Estoy buscando algo, ya sea como este documento de seguridad para iOS , excepto el sistema operativo X o incluso mejor, algún tipo de informe de auditoría de seguridad de un experto independiente. Después de leer la documentación como Guía de programación de servicios de llavero Estoy aún más confundido acerca de lo que es vulnerable a un ataque adverso en una copia de seguridad sin cifrar de un sistema OS X.
La última vez que lo verifiqué, el llavero de inicio de sesión del usuario en OS X era tan seguro como la contraseña. Recuerdo un problema que redujo el secreto real de la clave a algo así como 111 bits (memoria de niebla, no dude en corregirme) debido a algún problema con la forma en que la contraseña se convierte en una clave, pero eso fue hace mucho tiempo. Esperemos que eso haya sido arreglado.
Por otra parte, me han dicho que el llavero System es intrínsecamente menos seguro porque cualquier administrador puede acceder a él y un intruso tiene muchas opciones para convertirse en administrador. además de adivinar la contraseña de un solo usuario.
En particular, me preocupa el almacenamiento de las contraseñas utilizadas en los scripts automatizados en el Sistema de llavero, ya que se realiza una copia de seguridad de los archivos del sistema y se almacenan fuera del sitio sin más cifrado. Los documentos y otros datos de los usuarios se encriptan antes de ser retirados del sitio, pero tengo una sospecha persistente de que hay un camino que estoy pasando por alto y que recupera esas claves una vez que el Sistema de Llavero está comprometido (debido a nuestros procedimientos, no necesariamente a fallas criptográficas) . Por lo tanto, quiero tener un conocimiento profundo de cómo el Sistema de llavero está protegido de manera simultánea y al mismo tiempo accesible para cualquier administrador.
-
¿Cómo se diseñan las claves de modo que cualquier usuario administrativo pueda desbloquear el llavero del sistema?
-
¿Existen restricciones criptográficas que limiten lo que un usuario administrativo puede hacer con la información en el Llavero del sistema de alguna manera?
-
Dada una copia de seguridad del sistema sin cifrar sin
/Users
, ¿cómo obtendría acceso a las claves en el llavero del sistema?
Estoy interesado en OS X 10.5 Leopard y versiones posteriores.