neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
FBI prekvapivo oznámila, že má spôsob ako sa dostať do iPhonu

Značky: iPhonebezpečnosťFBI

DSL.sk, 22.3.2016


Americká FBI v noci z pondelka na dnes prekvapivo informovala súd, že má k dispozícii spôsob potenciálne umožňujúci získať dáta zo zašifrovaného iPhonu 5C jedného z útočníkov decembrového teroristického útoku v meste San Bernardino, a požiadala o zrušenie na dnes naplánovaného pojednávania v spore s Apple.

"V nedeľu 20. marca 2016 tretia strana demonštrovala FBI potenciálny spôsob odomknutia Farookovho iPhonu. Potrebné je testovanie, či je to použiteľná metóda, ktorá nepoškodí dáta na Farookovom iPhone," uviedla FBI v podaní.

Súd FBI vyhovel a dnešné pojednávanie zrušil, pričom FBI má do 5. apríla na informovanie súdu o použiteľnosti tejto metódy respektíve záujme pokračovať v spore.

Ako sme detailne informovali v tomto článku, iPhone útočníka bol chránený heslom. Podľa nových informácií bol konkrétne chránený 4-ciferným číselným PIN-om, overiť je tak potrebných maximálne desať tisíc možností.

Heslo v iOS nielen chráni prístup do zariadenia ale zároveň je použité aj na šifrovanie dát v zariadení. V iOS sú ale ochrany, ktoré zabraňujú efektívnemu skúšaniu množstva hesiel. Jedno odskúšanie trvá pre zvolenú metódu šifrovania a generovania kľúča 80 ms. Najmä ale po opakovaných zlých zadaniach sa predlžuje čas, po ktorom je možné opäť zadať iné heslo, a na zariadení môže byť tiež aktivovaná možnosť vymazania kľúčov a tým trvalého zneprístupnenia dát po desiatom neúspešnom pokuse v rade.

Heslá nie je možné skúšať na výkonných počítačoch alebo inom hardvéri, keďže pri generovaní kľúča sa okrem hesla využíva aj jedinečné UID zariadenia zabudované v čipe, ktoré sa nedá prečítať.

FBI tak súdnym príkazom žiadala od Apple napísanie softvéru podpísaného Apple spusteného v režime upgradu firmvéru respektíve recovery móde, ktorý by umožnil skúšať jednotlivé heslá elektronicky, skúšanie by po zlých zadaniach nespomaľoval a samozrejme by nevymazal kľúč po desiatich neúspešných zadaniach hesla. Vzhľadom na použitie iba 4-ciferného PINu by to FBI umožnilo nájsť správny PIN v najhoršom za 13 minút.

FBI v podaní pre súd pôvodne tvrdila, že dostať sa do iPhonu jej môže pomôcť iba Apple. Na začiatku marca ale organizácia ACLU označila ako možný spôsob získania dát odzálovanie dát z čipu flash pamäte v predmetnom iPhone a následné skúšanie hesiel, pričom po neúspešných pokusoch by sa dáta opakovane obnovovali zo zálohy. Ako je tento postup efektívny závisí na rýchlosti technológie umožňujúcej obnoviť zálohu. Keďže tento postup vyžaduje buď vybratie čipu respektíve fyzické napojenie sa naň, hrozí pri ňom samozrejme riziko poškodenia čipu a dát na ňom uložených.

Či ide FBI preverovať túto alebo inú metódu prístupu do iPhonu nie je zatiaľ známe.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16


Diskusia:
                               
 

jasne ze ma sposob,ale nemozu to pouzit ako dokaz.
Odpovedať Známka: 7.9 Hodnotiť:
 

Musia. V sulade s ustavou USA je FBI povinna zverejnit uplny zoznam osob, ktorych zachranu deklarovane prelomenie ochrany sukromia umoznilo, vratane presneho postupu, umoznujuc tym individualnu volbu zdravotneho poistenia, na co Apple iba upozornuje, pretoze ako americka spolocnost z pravneho hladiska jednoducho musi.
Odpovedať Známka: -4.0 Hodnotiť:
 

az na to ze ked si terorista tak ti zoberu tvoje ustavne prava a uz niesi pokladany za osobu cize nemusia
Odpovedať Známka: 8.3 Hodnotiť:
 

Musia. Obcania USA musia dostat uplne informacie, aby im bolo umoznene plnenie ustavnej povinnosti, branit seba a svoju krajinu pred teroristami, ktori mozu pouzit rovnaky sposob na dostatie sa do iPhonu obcana USA.
Odpovedať Známka: 1.4 Hodnotiť:
 

az na to ze mu zoberu aj obcianstvo cize ziadny obcan, ziande prava, ziadne informacie
Odpovedať Známka: 2.5 Hodnotiť:
 

