A “Segurança” do iPhone 3GS

Apesar da Apple anunciar pelo mundo afora que milhares de iPhones são utilizados por órgãos do governo e grandes corporações, um grande ponto negativo do aparelho sempre foi a sua segurança (entenda-se a falta dela), inclusive levando várias empresas a não adotarem e não permitirem o uso do iPhone nas suas redes corporativas. Tentando contornar isso a Apple incorporou um sistema de criptografia no iPhone 3GS, porém um ex-companheiro de trabalho meu, hacker e desenvolvedor chamado Jonathan Zdziarsk mostrou como é possível crackear a criptografia do iPhone 3GS em apenas 2 minutos com alguns freewares facilmente encontrados na web.

Segundo as palavras do Jonatahn “É como armazenar todas as suas mensagens secretas ao lado do decodificador. Eu não acho que qualquer desenvolvedor tenha visto uma implementação tão fraca de criptografia antes, tornando até difícil descrever o porque isso é uma grande ameaça de segurança.”

Eu pessoalmente, continuo acreditando que o iPhone é um excelente smartphone, porém para uso pessoal, navegação na web, jogos, etc. Já para o uso corporativo, ainda tem um grande caminho a trilhar. O desejo dos usuários continua aumentando pelo iPhone, porém ele tem criado uma falsa expectativa de segurança para os seus usuários que pretendem utilizá-lo no mundo corporativo. Imaginem um iPhone de um presidente de uma grande empresa, contendo seus e-mails sigilosos e contatos. Caindo na mão da pessoa errada o estrago vai tão grande quanto os que estamos acostumados a ver quando notebooks são roubados.

Eu já tive um iPhone 2G e pretendo ter um 3GS, porém será só pra uso pessoal, enquanto manterei o uso profissional no Blackberry. Abaixo, vocês podem ver o vídeo do Jonathan hackeando o iPhone.

Sobre: Marcus Trotta

Meu nome é Marcus Trotta, sou empresário e trabalho com tecnologia na área de segurança da informação. Por trabalhar nessa área, pode-se dizer que sou aficionado por tecnologia e qualquer coisa que diz respeito a internet, gadgets e afins.

Deixe uma resposta