neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Apple sťažila polícii dostať sa do iPhonov, port prestane fungovať po 7 dňoch

Značky: iOSbezpečnosť

DSL.sk, 9.5.2018


Apple v novej pripravovanej verzii operačného systému iOS 11.4 pre svoje mobilné zariadenia ďalej sťaží neautorizovaný prístup do zariadení respektíve špeciálne sťaží zrejme techniky používané orgánmi činnými v trestnom konaní.

V novej verzii, ktorá sa v súčasnosti testuje v podobe beta verzie, totiž pribudol tzv. režim obmedzenia USB. Ten znamená, že port iPhonu alebo iPadu sa dá využívať na akúkoľvek dátovú komunikáciu so zariadením po dobu maximálne siedmich dní od posledného odomknutia zariadenia.

Po uplynutí siedmich dní bez odomknutia sa jednoducho má odstaviť dátová funkcia portu a ten fungovať až do ďalšieho odomknutia len na nabíjanie.

Upozornila na to na základe testu beta verzie ruská spoločnosť ElcomSoft, tvorca rozličných riešení na prístup k zariadeniam aj pre orgány činné v trestnom konaní.

Viaceré detaily obmedzenia nie sú známe a nie je jasné aký vplyv bude mať napríklad pripojenie so spárovaným dôveryhodným zariadením a podobne.

V každom prípade ElcomSoft si myslí, že funkčnosť je namierená špecificky za účelom sťažiť orgánom činným v trestnom konaní prístup k dátam na neodomknutých iPhonoch.

Tie často teraz využívajú prístup k dátam na iPhonoch pomocou tzv. lockdown záznamu, párovacieho záznamu vytváraného softvérom iTunes na počítači užívateľa pri pripojení iPhonu k PC, ak polícia vie získať prístup k počítaču a takémuto záznamu.

Od iOS 11 bola táto technika podľa ElcomSoft sťažená, keď párovacie záznamy majú časovú ale bližšie neznámu exspiráciu. Od verzie 11.3 mala byť znížená na 7 dní, vzhľadom na chýbajúce detaily je tak otázne v akých scenároch nový režim obmedzenia USB pridáva dodatočnú ochranu pri použití párovacích záznamov.

Riešenie môže potenciálne chrániť ale proti iným spôsobom prenikania do iPhonu napríklad od GreyShift alebo Cellebrite, ktoré evidentne podľa informácií z posledných týždňov ponúkajú orgánom činným v trestnom konaní riešenia prístupu k dátam zrejme aj na posledných iPhonoch. Ako to realizujú a či nový režim obmedzenia USB je práve reakciou na tieto techniky ale zatiaľ nie je jasné.

Dáta na novších iPhonoch s najnovšou verziou iOS sú štandardne automaticky chránené šifrovaním. Aspoň podľa popisu Apple by malo byť toto šifrovanie svojou schémou bezpečné, keď iOS používa AES šifrovanie s hierarchiou kľúčov vytvorených z užívateľovho hesla respektíve PIN-u, jedinečného UID kľúča konkrétneho zariadenia zabudovaného v čipe a vygenerovaného kľúča uloženého na zariadení.

S výnimkou niektorých typov bezpečnostných chýb a z toho vyplývajúcich útokov by tak dáta na zamknutých iOS zariadeniach podobne ako v prípade Androidu s aktívnym šifrovaním mali byť v bezpečí po krádeži a strate zariadení. Šifrovanie je ale predmetom viacročného sporu tvorcov mobilných operačných systémov s orgánmi, ktoré to kritizujú a požadujú aby im bolo umožnené sa do zariadení dostávať.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

A za toto ju uznávam.
Odpovedať Známka: 3.3 Hodnotiť:
 

lenze nepovedali ze je tam dalsi port, ktory funguje 666 dni
Odpovedať Známka: 2.0 Hodnotiť:
 

Taketo porty v podobe pinov na doske boli, mali to niektore stare nokie a siemensy ale dnes si myslim ze uz sa to nepouziva.
Odpovedať Známka: -2.5 Hodnotiť:
 

