Чем грозит потеря iДевайса?
На днях, изучая внутренности приложения Dropbox для iPhone, обратил внимание на то, что это приложение хранит мой пин-код в открытом виде. С учетом того, что у Dropbox и так есть проблемы с безопасностью (подробнее здесь), решил разобраться подробнее, а заодно и посмотреть другие приложения, которые я использую на своем iPhone, требующие ввода логина и пароля. Выводы неутешительные… Как будет показано ниже, кража, утеря или даже просто передача iДевайса в ремонт или другу на «скачать фотки», может обернуться кражей всей персональной информации, включая пароли, переписку и т.д. Это может сделать любой человек, который в состоянии подключить iPhone к компьютеру, без использования каких-либо средств взлома или специализированного программного обеспечения.
Отдельно отмечу, что для доступа к нижеуказанным данным НЕ требуется джейлбрейк. Телефон защищен пин-кодом, но для программ типа iPhone Explorer это не проблема.
Итак, смотрим…
Больше всего меня поразил LastPass. Сервис, призывающий хранить у себя все ваши пароли и помнить только один мастер-пароль.
ICQ ожидаемо показал мне мой пароль:
Bria попыталась спрятать пароль в бинарнике, но не преуспела в этом:
Официальные приложения различных социальных сетей и IM откровенно порадовали: Facebook, Vkontakte, Odnoklassniki, Twitter, LinkedIn, Skype, QIP, в них используются различные методы авторизации, не предполагающие хранения паролей в открытом виде.
Таким образом, необходимо очень осторожно относиться к различного рода приложениям, предлагающим доступ к вашим ресурсам в Интернете. Кража или просто передача iДевайса другому лицу, может иметь более печальные последствия, нежели только потеря дорогого аппарата.
Помните главное правило: не используйте везде один пароль.
От использования приложения LastPass for iPhone я бы рекомендовал вообще отказаться, пока производитель не доработает авторизацию.