Zranitelnost generátoru pseudonáhodných čísel i iOS 7

Zranitelnost generátoru pseudonáhodných čísel i iOS 7

Jedno z bezpečnostních vylepšení, které přinesl operační systém iOS 7 měl být vylepšený generátor pseudonáhodných čísel, tvořící důležitou součást zabezpečení jádra operačního systému. Jak ale zjistil bezpečnostní expert Tarjei Mandt ze společnosti Azimuth Security, výsledky současného generátoru pseudonáhodných čísel jsou podstatně předvídatelnější a v důsledku toho je naopak bezpečnost iOS 7 nižší než iOS 6. Popsaná zranitelnost se týká vytváření pseudonáhodných čísel v průběhu bootování systému. Po jeho nabootování už by měl být používán bezpečnější protokol.

Jedno z bezpečnostních vylepšení, které přinesl operační systém iOS 7 měl být vylepšený generátor pseudonáhodných čísel, tvořící důležitou součást zabezpečení jádra operačního systému. Jak ale zjistil bezpečnostní expert Tarjei Mandt ze společnosti Azimuth Security, výsledky současného generátoru pseudonáhodných čísel jsou podstatně předvídatelnější a v důsledku toho je naopak bezpečnost iOS 7 nižší než iOS 6. Popsaná zranitelnost se týká vytváření pseudonáhodných čísel v průběhu bootování systému. Po jeho nabootování už by měl být používán bezpečnější protokol.

Sdílet článek:

Novinky eABM

Novinky nejen ze světa IT
Martin Holeček | 15. červenec 2019

V minulém týdnu jsme u jednoho z našich klientů řešili neobvyklou havárii - přímý zásah bleskem. Kolem 19 h se rozezvonil náš hotline telefon a obdrželi jsme zprávu, že horský penzion byl zasažen bleskem.

Pavel Vráblík | 14. červenec 2019

Český, dlouhá léta vyvíjený program Salamander od společnosti Altap zaznamenal s vydáním verze 4.0 velkou změnu. Díky spojení se společností Fine se Altap Salamander stává nyní zcela zdarma. Využít ho můžou jak domácí uživatelé tak firmy v komerčním prostředí.

Václav Dobiáš | 9. červenec 2019

Rádi bychom vám představili nový UPS Eaton 91PS, který je nástupcem osvědčeného modelu Eaton 9155.