A potom si mozu od nich za pristup k datam vypytat este viac ...
Odpovedať Známka: 2.0 Hodnotiť:
 

preto sa dostali na súd s FBI, ktorá tvrdila, že im to Apple nechce poskytnúť
Odpovedať Známka: 10.0 Hodnotiť:
 

Máte niekto link ako je riešené šifrovanie na Android 8. Pripadám mi ze dáta mimo zabezpečeného priečinka nie sú šifrované teda aspoň na Samsung Note 8.
Odpovedať Známka: 4.3 Hodnotiť:
 

kup si iPhone
Odpovedať Známka: -1.2 Hodnotiť:
 

Pripada ti to tak pohladom volnym okom alebo z coho usudzujes?
Odpovedať Známka: 8.9 Hodnotiť:
 

Kazdy vyrobca riesi zabezpecenie po svojom alebo vobec. Najdalej je v tomto pravdepodobne Samsung. Android oficialne nepodporuje nic podobne ako "security enclave" na iPhone. Takze vyvojar nema inu moznost ako pouzivat SDK od kazdeho vyrobcu resp. sa na zabezpecenie citlivych dat vykaslat tzn. spolahnut sa na vstavane softverove sifrovanie Androidu. Toto funguje len dovtedy ak niekoho nenapadne rootnut telefon. Potom moze tvoje prihlasovacie udaje zapamatane v aplikacich citat kazdy. Preto sa neodporuca na androide vyuzivat napr. bankove aplikacie lebo po strate telefonu sa daju vacsinou jednoducho ziskat prihlasovacie udaje.
Odpovedať Známka: 6.7 Hodnotiť:
 

... Najdalej je v tomto pravdepodobne Samsung. ...
Tak už je to jasné. Samsung vyvinul technológiu, ktorá pri pokuse o neoprávnený prístup spustí samodeštrukčnú sekvenciu zariadenia. Prvé ostré testy prebehli pred niekoľkými mesiacmi.
Technológiu, žiaľ, ešte musia dopilovať nakoľko pri reálnych testoch spôsobovala nechcené výbuchy a požiare telefónov aj bez zjavnej príčiny.
Odpovedať Hodnotiť:
 

Za to konkurenčné NEMENOVANÉ firmy pošlú vaše údaje ešte v predstihu. Tomuto sa povie starostlivosť o zákazníka!
Odpovedať Známka: 3.8 Hodnotiť:
 

:D takto sa kryjú iné zadné vrátka ty chuju
Odpovedať Známka: 7.1 Hodnotiť:
 

mas v cene automaticky backup bez moznosti restore.
Odpovedať Hodnotiť:
 

Som zvedavy, ako maju vyrieseny zarucny servis. Ak nebudu pri doneseni do servisu hned menit kus za kus, ale len cez klasicku 30-dnovu lehotu, tak su data z telefonu v prdeli. Ak nema clovek vsetko v cloude.
Odpovedať Známka: 7.5 Hodnotiť:
 

Presne tak. Vylucenie eventuality, ze i zakaznikom inych spolocnosti potencialne dopne dovod, pre ktory servis nevyhnutne potrebuje pri vymene displeja pristup k ich sukromnym udajom, priekazne nie je mozne.
Odpovedať Známka: 1.4 Hodnotiť:
 

iphone nema memory card ?
pockat, on nema ani vypis sms
Odpovedať Známka: 0.9 Hodnotiť:
 

No tak vypis sms to je riadna ultra mega giga killer feature. No a odkedy mi zdochla v mobile sd karta, podobné dementnosti do mobilu už nedávam.
Odpovedať Hodnotiť:
 

poprosime kratky clanocek o google duplex deme zo vcera
Odpovedať Známka: 6.4 Hodnotiť:
 

Preco? Potrebujes si zasa pohonkat?
Odpovedať Známka: 2.0 Hodnotiť:
 

V ramci projektu Hodnota za peniaze ide o priekazne neprekonatelne nastavenu latku efektivity.
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár