<div dir="ltr">Thanks Abbas.</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Fri, Feb 1, 2013 at 4:24 PM, Jason Johnson <span dir="ltr"><<a href="mailto:jason.johnson@p7n.net" target="_blank">jason.johnson@p7n.net</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">I love to see this information pass by the leaders list. My company is discussing BYOD and the risk analysis that will bring to the table.<br>

<br>
Keep the mail coming I say.<br>
<span class="HOEnZb"><font color="#888888"><br>
Jason<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
Abbas Naderi <<a href="mailto:abbas.naderi@owasp.org">abbas.naderi@owasp.org</a>> wrote:<br>
<br>
>Hi Ala'a,<br>
>1. It uses FIPS approved methods, for details you should refer to the appropriate mailing list.<br>
>2. Default root password for jailbreaks is "alpine". they use that to query the keychain. without that you can't decrypt the data as it requires root privileges.<br>
>3. nop, but there's still keychain.<br>
>-Abbas<br>
>On ۱۲ بهمن ۱۳۹۱, at ۱۴:۰۱, "Ala'a Mubaied" <<a href="mailto:alaa.mubaied@owasp.org">alaa.mubaied@owasp.org</a>> wrote:<br>
><br>
>> Hello Everyone,<br>
>><br>
>> regarding the keychain service in IOS, i have a couple of questions please:<br>
>><br>
>> 1. what is the encryption method used to encrypt data in keychain ?<br>
>> 2. in jailbroken phones, if you look into this video, they use keychain_dumper which dumps all the secrets from the keychain, my question, does that mean keychain_dumper decrypt the information from the keychain and how it reads the decryption keys ?<br>

>> 3. does keychain_dumper works ok for un-jailbroken iphones ?<br>
>><br>
>> Thanks<br>
>> Ala'a<br>
>> _______________________________________________<br>
>> OWASP-Leaders mailing list<br>
>> <a href="mailto:OWASP-Leaders@lists.owasp.org">OWASP-Leaders@lists.owasp.org</a><br>
>> <a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-leaders</a><br>
><br>
><br>
>_______________________________________________<br>
>OWASP-Leaders mailing list<br>
><a href="mailto:OWASP-Leaders@lists.owasp.org">OWASP-Leaders@lists.owasp.org</a><br>
><a href="https://lists.owasp.org/mailman/listinfo/owasp-leaders" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-leaders</a><br>
</div></div></blockquote></div><br></div>