22 October, 2013 | silicon.de - http://www.silicon.de/
Apples iCloud-Protokoll von Sicherheitsforscher geknacktEin russischer Sicherheitsforscher hat das Protokoll von Apples iCloud geknackt. Es ist nicht durch eine Zwei-Faktor-Authentifizierung geschützt. Ohne Wissen des Nutzers können Unbekannte auf die iCloud-Daten zugreifen. Die iCloud-Backups speichert Apple auch auf Servern von Amazon und Microsoft, so Vladimir Katalov.
22 October, 2013 | ITespresso.de - http://www.itespresso.de/
Apples iCloud-Protokoll ist gehacktDem russischen Sicherheitsforscher Vladimir Katalov zufolge legt Apple iCloud-Backups auf Windows Azure und Amazon AWS ab. Das verwendete Protokoll ist nicht durch Apples Zwei-Faktor-Authentifizierung geschützt. Außerdem kann Apple die Daten der Nutzer trotz anderslautenden Aussagen des Konzerns wohl doch mitlesen.
21 October, 2013 | iMore - http://www.imore.com/
Researcher continues exploring iCloud security, some media outlets continue to overreactRussian security researcher Vladimir Katalov gave a talk last week at Hack in the Box security conference detailing his findings on Apple's iCloud protocols. Katalov's research highlights several shortcomings in iCloud's security model, including the fact that iCloud data is not protected by the two-step verification system Apple rolled out earlier this year.
18 October, 2013 | i-ekb.ru - http://i-ekb.ru/
Российский разработчик взломал протокол Apple iCloudВ рамках конференции Hack in the Box Conference генеральный директор компании «ElcomSoft» Владимир Каталов раскрыл данные анализа уязвимых протоколов сервиса iCloud, а также протоколов, которые используются для резервного копирования WP и BlackBerry. Сначала он показал, как можно использовать устройство под управлением iOS, Android, Windows Phone или BlackBerry, в судебных целях. При этом оказалось, что на разных устройствах применяются различные методы.
17 October, 2013 | Help Net Security - http://www.net-security.org/
Apple's iCloud protocols cracked and analyzedSmartphones carry a lot of sensitive data that in theory should be accessible only to their owners. In practice, a lot of it can be exfiltrated from the devices and from the backups either stored on the device or in the cloud by employing different forensic methods. In his presentation at the Hack in the Box Conference, co-founder and CEO of Russian password-cracking / recovery company ElcomSoft Vladimir Katalov has shared the results of their efforts in cracking and the discoveries they made by analysing Apple's iCloud protocols, as well as those used for Windows Phone and BlackBerry backups.
17 October, 2013 | SecurityLab.ru - http://www.securitylab.ru/
Российский разработчик взломал протокол Apple iCloudВ ходе Hack in the Box Conference оказалось, что существует возможность извлечения из облака всех данных, получив пароль путем перебора. В рамках конференции Hack in the Box Conference соучредитель и генеральный директор компании «ElcomSoft» Владимир Каталов раскрыл данные анализа уязвимых протоколов сервиса Apple iCloud, а также протоколов, которые используются для резервного копирования Windows Phone и BlackBerry.
15 October, 2013 | The Register - http://www.theregister.co.uk/
Can you trust 'NSA-proof' TrueCrypt? Cough up some dough and find outTrueCrypt's documentation makes it plain that it can't secure data on a computer compromised by malware or a hardware keylogger. It's also well known in computer forensics circles that TrueCrypt keys can be recovered from memory, even using commercial tools from the likes of ElcomSoft, given physical access to a powered-up machine.
28 August, 2013 | Security-Insider - http://www.security-insider.de/
ElcomSoft beschleunigt und erweitert Phone Password Breaker: Selektiver Zugriff auf iCloud-BackupsMit der neuen Version des Elcomsoft Phone Password Breaker ist es ab sofort möglich, ausgewählte Daten aus der Apple iCloud wiederherzustellen. Insbesondere Strafverfolger und andere Forensik-Experten sollen von dem selektiven Echtzeit-Zugriff auf die iCloud-Backups profitieren.
22 August, 2013 | CyberSecurity.ru - http://www.cybersecurity.ru/
Российские разработчики выпустили решение для выборочного доступа к данным iCloudРоссийский разработчик программного обеспечения «ЭлкомСофт» обновил решение Elcomsoft Phone Password Breaker, добавив возможность выборочного доступа к пользовательским данным, хранящимся в «облачном» сервисе Apple iCloud. Новая возможность позволит криминалистам извлекать важную для расследования информацию в режиме реального времени, сэкономив время, требующееся для выкачивания всех хранящихся в «облаке» пользовательских данных.
22 August, 2013 | Dark Reading - http://www.darkreading.com/
ElcomSoft Speeds Up Phone Password Breaker, Enables Real-Time iCloud RecoveryThe new release enables selective recovery of certain types of data stored in Apple iCloud, enabling true real-time access to forensically significant information. By enabling real-time access to information stored in iCloud, ElcomSoft provides law enforcement organizations with live access to users' online backups, eliminating the need to wait while the full backup with irrelevant information gets downloaded. At this time, Elcomsoft Phone Password Breaker remains the only tool on the market that can download iCloud backups to a PC. Apple does not support direct data downloads, only allowing to restore iCloud backups onto a freshly initialized iOS device.