Как американские власти за два года научились дёшево и быстро обходить защиту айфонов

Раньше они обращались за помощью к Apple, но теперь в участках появляются специальные устройства.

В закладки
Фото Akket

В 2016 году, после стрельбы в Сан-Бернардино, следователи ФБР не смогли разблокировать айфон стрелка и обратились за помощью в Apple. Компанию просили сделать бэкдор (лазейку в прошивке iOS) только для одного устройства, чтобы власти могли получить доступ к его данным.

Apple тогда категорически отказалась, так как посчитала требования незаконными. ФБР пришлось обращаться к сторонним фирмам и в итоге следователи обошли защиту iOS. Это обошлось бюро в круглую сумму — речь могла идти о двух миллионах долларов.

В 2018 году взлом айфонов для правоохранительных органов США не является серьёзной проблемой. Издание Motherboard выяснило, какими инструментами теперь владеет даже региональная полиция США в небольших городах.

После стрельбы в Сан-Бернардино стало очевидно, что на инструменты для обхода защиты iOS есть спрос и различные компании начали его удовлетворять. В результате конкуренции появилось сразу несколько продуктов, относительно дешёвых и доступных американским властям.

Одним из них стала разработка израильской компании Cellebrite, которая участвовала во взломе того самого iPhone 5c, принадлежавшего стрелку из Сан-Бернардино. В феврале 2018 года Cellebrite начала в открытую рекламировать свои услуги по обходу защиты смартфонов Apple среди спецслужб, полицейских и частных детективов.

В рекламе компания утверждала, что может взломать любые iOS-устройства, даже на последней версии системы. Cellebrite не продаёт свой продукт напрямую, видимо боясь утечек в Apple или прессу, после которой эксплуатируемые уязвимости закроют.

Если полицейские хотят взломать iOS-устройство, то им нужно отослать его в офис компании на какое-то время, а обратно пришлют уже разблокированный девайс. Процедура обойдётся всего в 1,5 тысячи долларов.

Неясно, как именно компания взломала защиту iOS, но, скорее всего, она пользуется неизвестными пока уязвимостями, которые Apple может закрыть в любом из следующих обновлений. Вероятно когда такое происходит специалисты компании просто находят новые дыры в безопасности системы.

Аналогичная услуга от компании Grayshift устроена иначе: отсылать смартфоны никуда не нужно, а взламывать устройства можно быстрее и эффективнее. Инженеры фирмы придумали небольшую коробку GrayKey, к которой подключается айфон.

Коробка для взлома айфонов GrayKey. Фото Malwarebytes

По данным Forbes, одним из сотрудников Grayshift является бывший инженер по безопасности в Apple, а компания проводит демонстрации для потенциальных клиентов в полицейских участках.

GrayKey представляет собой коробку 10 на 10 сантиметров, из которой выходят два Lightning-кабеля для соединения с айфонами. Устройство продаётся в двух версиях: за 15 тысяч долларов можно получить онлайн-версию, которая позволяет разблокировать только 300 айфонов (по 50 долларов за смартфон), а за 30 тысяч долларов предлагают офлайн-версию, которая взламывает столько айфонов, сколько пожелает клиент.

Коробка работает и с устройствами на iOS 11, включая последний смартфон от Apple — iPhone X. GrayKey разблокирует устройства с обычным четырёхзначным паролем примерно за два часа, на шестизначный у него уходит три дня или больше.

Издание Motherboard выяснило, что GrayKey уже используют в полиции. Сотрудник полиции штата Индиана сообщил журналистам, что его подразделение недавно получило одну из коробок и она будет применяться «в любых случаях, когда это может помочь определить преступников и привести к арестам».

Представитель полиции штата Мэриленд рассказал, что его подразделение находится на ранней стадии покупки GrayKey. Журналистам стало известно, что коробку от Grayshift приобрели и в более локальных подразделениях, к примеру, в округе Майами-Дэйд и городе Индианаполис.

В распоряжении издания оказались электронные сообщения, которые указывают на то, что как минимум шесть ящиков GrayKey планирует приобрести Секретная служба США. Ранее Motherboard сообщало о подобных закупках для Госдепа. Неизвестно, приобрело ли инструмент ФБР, однако бюро вместе с Министерством Юстиции вернулось к обсуждению вопроса внедрения бэкдоров в смартфоны в марте 2018 года.

Однако существование такой дешёвой альтернативы бэкдорам, как GrayKey, открывает возможности не только для американских спецслужб. В 2016 году ФСБ России начала поиск подрядчика для взлома популярных смартфонов, включая Apple и объявила конкурс на 1,5 миллиона рублей.

Однако минимальная версия GrayKey обошлась бы ведомству всего в 900 тысяч рублей. А в марте 2018 года стало известно, что ФСБ купила некие устройства у Cellebrite.

#технологии #взломы #apple

{ "author_name": "Дамир Камалетдинов", "author_type": "editor", "tags": ["\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438","\u0432\u0437\u043b\u043e\u043c\u044b","apple"], "comments": 14, "likes": 57, "favorites": 19, "is_advertisement": false, "subsite_label": "tech", "id": 69083, "is_wide": false, "is_ugc": false, "date": "Fri, 13 Apr 2018 18:55:00 +0300" }
Комментарии

Подробный динозавр

11

Что же они просто Apple не заблокировали? Это же так эффективно.

Горячий рубин

2

Об этой штуке уже давно известно всем. Нужна безопасность — ставь буквенный пароль из большого количества символов в разных регистрах.

Операционная система iOS шифрует все пользовательские данные с использованием вашего пароля, поэтому чем лучше пароль — тем больше времени уйдет у желающих его подобрать на достижение результата. С хорошим буквенным паролем это время исчисляется уже годами и десятками лет.

Кроме перебора пароля на данный момент способов нелегитимной разблокировки устройства на последней версии iOS пока нет. Вернее, может быть и есть, но во всяком случае пока никто не рассказывал о них.

Православный клуб

9

Апдейт, посоны. Судя по скринам macrumor эта шняга не дампит память, а просто удобно перебирает ваш код, сбрасывая как-то лимитер. Ставите себе цифробук на 20 символов и эта коробень отправляется в пешее эротическое.

Пруф: https://cdn.macrumors.com/article-new/2018/03/graykey2.jpg

Технологии
дискуссии в сообществе доступны только владельцам клубного аккаунта
С клубным аккаунтом вы сможете
создавать записи и вести дискуссии в закрытых сообществах
наслаждаться нашим сайтом без рекламы
помочь проекту и почувствовать себя лучше
Купить за 75₽

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } } ]
Не пропустите самое важное,
что происходит в интернете
Подписаться на push-уведомления