Генератор паролей iOS точки доступа Wi-Fi содержит уязвимости

18/06/2013 16:29

Операционная система iOS позволяет назначить любой пароль при открытии точки доступа Wi-Fi с устройства Apple, однако пользователи обычно выбирают общеупотребительные слова. Статистика показывает, что большинство используемых вариантов укладываются в 10 000 известных комбинаций, а 91% пользователей выбирают пароль из первой тысячи самых популярных слов. Компания Apple решила упростить процесс выбора пароля и предложила собственный алгоритм для генерации случайных паролей. Исследователи немецкого Университета Эрлангена (University of Erlangen) провели анализ используемого алгоритма и пришли к выводу, что в качестве словаря паролей используется набор из 52 500 элементов, повторяющий словарь из игры Scrabble ("Эрудит"). Таким образом, было раскрыто первое соответствие уникального алгоритма Apple и статистических исследований - использование словаря общеупотребительных слов. Словарный перебор такого словаря займет на современном компьютере около одного часа. Вторым сюрпризом для исследователей стало то, что алгоритм не использует весь словарь, а как раз ту самую популярную тысячу, а вернее 1842 слова. Перебор такого малого числа комбинация займет около 50 секунд. Среди наиболее часты слов, генератор паролей использовал следующие слова: "suave", "subbed", "headed", "head", "header", "coal", "ohms", "coach", "reach" и "macaws". Очевидно, что разработчики Apple позаботились о том, чтобы предложенный ими пароль легко запоминался. Для сравнения, пароль по умолчанию в Windows Phone 8 состоит из восьми знаков и включает только цифры, что резко снижает количество необходимых для перебора комбинаций. В Android при задании пароля на точку доступа Wi-Fi предлагается использовать также не менее восьми знаков, но если пользователь будет использовать неочевидное сочетание букв и цифр, то пароль получится более надежным, чем в iOS.
Источник