geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Vault-icoon.jpg
Grayshift is nu op zijn beurt zelf ook gehackt
Grayshift is het bedrijf achter de GrayKey, het kastje waar je hier al een aantal keer over hebt kunnen lezen en dat met name door overheidsdiensten in de VS gebruikt wordt om data op iPhones uit te kunnen lezen.

Inmiddels is Grayshift zelf onder vuur komen te liggen, want een gedeelte van de data die gebruikt wordt is inmiddels door hackers buitgemaakt. Deze hackers hebben nu wat van die data gepubliceerd en eisen nu twee bitcoin van het bedrijf, met het dreigement dat er anders meer data naar buiten zal worden gebracht.



Grayshift geeft toe dat er inderdaad data is onderschept, maar volgens het bedrijf zou het beslist niet om kritische data gaan:

Citaat
Due [to] a network misconfiguration at a customer site, a GrayKey unit's UI was exposed to the internet for a brief period of time earlier this month.

During this time, someone accessed the HTML/Javascript that makes up our UI. No sensitive IP or data was exposed, as the GrayKey was being validation tested at the time. We have since implemented changes to help our customers prevent unauthorized access.

De code die tot nu toe naar buiten is gebracht heeft alleen te maken met de interface, het is nog niet duidelijk of de hackers ook data hebben buit gemaakt waarmee de werking van de GrayKey bloot gelegd zou worden. Grayshift claimt ondertussen dat alles nu wel goed beveiligd zou zijn, maar dat lijkt tegen te vallen:

Citaat
Using the computer search engine Shodan, Motherboard found a seemingly exposed GrayKey device, broadcasting similar chunks of code to the open internet.

"To brute force a complex alphanumeric passcode, upload a custom password dictionary. If a dictionary is not uploaded, GrayKey will not attempt to brute force custom alphanumeric passcodes," one section of the apparent device's code reads.


Het nieuws op MacFreak wordt gesponsord door Upgreatest (ssd upgrades op locatie)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Grayshift is nu op zijn beurt zelf ook gehackt
26 april 2018 - 02:30    reactie #1
geplaatst door: MacMiep
Nou daar zie je het al. Bevestiging van het argument wat Apple eerder aanvoerde tegen de FBI om een iPhone niet te hacken: zodra je een beveiliging kunt omzeilen, is het al geen beveiliging meer. Komt altijd uit ook nog.
Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
antw: Grayshift is nu op zijn beurt zelf ook gehackt
28 april 2018 - 09:36    reactie #2
geplaatst door: GeorgeM
Mijn eerste reactie was boontje komt om zijn loontje, maar MacMiep heeft natuurlijk helemaal gelijk, dit onderstreept het argument van Apple, en hoe!
antw: Grayshift is nu op zijn beurt zelf ook gehackt
28 april 2018 - 15:44    reactie #3
geplaatst door: zwap

geblokkeerd

Je kunt het ook lezen als dat beveiligen een nutteloze inspanning blijkt.