Як ФБР зламало iPhone із Сан-Бернардіно і чому ваш пристрій небезпечний

1

ФБР та Apple тижнями кричали один на одного. Це виглядало як сімейна драма. Батьки кричать, діти ляскають дверима. Але йшлося не про Snapchat чи манери за столом. Йшлося про конфіденційність, владу уряду та тероризм.

Уряд переміг. Принаймні у цьому розділі.

ФБР зламало iPhone одного зі стрільців із Сан-Бернардіно. Вони отримали дані. Вони зробили це за допомогою хакерів, які не є відомими іменами, але їм вдалося проникнути всередину.

Тепер питання звучать голосніше, ніж крики.

Хто мав рацію? Що вони знайшли? Чи поділяться вони цим зломом? Що тепер робитиме Apple?

І головне питання: Як саме вони зламали iPhone?

Реальність розблокування заблокованого iPhone

Роберт Січіліано, експерт з крадіжки особистих даних та безпеки мобільних телефонів, каже, що поки не знає технічних деталей. Він підозрює, що ми їх дізнаємось. У цьому полягає проблема. Як тільки метод втече, він пошириться.

Згідно з повідомленнями NBC News, ФБР допомогла ізраїльська компанія Cellebrite. Таємниця розкрита. Це можливо. ФБР вже заявило, що допомагатиме іншим відомствам із заблокованими телефонами.

Це не дивно, якщо ви живете у світі технологій. Інженери будують. Хакери ламають. Зазвичай це злочинці, які проникають усередину. Цього разу це був уряд.

Січіліано виражається прямо.

«З будь-якою технологією, чи то Microsoft, Android, iPhone від Apple — чорт забирай, це може бути ваша машина, ваш чортів тостер, ваш холодильник… з будь-якою технологією є спосіб її обійти. Завжди є спосіб її оминути».

У цьому полягає мораль історії. Незалежно від того, наскільки безпечним ви вважаєте свій iPhone, хтось захоче його зламати. Перегони ніколи не зупиняються.

Як хакери обходять безпеку iOS

Технічно найкращий спосіб потрапити в заблокований пристрій – це код-пароль. Ви вводите цифри. Ви отримуєте доступ.

Але хакери не питають ввічливо. Вони шукають уразливості в операційній системі. Вони шукають експлойти в інтернеті. Деякі працюють. Дехто ні.

Мета – обійти екран блокування.

Іноді це складний алгоритм. Іноді це здогад. Головне – пройти через ворота.

Ми знаємо, як захистити себе. Ми граємо в ігри зі зламаними птахами. Ми знаємо, як це робиться.

  • Захищайте паролями.
  • Використовуйте надійні паролі.
  • Уникайте незахищеного Wi-Fi.
  • Захистіть домашню мережу.
  • Не натискайте на посилання випадкових принців.
  • Не показуйте свої гаджети в поїзді.

Що найважливіше, припускайте найгірше. Припустимо, що телефон буде скомпрометований. Не зберігайте на ньому конфіденційні дані, якщо не впораєтеся з цим ризиком.

Січіліано порівнює цифрову безпеку із заводським цехом. Ви не просто одягаєте захисну каску один раз і забуваєте про неї. Ви носите її цілий день. Це процес.

«Безпека — це процес… Немає 100-відсоткової безпеки чи захисту, ніколи. І це ніколи не зміниться».

Отже, змініть код-пароль. Видаліть ці незграбні селфи. Зробіть це зараз. Перш ніж хтось з’явиться.

Методи використання вразливостей iOS

Ніхто точно не знає, як Cellebrite проникла до iPhone Саяда Фарука. ФБР тримає карту близько до серця.

Найімовірніший метод пов’язаний з використанням дірки в операційній системі iOS. Багато онлайн відео показують це. Це називається експлойтом нульового дня. Він знаходить тріщину в коді, яку Apple ще не зашила.

Але є й фізичні методи.

Хакери можуть скинути мікросхеми пам’яті. Це дозволяє їм мати кілька спроб введення пароля коду. Зазвичай телефон блокується або стирає дані після надто великої кількості неправильних спроб. Скидання мікросхеми скидає цей лічильник.

Інститут інженерів електротехніки та електроніки пропонує п’ять потенційних способів, як це могло статися.

Нам не потрібно знати точний код, аби знати правду. Блокування не є неруйнівним. Apple довела це, борючись із ФБР. ФБР довело це, зламавши телефон.

Ваші дані безпечніші, ніж ви думаєте. Вони також менш безпечні, ніж ви сподіваєтесь.

Тримайте очі відкритими. Змініть пароль ще раз. А потім ще раз пізніше.