Как ФБР взломало iPhone из Сан-Бернардино и почему ваше устройство небезопасно

11

ФБР и Apple неделями кричали друг на друга. Это выглядело как семейная драма. Родители кричат, дети хлопают дверями. Но речь шла не о Snapchat или манерах за столом. Речь шла о конфиденциальности, власти правительства и терроризме.

Правительство победило. По крайней мере, в этой главе.

ФБР взломало iPhone одного из стрелков из Сан-Бернардино. Они получили данные. Они сделали это с помощью хакеров, которые не являются широко известными именами, но им удалось проникнуть внутрь.

Теперь вопросы звучат громче, чем крики.

Кто был прав? Что они нашли? Поделятся ли они этим взломом? Что теперь будет делать Apple?

И главный вопрос: Как именно они взломали iPhone?

Реальность разблокировки заблокированного iPhone

Роберт Сичилиано, эксперт по краже личных данных и безопасности мобильных телефонов, говорит, что пока не знает технических деталей. Он подозревает, что мы их узнаем. В этом и заключается проблема. Как только метод утечет, он распространится.

Согласно сообщениям NBC News, ФБР помогла израильская компания Cellebrite. Тайна раскрыта. Это возможно. ФБР уже заявило, что будет помогать другим ведомствам с заблокированными телефонами.

Это не удивительно, если вы живете в мире технологий. Инженеры строят. Хакеры ломают. Обычно это преступники, которые проникают внутрь. На этот раз это было правительство.

Сичилиано выражается прямо.

«С любой технологией, будь то Microsoft, Android, iPhone от Apple — черт возьми, это может быть ваша машина, ваш чертов тостер, ваш холодильник… с любой технологией есть способ ее обойти. Всегда есть способ ее обойти».

В этом и заключается мораль истории. Независимо от того, насколько безопасным вы считаете свой iPhone, кто-то захочет его взломать. Гонка никогда не останавливается.

Как хакеры обходят безопасность iOS

Технически лучший способ попасть в заблокированное устройство — это код-пароль. Вы вводите цифры. Вы получаете доступ.

Но хакеры не спрашивают вежливо. Они ищут уязвимости в операционной системе. Они ищут эксплойты в интернете. Некоторые работают. Некоторые нет.

Цель — обойти экран блокировки.

Иногда это сложный алгоритм. Иногда это догадка. Главное — пройти через ворота.

Мы знаем, как защитить себя. Мы играем в игры с взломанными птицами. Мы знаем, как это делается.

  • Защищайте все паролями.
  • Используйте надежные пароли.
  • Избегайте незащищенного Wi-Fi.
  • Защитите домашнюю сеть.
  • Не нажимайте на ссылки от случайных принцев.
  • Не демонстрируйте свои гаджеты в поезде.

Что самое важное, предполагайте худшее. Предположим, что ваш телефон будет скомпрометирован. Не храните на нем конфиденциальные данные, если не можете справиться с этим риском.

Сичилиано сравнивает цифровую безопасность с заводским цехом. Вы не просто надеваете защитную каску один раз и забываете о ней. Вы носите ее весь день. Это процесс.

«Безопасность — это процесс… Не существует 100-процентной безопасности или защиты, никогда. И это никогда не изменится».

Так что измените код-пароль. Удалите эти неловкие селфи. Сделайте это сейчас. Прежде чем кто-нибудь появится.

Методы использования уязвимостей iOS

Никто точно не знает, как Cellebrite проникла в iPhone Саяда Фарука. ФБР держит эту карту близко к сердцу.

Наиболее вероятный метод связан с использованием дыры в операционной системе iOS. Многие онлайн-видео показывают это. Это называется эксплойтом нулевого дня. Он находит трещину в коде, которую Apple еще не зашила.

Но есть и физические методы.

Хакеры могут сбросить микросхемы памяти. Это позволяет им иметь несколько попыток ввода кода-пароля. Обычно телефон блокируется или стирает данные после слишком большого количества неверных попыток. Сброс микросхемы сбрасывает этот счетчик.

Институт инженеров электротехники и электроники предлагает пять потенциальных способов, как это могло произойти.

Нам не нужно знать точный код, чтобы знать правду. Блокировка не является неразрушимой. Apple доказала это, борясь с ФБР. ФБР доказало это, взломав телефон.

Ваши данные безопаснее, чем вы думаете. Они также менее безопасны, чем вы надеетесь.

Держите глаза открытыми. Смените пароль еще раз. А затем еще раз позже.