neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Dodávateľ vlád sa vie dostať do všetkých iPhonov a vlajkových Samsungov

Značky: bezpečnosťsmartfónyiPhoneSamsung GalaxyHuaweiXiaomiLG

DSL.sk, 16.6.2019


Izraelská spoločnosť Cellebrite poskytujúca produkty a služby pre vnikanie do zabezpečených smartfónov aktuálne avizuje, že jej riešenie UFED, Universal Forensic Extraction Device, Premium vie získať dáta zo všetkých dnes bežných modelov iOS zariadení a viacerých modelov Android zariadení vyššej triedy.

Na stránke produktu konkrétne uvádza podporu pre všetky iOS zariadenia s iOS 7 až iOS 12.3, pre "všetky vlajkové lode Samsungu" s vymenovaním Galaxy S6, S7, S8 a S9 a bližšie nešpecifikované populárne modely od Huawei, LG a Xiaomi.

Dáta na moderných smartfónoch vyšších tried sú štandardne automaticky šifrované, pričom typicky sa dá nesprávne heslo bez dlhého čakania na zariadení zadať len obmedzený počet krát a pri šifrovaní sa používa schéma aby sa dali heslá skúšať len zadávaním na danom zariadení. Napríklad iOS využíva pri šifrovaní aj jedinečný UID konkrétneho zariadenia zabudovaný v čipe.

Bezpečnosť ale samozrejme môžu narušiť bezpečnostné chyby v jednotlivých softvérových komponentoch počnúc firmvérom a bootloaderom.

Ako UFED Premium funguje pre jednotlivé typy zariadení nie je jasné, stránka produktu len stručne popisuje že v prípade iOS zariadení nájde kód užívateľa pre odomknutie a v prípade vlajkových Samsung zariadení buď obíde zamknutie alebo nájde odomykanie. Zároveň nie je jasné, za akých podmienok to produkt reálne pre jednotlivé modely zvláda a či úspešnosť závisí na stave daného konkrétneho smartfónu, vo formuláciách na stránke ale používa termín "any device".

Tvorcovia smartfónov samozrejme majú snahu po nájdení spôsobu ako obísť ochranu zariadení tomuto obchádzaniu zabrániť a dá sa očakávať, že sa tak napríklad Apple pokúsi spraviť minimálne v ďalšom iOS 13 s vydaním na jeseň. Prenikanie do iPhonov podobne sťažila minulé leto, keď v iOS 11.4.1 zabránila využívať dátový port po viac ako hodine odkedy je smartfón zamknutý prípadne odkedy užívateľ prestal využívať dôveryhodné USB zariadenie.

Vtedy ale konkurent Cellebrite, spoločnosť Grayshift s riešením GrayKey, ešte pred vydaním stabilnej verzie iOS s touto zmenou údajne podľa dostupných informácií avizovala nájdenie spôsobu ako toto opatrenie prekonať.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Slovené spojenie "dodávateľ vlád" mi evokovalo čosi úplne iné. :)
Odpovedať Známka: 9.6 Hodnotiť:
 

dodavatel klad
Odpovedať Známka: 5.5 Hodnotiť:
 

nielen vlád, práve nám dodali prezidentku...
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja sa cítim podvedený v youtube reklame nevraveli, že čaputova je autiztka.
Keby som to vedel nevolil, by som ju.
Odpovedať Známka: -2.0 Hodnotiť:
 

Dúfam že to bola satira a naozaj si ju nevolil? inak si vôl.
Odpovedať Známka: -3.3 Hodnotiť:
 

Volovia a ovce citaju Zjemajvlek a v prvom kole volili Harabina.
Odpovedať Známka: 2.7 Hodnotiť:
 

Vôl je silný individualista.
Ovca je spoločenská. Očividne si z paneláková.

Bol to sarkazmus, ale aj tak držím zdutej čaputovej palce, aby jej narástli gule aspoň také malé ako ma kyska, inak to nevydrží 5rokov.
Odpovedať Známka: 6.7 Hodnotiť:
 

Zato inteligencia slušne ide protestovať za poslušné Slovensko a má za vzor ožrana paviána.
Odpovedať Známka: 3.3 Hodnotiť:
 

Hranolovu kurvu, ktorá dodávala vláde špáradlá od taliana? Musela to tam voziť na kilá, keď im to už začalo vypadávať z vreciek ako Homogrinimu.
Odpovedať Známka: 4.1 Hodnotiť:
 

To teplo ti nerobí dobre, súdruh.
Odpovedať Známka: -2.0 Hodnotiť:
 

Lubosko, teba som tu nečakal.
Odpovedať Známka: 2.0 Hodnotiť:
 

Po súmračnej už ide pohrebák.
Praktická dodávka aj ľahnúť sa v nej dá Trošku.

