Motherboard рассказало о хакерах, взламывающих iOS с помощью украденных у Apple прототипов Статьи редакции

Журналисты выяснили, что существует отдельный рынок таких устройств.

Коллекция прототипов айфонов Фото Джулио Зомпетти

Хакеры использовали для взлома айфонов прототипы, украденные с производственных линий Apple. С их помощью люди могли быстрее обнаружить бреши в системе. Об этом сообщается в расследовании издания Motherboard.

По данным журналистов, в последние годы краденые прототипы стали важнейшим инструментом iOS-хакеров. Устройства работают на менее защищённой версии операционной системы, в которой проще получить root-доступ.

Как выяснил автор издания Лоренцо Франчески-Бичирай (Lorenzo Franceschi-Bicchierai), из-за спроса на прототипы у хакеров, появился целый «серый» рынок подобных устройств. Например, iPhone X с ослабленной защитой можно приобрести за 1800 долларов (около 120 тысяч рублей).

По словам собеседников Motherboard, прототипы уже помогли компании Cellebrite разработать устройство для взлома айфонов. Как выяснило издание, прототипы стали так популярны среди исследователей из-за особенностей процессора безопасности Secure Enclave (SEP).

В случае с обычным айфоном из магазина SEP шифрует все данные и не даёт возможности исследовать принципы его работы. Однако благодаря прототипам хакеры смогли изучить архитектуру процессора.

Автор Motherboard встретился с одним из тех, кто открыто торгует прототипами. Мужчина, пожелавший остаться анонимным, рассказал, что не крадёт айфоны, а платит за них. Он не раскрыл, где именно берёт устройства.

Пока ты не бьёшь [Apple] по яйцам и не показываешь прототип iPhone 11 или невыпущенное устройство, в основном они всем довольны.

американец, торгующий прототипами айфонов

Это не первый раз, когда стало известно, что прототипы Apple попали не в те руки. Однако, до этого речь шла о разовых утечках: самым известным случаем стал iPhone 4, который сотрудник компании оставил в баре ещё до его презентации.

{ "author_name": "Дамир Камалетдинов", "author_type": "editor", "tags": ["\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0430\u0439\u0444\u043e\u043d\u044b","ios","apple"], "comments": 20, "likes": 62, "favorites": 12, "is_advertisement": false, "subsite_label": "tech", "id": 89932, "is_wide": false, "is_ugc": false, "date": "Sat, 09 Mar 2019 23:16:46 +0300", "is_special": false }
0
20 комментариев
Популярные
По порядку
Написать комментарий...
3

Комментарий удален по просьбе пользователя

Ответить
3

Комментарий удален по просьбе пользователя

Ответить
2

Комментарий удален по просьбе пользователя

Ответить
2

Одуванчик, это ты?

Ответить

Невысокий татарин

DELETED
0

Это SwitchBoard какой-нибудь, а не iOS 6

Ответить
–1

Комментарий удален по просьбе пользователя

Ответить
–1

Комментарий удален по просьбе пользователя

Ответить
3

Комментарий удален по просьбе пользователя

Ответить

Актерский спрей

DELETED
5

А джейлбрейки на предыдущие 11 тебя не смущают?)
У эппл миллиардные бюджеты полгода назад появились?

Ответить
3

Здесь что-то есть https://canijailbreak.com/ для 12.
Но вообще, если не видите публичного джейлбрейка, это не значит что его нет. Публично опубликовать джейлбрейк равносильно указанию на уязвимость, а за неё можно деньги получить. Скорее всего джейлбрейки появляются только когда известно, что в новых версиях iOS есть фикс для этого способа.

Ответить
–1

Комментарий удален по просьбе пользователя

Ответить
2

джейлы никогда не появлялись на актуальные прошивки, всегда сообщали заранее какие версии нужно оставлять без обновления, чтобы получать джейл (последние лет 5 точно), да и привязанный джейл тоже последний раз был на иос 7 или 8, если мне не изменяет память, да и у новых джейлов ограничений кроме перезапуска утилиты после перезагрузки устройства

Ответить
1

Непривязанный* Вы имели в виду. Да, последний такой был для iOS 9.3.4 (32-бит) и iOS 9.1 (64-бит).

Ответить
0

с еще кучей ограничений

Можно подробнее?

Ответить

Невысокий

DELETED
0

Полноценный джейл, после перезагрузки просто надо активировать эксплоит снова, ничего не удаляется. С iOS 10 и дальше только такие и идут.
А насчет не последней версии ОС - в паблик такое не выкладывают, ибо выгоднее продать каким-нибудь китайцам или самому эпплу.

Ответить
0

Огрызок продает помои тоннами, им плевать на дыры и на косяки (постоянные гейты) до тех пор пока это не вызывает большой резонанс.

Ответить

Зенитный дым

0

Мазербоард пусть идет дальше искать секретные чипы хуавея в собственной заднице.

Ответить
1

Интересно, но мало. Придется читать на англе. Спасибо за наводку.

Ответить
0

«Мужчина, открыто торгующий компонентами, пожелал остаться анонимным»

Ответить
Обсуждаемое
Петербург
Отрицавшего холокост профессора уволили из СПбГЭУ
В январе сотрудничество с ним прекратил другой вуз.
Разборы
Военные в Армении требуют отставки премьера и правительства. Что к этому привело: краткая цепочка событий
Премьер называет это попыткой госпереворота и выводит сторонников на улицы. Россия пока не вмешивается.
Интернет
Резонанс: Лишение Навального статуса «узника совести» по версии Amnesty
Вокруг решения правозащитников развернулась дискуссия с обвинениями в адрес авторов и сотрудников RT.
Популярное за три дня
Новости
В Находке обстреляли машину врача, которая рассказала о реальных зарплатах медиков
В салоне никого не было.
Интернет
Резонанс: Лишение Навального статуса «узника совести» по версии Amnesty
Вокруг решения правозащитников развернулась дискуссия с обвинениями в адрес авторов и сотрудников RT.
Новости
Екатерина Шульман во время стрима собрала 3,3 миллиона рублей для «ОВД-Инфо», «Медиазоны» и «Апологии протеста»
Всего за два часа.
null