Az na to, ze zrovna garantovane pravo na informacie sa vztahuje na vsetkych obcanov, s vynimkou za mrtveho utocnika oznacovaneho, ktory sa tym oficialne uz majitelom iPhonu stat nemoze a navyse sa tam aj tak dokaze dostat inak.
Odpovedať Hodnotiť:
 

http://dopice.sk/gVp
Odpovedať Hodnotiť:
 

to ze si obcan USA ti nic negarantuje!
Odpovedať Hodnotiť:
 

Samozrejme s vynimkou garancie povinnosti sprevadzania vyjadrovania osobnej nespokojnosti priamymi skutkami voci vlade.
Odpovedať Hodnotiť:
 

aj keď o tom nevieš?
Odpovedať Hodnotiť:
 

A přesně to jsem říkal před asi 2 týdny, iOS je velmi děravý systém, kde jen FBI chce "právní" podložení, aby své už dávno proběhlá odemčení iOS zlegalizovala.
Odpovedať Známka: -3.3 Hodnotiť:
 

uz to nehul
Odpovedať Známka: 4.5 Hodnotiť:
 

Ja žeru
Ja žeru
Ja žeru
Ja žeru kvítí a lesní bobule ...
Odpovedať Známka: 10.0 Hodnotiť:
 

mame tu odbornika na iOS, daj nejake info preco je podla teba deravy, inak su to len kecy
Odpovedať Známka: 5.0 Hodnotiť:
 

ziadny odbornik ale troll :D
Odpovedať Hodnotiť:
 

Cela tato zalezitost je divadlo aby sa otestovala odozva spolocnosti na prip. presadenie zakazu sifrovania end-user zariadeni.
Cely telefon mali precitany este nez zapocal sud.
Odpovedať Známka: 4.8 Hodnotiť:
 

Asi ho dostal do ruk nejaky dobrodruh a cirou nahodou ho napadlo vyskusat zlovestne zlozite "0000" a strafil sa proste. Toz, utocnici tiez nemaju radi zlozitosti ;)
Odpovedať Známka: 6.8 Hodnotiť:
 

Alebo ziadne heslo nemal. Stacilo proste potiahnut "Slide to unlock"
Odpovedať Známka: 7.8 Hodnotiť:
 

Asi to skusili cez tu nahryznutu cast.
Odpovedať Známka: 9.0 Hodnotiť:
 

ale si robia kozy a objavili srobovak
Odpovedať Známka: 1.7 Hodnotiť:
 

no toto je teda svetovy problem c.1 ... v belgicku bomby, ludia umieraju, ale FBI riesi prelomenie iphonu..ach
Odpovedať Známka: -4.8 Hodnotiť:
 

vidis, v belgicku bomby, ludia umieraju, ale ty tu pises do diskusie na DSLku...
Odpovedať Známka: 8.7 Hodnotiť:
 

nie, I'm sitting here masturbating
Odpovedať Známka: 0.0 Hodnotiť:
 

hádam by si ho nechcel poslať to vyšetrovať, prosím ťa!
dobre robí že bojuje proti Hydre písaním na kbd-e, :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

co ma FBI s bombovym utokom v Bruseli?
sak riesia utoky u seba doma. V EU teroristov najdu a udelia im vyznamenanie, pokial to pripravili v ramci svojej viery.
Odpovedať Známka: 8.8 Hodnotiť:
 

no pokial viem USA a fbi riesia problemy celeho sveta, vsade sa pchaju, takze preco EU nemozu pomoct?
Odpovedať Známka: 2.3 Hodnotiť:
 

USA neriesi problemy celeho sveta, ale po celom svete haji svoje zaujmy a to je rozdiel.... V ich zaujme v ziadnom pripade nie je najst atentatnikov z EU.
Odpovedať Známka: 5.3 Hodnotiť:
 

vsimol si si, ze zrazu sa utoky preorientovali z USA na EU ?
kde su mega teroristi z 911 ? jeden prd urobili a koncia?
zaujiamve.
Odpovedať Známka: 3.3 Hodnotiť:
 

Vsetko je to pripravene a naaranzovane minimalne niekolko mesiacov dopredu.
Cakam co povie frau Merkel, mozno este viac otvori naruc...
Odpovedať Známka: -10.0 Hodnotiť:
 

FBI je v ramci USA, mimo je CIA.
Odpovedať Známka: 6.9 Hodnotiť:
 

ty mas jaky ultra prehlad o americkych statnych sluzbach!
ale hlavne ze mas nazor, zejo..
Odpovedať Známka: 7.1 Hodnotiť:
 

to je CIA, armada a namornictvo. Ti mavaju dobre argumenti
Odpovedať Známka: -1.4 Hodnotiť:
 

argumentI ??? skús si to povedať mäkko...to je na smiech
Odpovedať Známka: 10.0 Hodnotiť:
 

Neviem na kolko je mozny debug v iPhone a ci sa da z neho vycitat cela flash pamat, ak hej, vycital by som flash do SW emulatora a skusal brutefosom hesla, vzdy ked by sa lockol, by som obnowil celu falsh...

