよ
19 :
名無しさん@十周年:2009/07/27(月) 13:06:20 ID:VgD7V7E20
>>8 企業、官公庁、学校からデータを持ち出して無くしたり、盗まれて
大騒ぎするアホがどんな奴かわかりました。
20 :
名無しさん@十周年:2009/07/27(月) 13:08:42 ID:GbPPfU9c0
OSX自体が穴だらけだしな
>>8 そうなんだけど、その場合でも安心!って宣伝しちゃってるからアイタタタタっていう
それと、物理的にもちさらなくても、1時間くらい借用できちゃったらことが全部すんじゃうってのもアイタタタタ
iPhoneのセキュリティは堅牢だと聞いたんだけど・・・
こいつMSの回し者だろ
これまでのPDA、スマートフォンに比べたら、少しでも暗号化してるだけ「マシ」
って話なんだろな。
HPのPDAとかに付属のものや、シェアウェアとかのデータ暗号化ソフト
使ってデータの暗号化してるとかでなければROMイメージ吸い出せばより
簡単に中のデータが全部見れたわけだし。
30〜40分くらいあれば全部吸い出せるから。
24 :
名無しさん@十周年:2009/07/27(月) 13:37:52 ID:DU4PTsNl0
物理的に取られたらどんな携帯やPCも同じだろ。
1:取られないようにする
2:紛失したらデータを消す
どんな暗号化よりこの2つが大切。
iPhoneも遠隔でデータを消すサービスが提供されてるし、
PCにつなぐたびにバックアップ取るので紛失の際は
ためらいなくデータを消せる。
PC利用が前提になるけどソリューションとしては優れてるよ。
iPhoneてのは
>クレジットカード番号や社会保障番号のような
>重要な個人データ
をデフォルトで入力するような仕様にでもなってるの?
26 :
名無しさん@十周年:2009/07/27(月) 13:39:19 ID:FHs1IsUV0
つまりバックアップデータをPC経由で吸い出すって事だろコレ。
解けない暗号なんてないよ
>>24 その遠隔削除ってネットワークがつながってることが前提だよね?
データの盗難が目的だった場合、遠隔でデータを消すサービスを想定して
行動(携帯ネットワークと無線LANオフ)されたら終わりじゃない?
端末のパワーとバランスによるけど、できるだけ高強度で全データを
暗号化しておいて時間を稼ぎ、復号化できた時には中のデータが
陳腐化しているようにする方がまだいいように思う。
両方組み合わせればいいんだけど。
でも実際のところはデータ暗号化にしても現状、一般向けは復号時に
指紋認証とパスワード認証くらいしかなかった気がするから、
使い勝手は悪くなるけど。
30 :
名無しさん@十周年:2009/07/27(月) 14:14:43 ID:BgyOj5Pm0
31 :
名無しさん@十周年:2009/07/27(月) 14:22:55 ID:BgyOj5Pm0
Q 最近、出先でも長文メールの必要が増えてきました。
携帯よりもネットブックを買った方がいいのでしょうか?
A iPhoneをお勧めします。
iPhoneにはフリック入力というのがあって、ネットブック並み、
一般のケータイより3倍くらい速く文章を入力できます。
片手でできるので、ネットブックを開くより速いですし、立ったまま、
満員電車の中でもOKです。
Q 携帯をiPhoneにしてしまうと、お友達との絵文字メールの
やりとりが心配です。
A iPhoneは絵文字メールができます。
MMS対応なのでメールは即時着信します。ソフトバンクだけでなく、
docomoやauのお友達とも絵文字メールのやりとりができます。
メール機能を重視するなら、iPhoneです。
http://www.studio-rose.com/emoji/emoji01.html Q iPhoneはケータイ用のMMSメール以外は使えないのですか?
