Kalendář
  • 18.10.2017Cyber Security Europe
  • 18.10.2017QuBit
  • 19.10.2017e-Crime Congress
  • 24.10.2017CS3STHLM
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Zranitelnost generátoru pseudonáhodných čísel i iOS 7

18. 3. 2014

Share Button

Jedno z bezpečnostních vylepšení, které přinesl operační systém iOS 7 měl být vylepšený generátor pseudonáhodných čísel, tvořící důležitou součást zabezpečení jádra operačního systému. Jak ale zjistil bezpečnostní expert Tarjei Mandt ze společnosti Azimuth Security, výsledky současného generátoru pseudonáhodných čísel jsou podstatně předvídatelnější a v důsledku toho je naopak bezpečnost iOS 7 nižší než iOS 6. Popsaná zranitelnost se týká vytváření pseudonáhodných čísel v průběhu bootování systému. Po jeho nabootování už by měl být používán bezpečnější protokol.

Share Button

Komentáře