Odpovedať Známka: 5.7 Hodnotiť:
 

to raz chvala testoval superb combi a do kufra davali rakvu
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale ako sa ťažko vyberala.
Odpovedať Známka: 10.0 Hodnotiť:
 

"dodávateľ vlád" dodáva vlády, rovnako ako dodávateľ betónových tvárnic dodáva betónové tvárnice, čo je na tom nepochopiteľné ...
Odpovedať Známka: 10.0 Hodnotiť:
 

aj my tu máme dodávateľov vlád, penta, jerry & tom .... atd
Odpovedať Známka: 10.0 Hodnotiť:
 

majú dobré predaje, stíhajú dodacie lehoty a dokonca vedia znížiť náklady na výrobu vlád. Minule som zachytil že PS chce financovať volebnu kampaň na úver od voličov :D Chcete vládu ? Zaplatte si! :D Zadarmo vám vládnuť nebudeme. Samozrejme bez záruk.
Odpovedať Známka: 1.4 Hodnotiť:
 

zachytil si zle, nebolo to PS ale Spolu Mivka Beblaveho.

https://dopice.sk/n71

Odpovedať Známka: 3.3 Hodnotiť:
 

Zidia z mosadu dajú pól milióna dolárov ponuku na čiernom trhu s vulnerabilitami na nejakú konkretnu vulnerabilitu. Tvorcovia softvéru si to čítajú a potom naschval spravia nenápadný bug, resp. backdoor. Spraví sa release novej verzie kde ten bug je schovaný. A developery odovzdajú návod ako tuto dieru zneužiť a dostanú zaplatené.
Komerčný softvér preto nikdy nebude bezpečný.
Odpovedať Známka: 4.2 Hodnotiť:
 

A potom to nejaký programátor s platom 20$/hod. opraví a celá investícia je v ...
Odpovedať Známka: 6.7 Hodnotiť:
 

to sa stava. No pozri sa historicky na tie velke vulnerability co sa nasli aj po desiatich rokoch v linuxe, alebo v openSSL. Aj vo windowse boli chyby ktore tam boli okolo 10 rokov. Cize tieto mohli byt cely cas zneuzivane tajnymi sluzbami, az kym ich niekto iny nahodou neobjavil. Ked sa to dostalo na verejnost tak uz sa to muselo fixnut. No potom pride nova ponuka, nova vulnerabilita. Vyplaca sa to postupne, dokym ta vulnerabilita nieje fixnuta. Takze spekulovat ze spravis backdoor, zoberies pol melona a fixnes to, to nefunguje.
Odpovedať Známka: 6.3 Hodnotiť:
 

to je taka sprostost ze ty musis byt citatel zjem aj vlek
Odpovedať Známka: -6.1 Hodnotiť:
 

ty budeš zrejme zasa nejaký čapútko zo smetiskového/nočníkového hovnometu
Odpovedať Známka: 1.4 Hodnotiť:
 

Nechaj ho.
Veď žiadny zamestnanec nikdy nič neukradol, nepoškodil firmu vo svoj prospech.

Každý programátor vždy poctivo nahlási svojmu vykorisťovateľovi zadarmo každú chybu, ktorú nájde.
Odpovedať Známka: 8.0 Hodnotiť:
 

Tie reci o vykoristovatelovi sa mi pacia. Nikto tam tych ludi pracovat nenuti. Ked sa ti nepaci, mozes si kludne zalozit zivnost.
Odpovedať Známka: -1.1 Hodnotiť:
 

co konkretne je podla teba sprostost? Ved nebolo to tak davno kedy aj tu na dsl.sk boli clanky o tom kde sa daju predavat bezpecnostne zranitelnosti.
Odpovedať Známka: 6.9 Hodnotiť:
 

najdene, nie vytvorene
Odpovedať Známka: 3.3 Hodnotiť:
 

Ako developer pravidelne dostávam ponuky na backdoory z mosadu priekazne cez LinkedIn. Zaplatené som ešte nedostal. Nenechajte sa oklamať občania.
Odpovedať Známka: 5.3 Hodnotiť:
 

tie ponuky su online na internetovych strankach. Nemusia ta nimi priamo oslovovat. Ak robis developera softveru ktory pouzivaju miliony ludi, mozes si tie ponuky pozriet a zvazit ci vlozis vulnerabilitu do toho softveru a potom im na tu ponuku online zareagujes.

