De nieuwste versie van het besturingssysteem iOS is onlangs door Apple beschikbaar gesteld, het gaat om iOS 10. Door het Russische softwarebedrijf Elcomsoft werd afgelopen week bekend gemaakt dat Apple een fout heeft gemaakt waardoor het 2500 keer sneller mogelijk is om wachtwoorden van iOS 10 back-ups te proberen. Met een Intel i5 processor kunnen er zo’n 6 miljoen wachtwoorden per seconde worden geprobeerd bij de lokale iOS 10 back-ups. Bij de vorige versie, iOS 9, was dit ‘slechts’ 2400 wachtwoorden per seconde. Door Apple is een alternatief mechanisme toegevoegd voor het verifiëren van wachtwoorden. Het nieuwe mechanisme blijkt echter diverse beveiligingscontroles over te slaan. Hierdoor kan een aanvaller vele malen sneller wachtwoorden proberen.

Door een woordvoerder van Apple is tegenover zakenblad Forbes verklaard dat het bedrijf weet het van problemen met de encryptiesterkte van de back-ups van verschillende apparaten die werken met iOS 10 wanneer er een back-up wordt gemaakt op een computer via iTunes. Dit geldt bijvoorbeeld voor de iPhone maar ook voor de iPad. Het probleem zou volgens Apple via een update moeten worden verholpen. De update is nog niet verschenen en wanneer deze zal verschijnen is ook nog niet bekend. Door Apple wordt aan alle gebruikers geadviseerd om hun computer of Mac te beveiligen met sterke wachtwoorden zodat alleen toegang kan worden verschaft door toegestane gebruikers. Ook wordt aangeraden om schijfversleuteling toe te passen.