A iPhoneでは、MMS用のsoftbank.ne.jpとIMAP対応のi.softbank.jp
だけでなく、GMail、POPメールなど、いくつものアドレスを使えます。
i.softbankのメールは、パソコンでも使えるのに、携帯各社でも
携帯アドレス扱いされるので、絵文字のやりとりもできますし、
即時プッシュで着信通知もされますので、とても便利です。
復号化する という言い方はおかしい
復号する でいいんじゃないか
33 :
名無しさん@十周年:2009/07/27(月) 14:27:56 ID:BgyOj5Pm0
iPhone信者のコピペがウザすぎる
フリッカー入力とかだせえよ。
今はPalmのグラフィティ入力だろjk
37 :
名無しさん@十周年:2009/07/27(月) 14:40:32 ID:rv/UUvY90
どんな暗号方式使っているのよwww
38 :
名無しさん@十周年:2009/07/27(月) 14:59:05 ID:YY8fnnuNO
iPhoneなんか買う奴がバカなだけで・・・
42 :
名無しさん@十周年:2009/07/27(月) 15:12:48 ID:ao7fwkmw0
ID:5hOmhAun0 とか
ID:BgyOj5Pm0 とか
暗号化が脆弱な話題に関係のないコピペを、黙々と貼るのはどういう意図なの?
ただの馬鹿とか荒らしとかそういうやつ?
iPhoneの話題のスレにかならずこういう奴いるよね?
事実から目を背け工作活動を続けるApple信者の姿をごらんください
ところで2秒でクラックされるMac OS Xカーネルの脆弱性は修正されたのかね?
46 :
名無しさん@十周年:2009/07/27(月) 15:31:22 ID:5Wk8JM3B0
それだけ、iPhoneが企業ユースでも独り勝ちし始めたってことだな。
47 :
名無しさん@十周年:2009/07/27(月) 15:35:11 ID:ao7fwkmw0
なるほどな。
暗号化に脆弱性があるとかそういう不利な話題を別なiPhoneマンセーな奴と、
アンチのやつの言い争いの場にすり替えてしまうっていうわけか。
都合の悪いことには目をそらしてしまえというのがiPhoneマンセーな奴らの常套手段ってことだな?w
戦闘経験の少なさを露呈した林檎
>>41 つまり、iPhoneを認証したパソコンごと盗まないといけないわけだ。
何にでも信者は居るがApple信者だけは明らかに異質だな
てか本物の宗教だろこれ?
51 :
名無しさん@十周年:2009/07/27(月) 15:57:23 ID:a2HZuKLD0
毎度毎度のコピペもうざいが、
ID:jjJQ/L6R0みたいなやつが一番気持ち悪い
本人にはその自覚さえ無いだろうが
そうやって工作活動をすればするほどAppleの異質さが際立つわけで
そろそろ法律でAppleの宗教商法を規制しなければな
53 :
名無しさん@十周年:2009/07/27(月) 16:18:33 ID:ao7fwkmw0
暗号化ってどんなふうにしてるのかわからんけど、
アルゴリズムを変更するとか、暗号化に使ってるチップをかえるとか
大がかりなことをしないといけないんじゃないのか?