Odpovedať Známka: 4.3 Hodnotiť:
 

Ale on maľuje nové ikonky, takže má pravdu, že môže ukradnúť maximálne odtieň červenej.
Som rád že SME Nato, lebo tak máme šancu vyhrať v tomto zlom svete.
Odpovedať Známka: 4.0 Hodnotiť:
 

Online ano, ale ci aj cez PDA?
Odpovedať Známka: 10.0 Hodnotiť:
 

Konštrukcia.
Odpovedať Známka: 1.1 Hodnotiť:
 

Každý zamestnanec by mal vo svojom záujme to to tvrdiť, aby sa zamestnávatelia viac delili o svoj zisk.
Odpovedať Známka: -2.0 Hodnotiť:
 

Je ohrozena bezpecnost statov. Vlady musia urychlene prejst len na ustny styk a dymove signaly, tie sa nedaju odpocuvat.
Odpovedať Známka: 6.9 Hodnotiť:
 

Dymové signály bezpečné nie sú, mosad ich vie odčuchávať. Nechcem tu podporovať tie stereotypy ale viete prečo majú také majestátne nosy?
Odpovedať Známka: 6.1 Hodnotiť:
 

To si vypisuj na hlavných správach a podobných lajnách. Tu tvoj antisemitizmus nikoho netrápi.
Odpovedať Známka: -6.4 Hodnotiť:
 

ty si choď poučovať na smetiskové hovnomety, posraný semita!
Odpovedať Známka: 3.5 Hodnotiť:
 

Ja mám rád židov a obdivujem ich schopnosť prežiť, mali by sme sa od nich učiť a podporovať ich.
Odpovedať Známka: 3.3 Hodnotiť:
 

ja som obdivoval ich schopnost prezit 80 rokov dozadu

teraz obdivujem nasu schopnost prezit a schopnost prezit toho hranoloviteho obrezaneho birmovaneho chuja
Odpovedať Známka: 10.0 Hodnotiť:
 

Ty ses ale vul.

Robi si tu prdel zo stereotypov a ty hned prepnes do zombie mode.

Facepalm.

Odpovedať Známka: 8.6 Hodnotiť:
 

Chalan je síce trochu agresívny (progresívny) kokot ale v niečom má pravdu, asi som trochu antisemita, mám totiž, ako som si uvedomil určité predsudky voči arabom.
Odpovedať Známka: 3.7 Hodnotiť:
 

chazary zobrali arabom uzemie, tak ze ich aj zabijali. Chazar nieje semita, Arab je. Chazary su teda antisemiti?
Odpovedať Známka: 5.7 Hodnotiť:
 

Prečo by mali byť? Ak niekto nie je semita, nemusí byť automaticky antisemita. Keď sa tlčú rusi s ukrajincami, neznamená to, že niekto z nich je antiindoeurópan.
Odpovedať Známka: 4.5 Hodnotiť:
 

Preco by mal byt? No asi preto ze ne-semita (chazar) zabija semitu (araba).
Odpovedať Známka: 2.7 Hodnotiť:
 

Robím si srandu, a čudujem sa, že nasieram ľudí.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nakoľko automatika závisí od kvality interpretácie, eventuálne priekazne môže musieť byť.
Evanjelium podľa Marka 9:40
Odpovedať Známka: 1.7 Hodnotiť:
 

Filozofujes to o historii a zadelis ChazarY? Vazne?

