Istraživači provalili iOS Personal Hotspot lozinke

Istraživači provalili iOS Personal Hotspot lozinke
Fotolia

Ukoliko koristite Personal Hotspot na svome iPhone-u kako biste postavili bežični pristup internetu, ne zaboravite kreirati vlastitu (i to dovoljno jaku!) lozinku umjesto oslanjanja na automatsko generirane lozinke.

Tim informatičara na University of Erlangen u Njemačkoj uspio je crackirati, odnosno provaliti lozinke koje su automatski kreirane pomoću ugrađenog generatora lozinki  - i to za manje od jedne minute, navodi Technical Report koji je ovoga mjeseca izdalo sveučilište.

Ovakva mogućnost dostupna je na iOS uređajima koji podržavaju 3G, s time da Personal Hotspot dopušta korisnicima da postave Wi-Fi pristup za druge uređaje kako bi se međusobno povezali. Uzmimo za primjer, recimo, da se nalazite na nekakvoj konferenciji, na sastanku ili slično, gdje trebate siguran internetski pristup za svoj laptop. U tome slučaju možete uključiti Personal Hotspot s WPA lozinkom kako biste kreirali sigurnu bežičnu vezu na koju se mogu priključiti i drugi uređaji.

Ipak, istraživači su otkrili način kako crackirati te automatski generirane lozinke pokušavajući ukazati na veću opreznost među korisnicima iPhone-a i iPad-a prilikom kreiranja Hotspot lozinki na svojim uređajima.

Nakon popisivanja lozinki koje generira Personal Hotspot u oko 250,000 primjeraka istraživači su ustvrdili da je Apple koristio samo 1,842 različitih riječi kao temelj za stvaranje niza lozinki. To je za istraživače značilo kako postoji manje od 18,5 milijuna mogućih kombinacija lozinki za pretraživanje, te su time samo potvrdili svoju tezu kako iOS daje dojam lažne slučajnosti pri automatskom generiranju lozinki, odnosno lažan osjećaj sigurnosti za svoje korisnike jer je previše predvidljiv.

Čitavi smisao kreiranja vlastitih lozinki za pristup Personal Hotspotu jest zaštita mreže od potencijalnih napadača koji se nalaze u dometu iste. No, ako oni mogu identificirati ključ vaše mreže, to automatski znači da se također mogu priključiti  Hotspotu (i samim time koristiti vaš internetski promet), nadgledati vašu aktivnost na internetu ili pokretati razne napade dok se podaci na mreži izmjenjuju između priključenih uređaja i iPhone-a.

Personal Hotspot omogućuje iPhone korisnicima da nadgledaju koliko ljudi je doista priključeno na njihovu mrežu, tako da je dobra ideja zabilježiti ukoliko primjetite nepoznate posjetitelje koji su se priključili na vašu mrežu.

Sigurnosni stručnjak iz Sophosa, Paul Ducklin napisao je na svome blogu kako je izbor lozinke za vaš Personal Hotspot jednako bitan kao što je to lozinka za vaše fiksne linije Wi-Fi routera kod kuće, te da dobro razmislite o odabiru lozinke uključujući brojeve, te  velika i mala slova u kreiranju iste.

Istraživači upozoravaju kako slabe lozinke nisu problem s kojime se suočavaju samo korisnici iOS uređaja. Microsoftov Windows Phone 8 generira osmeroznamenkasti broj kao zadanu lozinku i, ovisno o prijenosniku, Android telefoni mogu također generirati lozinke koje je lako crackirati, odnosno provaliti.