Odpovedať Známka: -6.0 Hodnotiť:
 

Teba je tu skoda nechces pre nas pracovat?
Odpovedať Známka: 8.1 Hodnotiť:
 

preco by nemohol mat pravdu ?
Odpovedať Známka: -3.3 Hodnotiť:
 

Coho si sef? Vratnikov?
Odpovedať Známka: 5.0 Hodnotiť:
 

Daleko od pravdy som nebol - http://www.dsl.sk/article.php?article=18186&hot=1
Odpovedať Hodnotiť:
 

bez toho UID si ani neskrtnes, lebo skor jak by to nejaky vykonny PC rozluskol by bol koniec sveta...
Odpovedať Hodnotiť:
 

Sme sa nepochopili... UID je len v sifrovani a potrebujes ho na uhadnutie presneho pinu... Ala ak si skopirujes celu FLASH aj ked zaheslovanu, tak na jej odomknutie potrebujes spravny pin, ktory mozes skusat...
Odpovedať Hodnotiť:
 

Nie, nie je to tak.
Odpovedať Hodnotiť:
 

"jedinečné UID zariadenia zabudované v čipe, ktoré sa nedá prečítať"
nechcel by to niekto technicky zdatnejsi odo mna objasnit? co to je ako to funguje, ako je mozne ze sa to neda precitat...
Odpovedať Známka: 6.0 Hodnotiť:
 

99% cipov sa da precitat, na vsetko sa skor ci neskor najde nejaka "finta"... svaby ktore mi nejdu precitat v boarde, odletujem, opatovne "nagulickujem", vlozim do adaptera(naposledy som kupoval tento http://dopice.sk/gUp) a precitam...nasleduje reverzne inzinierstvo, co je vacsia zabava... vo vacsine geretov sa flesky nezamykaju, nakoko do nich treba neustale zapisovat a spomalilo by to napr smartfoon..
nazrona ukazka - proces reballingu http://dopice.sk/gUq

Odpovedať Známka: 10.0 Hodnotiť:
 

tak ale chlapik na videu je aziat, on sa proste vyzna
Odpovedať Známka: 10.0 Hodnotiť:
 

je to napisane tak malym pismom, ze to proste neprecitas ani s lupou
Odpovedať Známka: 10.0 Hodnotiť:
 

Pravdepodobne to funguje podobne ako hw kluc. Sucastou cipu je nejake uid ktore sa do neho vlozi priamo pri fotolitografii (jednoducha pamet) ale samotny cip bude asi generator kodu lepsie povedane, ten cip bude zodpovedny za sifrovanie a uid je len jeho sucastou. No a neda sa to precitat preto lebo navonok ten cip dostane nejake data a na vystupe su zasifrovane ale z pohladu z vonku je to black box a samotne uid nikde nevystupje. Teoreticky by sa mohlo to uid dat precitat po zbruseni puzdra a "odfoteni" samotneho cipu. Potom na zaklade analyzy obvodov by sa mozno dalo prist priamo na hodnotu uid ale je tam vysoke riziko poskodenia obvodu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Opýtali sa Siri?
Odpovedať Známka: 9.0 Hodnotiť:
 

pýtam sa to tu už po druhý raz... kto je Sirii ?
Odpovedať Známka: -3.3 Hodnotiť:
 

kto by jedol Syri?
Odpovedať Známka: 8.3 Hodnotiť:
 

a kto je zasa Syri ???
Odpovedať Známka: -2.5 Hodnotiť:
 

Mnozina sexualne nevyhranenych bryndz za rafikom.
Odpovedať Známka: 1.1 Hodnotiť:
 

Miesto apple mali oslovit jailbreak komunitu.
Odpovedať Známka: 10.0 Hodnotiť:
 

a co myslis, odkial maju sposob?
Odpovedať Známka: 10.0 Hodnotiť:
 

Preco mu neodrezu prst a nepouziju Touch ID?
Odpovedať Známka: 2.7 Hodnotiť:
 

lebo to je 5c a ten to este nema....
Odpovedať Známka: 10.0 Hodnotiť:
 

Ownage Brutale :-D!!
Odpovedať Hodnotiť:
 

iPhone 5c ,touch Id nemá
Odpovedať Známka: 6.0 Hodnotiť:
 

FBI budu borci, ked sa dostanu do Nokie 3310
Odpovedať Známka: 7.1 Hodnotiť:
 

co si blbý nebo coooo?? tú predsa stačí zapnúť! /:-)/
Odpovedať Známka: 3.3 Hodnotiť:
 

a najdu spolocnu fotku teroristov? http://dopice.sk/gUJ
Odpovedať Známka: 10.0 Hodnotiť:
 

zašli do najbližšieho Hardware Shopu a kúpili si otvárač na konzervy :)

Vážne: Apple im diskrétne dodalo požadovaný nástroj. V očiach verejnosti zostalo Apple čisté a z FBI sa stali machri, pred ktorými teroristi nič neutaja :)
Odpovedať Hodnotiť:
 

odzálovanie dát
Odpovedať Hodnotiť:

Pridať komentár