なまえだけ暗号化してますじゃセキュリティは保てないだろ。
54 :
名無しさん@十周年:2009/07/27(月) 16:20:34 ID:9v8pyjj50
俺のアイフォーンで解読されて困るデータは入ってない
容易に解読できるとニュースで流れてもAppleは改善しないから
利用者は危険なままに放置される
これは行政から何らかの指導をすべきだろ
>>1 >同社決算に関する電話会議で述べたところによると、Fortune 100企業の20%近くが
>1社につき1万台以上のiPhoneを購入したという。
こっちの方に驚いた
本当に驚くべきなのはこの脆弱性が修正されないこと
Windows Mobileのダメなところ、WM7とWM8で直るところ
普段使いの機能もイマイチで、たとえばダイヤリング。電話1本かけるのが何故にここまで大変なのやら…。
Windows Mobile Professional対応端末は何通りかオプションも揃ってますが…どれもこれも…。
(1)スタイラス引っ張り出して数字をタップ入力→これは両手が必要です。
(2)指先入力→トライはできますが指の腹ではダメで爪を使うと入力はできます。でも誤入力が多過ぎて永久に電話できません。
(3)キーボードをスライドアウトしてQWERTYキーに埋もれているダイヤルパッドでダイヤル→これまた両手と、かなりの集中力が必要です。
(4)連絡先リスト→スクロールで全部見るのに死ぬほど時間がかかります。キーボードをスライドアウトして名前検索もできますが、そうなるとまたまた両手が必要。
(5)音声コマンド→ずっと何年も前からついてるオプションですね。これも動くことは動くんですが…うまく動作しないような…。
(6)重要な番号はスピードダイヤル登録が一番です→これなら間違いなく目的の相手に繋がりますよ? 3回ボタン押すんですけど。
−因みにiPhoneはタッチスクリーンだけ。なのにホームスクリーンで2回キー押すだけでキーパッド、お気に入り、最近の通話、連絡先…全部いけます。以下のギャラリーを見ると、WMが一般向けにデザインされたプラットフォームじゃないことが分かると思います。
http://www.gizmodo.jp/2007/12/windows_mobilewm7wm8_1.html
59 :
名無しさん@十周年:2009/07/27(月) 18:28:02 ID:zVwiU9660
>>59 嘘に決まってるだろ
Apple信者の言うことを信じるなよ
61 :
名無しさん@十周年:2009/07/27(月) 18:31:10 ID:zVwiU9660
>>61 CGだよ
Appleも一回嘘吐くと何十年も嘘を重ねないといけないから本当に大変ですね(>_<)
63 :
名無しさん@十周年:2009/07/27(月) 18:35:19 ID:qbnu6qn8O
セキュリティー無しか!最新なのに!
いいじゃん別に暗号化しなくたって死ぬわけじゃなし
どう見てもCGには見えないな
みたけどこれは明らかにCGだな。これで月に行ってないことが証明された
>>59 本当だね。
この記事は、iPhoneが企業ユースでも独走してることへの
ネガキャンだね。
68 :
名無しさん@十周年:2009/07/27(月) 20:20:00 ID:8nWB5G8O0
iPhoneなんて中身ほとんどサムスンの端末なんて持ちたくないねえ
69 :
名無しさん@十周年:2009/07/27(月) 20:24:36 ID:5C8H/o9XP
70 :
名無しさん@十周年:2009/07/27(月) 20:30:58 ID:clMRYny20
iPhoneがそんなに優れてるなら今頃官公庁が採用してるだろ
iPhoneを日本語ではアホと読みます
>>70 米軍が採用してる
タリバンも使ってるらしいがw
暗号化が必要なデータをモバイルに保存するなよ
74 :
名無しさん@十周年:2009/07/27(月) 20:54:42 ID:clMRYny20
iPhone板の出来はじめの頃、大量のアンチスレに溢れてるのを見てアンチAppleにも
宗教じみたモノを感じた。
76 :
名無しさん@十周年:2009/07/28(火) 00:18:01 ID:yQb23f9O0
意外に伸びてないけど、結構重要なセキュリティホールだろw
ちょっとした穴埋め的フィックスじゃなくて、根本的な修正の必要な
セキュリティホールなのにAppleは放置かよ?
79 :
名無しさん@十周年:2009/07/28(火) 00:34:47 ID:yQb23f9O0
>>77 それじゃ暗号化の脆弱性の対処になってないだろw
ユーザーがこんなんだからAppleも対応しないつもりなのか?
ユーザじゃないよ信者だよ
最近のUSBメモリにもたいていパスワードロック機能付いてるけど
あれも気休めだよね。
まともな製品はまともだよ
そうでない製品も多いだろうけど