Thursday, June 20, 2013

นักวิจัยเผยฟีเจอร์ Personal Hotspots ใน iOS นั้นแฮกง่ายภายในไม่ถึงนาที

iOS-HotSpot-Cracker

ข่าวร้อน ๆ เกี่ยวกับการรักษาความปลอดภัยใน iOS ออกมาอีกแล้ว เมื่อทีมนักวิจัย ยจากมหาวิทยาลัยเออร์ลานเกน ประเทศเยอรมนีเผยผลการวิจัยเกี่ยวกับความปลอดภัยในการตั้งรหัสผ่าน พบว่าสามารถเดารหัสผ่านของ Mobile Hotspot ใน iOS ได้ภายในเวลาสั้นๆ

สำหรับฟีเจอร์ Personal Hotspot ใน iOS นั้นเริ่มมีมาได้ 2 ปีแล้ว โดยฟีเจอร์นี้ ทำให้ไอโฟน ไอแพด สามารถแชร์ อินเทอร์เน็ต กับอุปกรณ์พกพาอื่น ๆ  ที่รองรับ Wi-Fi ได้ ซึ่งโดยค่าปริยาย แอปเปิล จะกำหนดรหัสผ่าน โดยเป็น ข้อความ + ตัวเลข
โดยทีมนักวิจัยดังกล่าวได้อธิบายถึงระบบเดารหัสผ่าน Mobile Hotspot ใน iOS ด้วยคำศัพท์จากเกม Scrabble จำนวนกว่า 52,500 รูปแบบ จากการโจมตีด้วยโดยใช้คำดังกล่าว สามารถเดารหัสผ่านของ Mobile Hotspot ใน iOS ได้อย่างสมบูรณ์ และพบว่าแอปเปิลเลือกใช้ชุดคำมาตั้งเป็นรหัสผ่านเพียง 1,842 รูปแบบเท่านั้น

สำหรับระยะเวลาในความพยายามเดารหัสผ่านนั้น ทีมนักวิจัยได้ทดลองโดยใช้การ์ดจอ AMD Radeon HD 7970s สี่ตัว พบว่าสามารถเดารหัสผ่านได้ภายใน 50 วินาที

ทีมนักวิจัยพูดถึงประเด็นนี้ว่ารหัสผ่านจากระบบสำหรับ Mobile Hotspot ไม่ควรใช้ชุดคำที่น้อย ไม่จำเป็นต้องสั้น และจำง่าย จากรูปแบบการใช้งานของรหัสผ่านที่ควรเปลี่ยนไปเรื่อยๆ

นอกจากนี้ทีมนักวิจัยยังพูดถึงรหัสผ่านของ Mobile Hotspot ของระบบปฏิบัติการอื่นด้วย โดย Windows Phone 8 นั้นใช้ตัวเลขเพียงแปดหลักเท่านั้นสำหรับรหัสผ่าน (น่าจะง่ายกว่าของ iOS ด้วยซ้ำ) ส่วนของ Android นั้นทำรหัสผ่านมาได้ยากอยู่แล้ว และผู้ผลิตบางเจ้ายังดัดแปลงรหัสผ่านอีก จึงทำให้ยากต่อการโจมตีอย่างมาก (หรือบางกรณีก็อาจจะง่ายขึ้น)

สำหรับรหัสผ่านที่ iOS ชอบสุ่มขึ้นมาเป็นรหัสผ่านให้เรานั้นสามารถดูได้จากภาพด้านบน (คลิกที่รูปเพื่อขยาย) ดังนั้นควรหลีกเลี่ยง ใช้คำเหล่านี้ และเปลี่ยนรหัสผ่านของเราเองที่เดายาก เพื่อความปลอดภัย

ที่มา : Blognone

0 Responses to “นักวิจัยเผยฟีเจอร์ Personal Hotspots ใน iOS นั้นแฮกง่ายภายในไม่ถึงนาที”

Post a Comment

Related Posts Plugin for WordPress, Blogger...
All Rights Reserved iPhoneAppTube | Blogger Template by Bloggermint