{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Как американские власти за два года научились дёшево и быстро обходить защиту айфонов Статьи редакции

Раньше они обращались за помощью к Apple, но теперь в участках появляются специальные устройства.

Фото Akket

В 2016 году, после стрельбы в Сан-Бернардино, следователи ФБР не смогли разблокировать айфон стрелка и обратились за помощью в Apple. Компанию просили сделать бэкдор (лазейку в прошивке iOS) только для одного устройства, чтобы власти могли получить доступ к его данным.

Apple тогда категорически отказалась, так как посчитала требования незаконными. ФБР пришлось обращаться к сторонним фирмам и в итоге следователи обошли защиту iOS. Это обошлось бюро в круглую сумму — речь могла идти о двух миллионах долларов.

В 2018 году взлом айфонов для правоохранительных органов США не является серьёзной проблемой. Издание Motherboard выяснило, какими инструментами теперь владеет даже региональная полиция США в небольших городах.

После стрельбы в Сан-Бернардино стало очевидно, что на инструменты для обхода защиты iOS есть спрос и различные компании начали его удовлетворять. В результате конкуренции появилось сразу несколько продуктов, относительно дешёвых и доступных американским властям.

Одним из них стала разработка израильской компании Cellebrite, которая участвовала во взломе того самого iPhone 5c, принадлежавшего стрелку из Сан-Бернардино. В феврале 2018 года Cellebrite начала в открытую рекламировать свои услуги по обходу защиты смартфонов Apple среди спецслужб, полицейских и частных детективов.

В рекламе компания утверждала, что может взломать любые iOS-устройства, даже на последней версии системы. Cellebrite не продаёт свой продукт напрямую, видимо боясь утечек в Apple или прессу, после которой эксплуатируемые уязвимости закроют.

Если полицейские хотят взломать iOS-устройство, то им нужно отослать его в офис компании на какое-то время, а обратно пришлют уже разблокированный девайс. Процедура обойдётся всего в 1,5 тысячи долларов.

Неясно, как именно компания взломала защиту iOS, но, скорее всего, она пользуется неизвестными пока уязвимостями, которые Apple может закрыть в любом из следующих обновлений. Вероятно когда такое происходит специалисты компании просто находят новые дыры в безопасности системы.

Аналогичная услуга от компании Grayshift устроена иначе: отсылать смартфоны никуда не нужно, а взламывать устройства можно быстрее и эффективнее. Инженеры фирмы придумали небольшую коробку GrayKey, к которой подключается айфон.

Коробка для взлома айфонов GrayKey. Фото Malwarebytes

По данным Forbes, одним из сотрудников Grayshift является бывший инженер по безопасности в Apple, а компания проводит демонстрации для потенциальных клиентов в полицейских участках.

GrayKey представляет собой коробку 10 на 10 сантиметров, из которой выходят два Lightning-кабеля для соединения с айфонами. Устройство продаётся в двух версиях: за 15 тысяч долларов можно получить онлайн-версию, которая позволяет разблокировать только 300 айфонов (по 50 долларов за смартфон), а за 30 тысяч долларов предлагают офлайн-версию, которая взламывает столько айфонов, сколько пожелает клиент.

Коробка работает и с устройствами на iOS 11, включая последний смартфон от Apple — iPhone X. GrayKey разблокирует устройства с обычным четырёхзначным паролем примерно за два часа, на шестизначный у него уходит три дня или больше.

Издание Motherboard выяснило, что GrayKey уже используют в полиции. Сотрудник полиции штата Индиана сообщил журналистам, что его подразделение недавно получило одну из коробок и она будет применяться «в любых случаях, когда это может помочь определить преступников и привести к арестам».

Представитель полиции штата Мэриленд рассказал, что его подразделение находится на ранней стадии покупки GrayKey. Журналистам стало известно, что коробку от Grayshift приобрели и в более локальных подразделениях, к примеру, в округе Майами-Дэйд и городе Индианаполис.

В распоряжении издания оказались электронные сообщения, которые указывают на то, что как минимум шесть ящиков GrayKey планирует приобрести Секретная служба США. Ранее Motherboard сообщало о подобных закупках для Госдепа. Неизвестно, приобрело ли инструмент ФБР, однако бюро вместе с Министерством Юстиции вернулось к обсуждению вопроса внедрения бэкдоров в смартфоны в марте 2018 года.

Однако существование такой дешёвой альтернативы бэкдорам, как GrayKey, открывает возможности не только для американских спецслужб. В 2016 году ФСБ России начала поиск подрядчика для взлома популярных смартфонов, включая Apple и объявила конкурс на 1,5 миллиона рублей.

Однако минимальная версия GrayKey обошлась бы ведомству всего в 900 тысяч рублей. А в марте 2018 года стало известно, что ФСБ купила некие устройства у Cellebrite.

0
14 комментариев
Написать комментарий...
Практический инструмент

Что же они просто Apple не заблокировали? Это же так эффективно.

Ответить
Развернуть ветку
Научный дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Широкий танк88

Комментарий недоступен

Ответить
Развернуть ветку
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
Понятный алмаз

Ну а как она ограничение сбрасывает? Вроде бы единственный способ это дампить память либо опять же есть какая-то уязвимость, о которой широкие массы не знают

Ответить
Развернуть ветку
Научный дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Грузовой паук например

Комментарий недоступен

Ответить
Развернуть ветку
Неприятный глобус
По данным Forbes, одним из сотрудников Grayshift является бывший инженер по безопасности в Apple

Это вообще законно?

Ответить
Развернуть ветку
Передовой пёс_анон

Об этой штуке уже давно известно всем. Нужна безопасность — ставь буквенный пароль из большого количества символов в разных регистрах.

Операционная система iOS шифрует все пользовательские данные с использованием вашего пароля, поэтому чем лучше пароль — тем больше времени уйдет у желающих его подобрать на достижение результата. С хорошим буквенным паролем это время исчисляется уже годами и десятками лет.

Кроме перебора пароля на данный момент способов нелегитимной разблокировки устройства на последней версии iOS пока нет. Вернее, может быть и есть, но во всяком случае пока никто не рассказывал о них.

Ответить
Развернуть ветку
Широкий танк88

Комментарий недоступен

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Религиозный корабль

Почему никто не высказал мнения, что, возможно, Apple об этом всём в курсе... а возможно даже и способствует возникновению таких вот Cellebrite и Grayshift.
Компромисс удобный для всех - власти получили того, чего хотели, Apple позволили не замараться и побравировать перед всеми про важность защиты информации клиентов. Ни судов тебе, ни запретов, и репутация чиста.
Телеграм мог бы попробовать так же)

Ответить
Развернуть ветку
Партийный украинец

На загнивающем Западе институт репутации имеет огромное значение. Если Эпл в этом поучаствовали, то каждый раз, когда Тим Кук будет говорить со сцены "безопасность", "конфеденциальность" или "приватность", то будут этим тыкать и подсовывать как доказательство пустословия их обещаний.
Если такие телодвижения со стороны Эпл были, то это обязательно всплывет, и никаким отговоркам не будет места.

Ответить
Развернуть ветку
Порядочный единорожек88

Паскоды телеги открывает?

Ответить
Развернуть ветку
Читать все 14 комментариев
null