To bola jedna Chazara a dve Chazary?
Odpovedať Známka: 10.0 Hodnotiť:
 

Dve Chazare boli. Som ich videl.
Odpovedať Známka: 10.0 Hodnotiť:
 

on chcel asi povodne napisat chachara
Odpovedať Známka: 3.3 Hodnotiť:
 

Shut it down, goyim knows.
Odpovedať Známka: 7.5 Hodnotiť:
 

hlavne spravy? to je nejaka stranka o ktorej som nepocul? no dobre pojdem sa tam pozriet. dakujem za info, bez teba by som sa to nedozvedel
Odpovedať Známka: 2.7 Hodnotiť:
 

a este povedz, ze je rasisticke tvrdit, ze kazdy cernoch je prirodzene kriminalnik a byt biely je normalne.
Odpovedať Známka: 7.1 Hodnotiť:
 

Ale veď je. Akurát že variácie na tému obvinenia, že niekto nie je pes, môžu vychádzať priekazne takmer z čohokoľvek.
Odpovedať Známka: 10.0 Hodnotiť:
 

byt zlty v cine je normalne, byt cierny v afrike je normalne, byt biely v europe je nacionalisticke a treba si davat pozor NO PASARAN!
v takom svedsku pre istotu zakazali statistiku kriminality kde je zohladneny povod, bohvie preco, ta americka je celkom jednoznacna :D
Odpovedať Známka: 3.3 Hodnotiť:
 

Lebo kyslik je zadarmo.
Odpovedať Známka: 7.5 Hodnotiť:
 

v zidosvete je všetko len dočasné, neboj časom spoplatnia
Odpovedať Známka: 3.3 Hodnotiť:
 

A čo na to Buržuj? A rolh? A ostatní naivní Apple fanúšikovia tvrdiaci že produkty od ovocinárov sú bezpečné?
Odpovedať Známka: 7.3 Hodnotiť:
 

Never tomu, je to hoax
Odpovedať Známka: -3.3 Hodnotiť:
 

picu hoax

otvor si tchora a noze pokukaj temne utroby internetov

za peniaze a bitcoiny tam zmoses vsetko
Odpovedať Známka: 10.0 Hodnotiť:
 

zmozes*
Odpovedať Hodnotiť:
 

Ako je zaujimave citat tieto clanky o tychto firmach, ale nikdy stale nevidim ziadne referencie ziadnu demonstraciu ich sluzieb proste nic. Taketo tvrdenia mozu hlasat tam ich mesitach.
Odpovedať Známka: -6.2 Hodnotiť:
 

referencie a dôkazy sú pre trochu iných zákazníkov, ako nejaký trtko na dsl.sk, ktorý ani nevie, kto používa mešity na rozvoz ideológie...
Odpovedať Známka: 5.6 Hodnotiť:
 

Verejne sa práve prezentovali že to dokážu ....takže keď nemajú dôkaz že to dokážu sú to len reči ...firma ktorá by niečo také dokázala by nepotrebovala záujem verejnosti ....
Odpovedať Známka: -2.5 Hodnotiť:
 

ty si este nejaka mladucka naivka. ak si teochu starsi tak sorry, starsia naivka.
Odpovedať Hodnotiť:
 

Ideologia by sa nemala exportovat. Co ak ju nahodou vsetci prijmu, koho budeme potom hejtovat?
Odpovedať Hodnotiť:
 

Naco by to verejne demonstrovali ? Alebo si myslis ze vlada ktora da miliony za taky sw si neneha pred zaplatenim spravit realnu prezentaciu ze to funguje ? Ak si vymyslaju , nemaju sancu zarobit ani na slanu vodu.
Odpovedať Známka: 10.0 Hodnotiť:
 

off topic k slanej vode.. google: Theranos

:)
Odpovedať Známka: 3.3 Hodnotiť:
 

Vsak v tom je ta finta. Vlada vydrbe x milionov usd za featuru ktora v podstate ani neexistuje. Je ti tunelovacia schema ovela lepsia nez co ficova rysava kockata vlastna hlava kedy vymyslela.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ponorením niektorého z modelov iPhonov či vlajkových Samsungov na určitý čas* do čiatiča kintaktov si môže doma urobiť demonštráciu každý sám.
* presný údaj sa odvíja od špecifikácie modelu a je priekazne uvádzaný v tabuľke tu
Odpovedať Známka: 2.9 Hodnotiť:
 

a este tu a tu. Prehladne rozdelene podla koncentracie ciatica a masivity kintaktov.
Odpovedať Známka: 6.0 Hodnotiť:
 

Dizkusiu uzavrime pozitivne tym, ze kde je dopyt je aj ponuka a naopak. Treba mysliet pozitivne a preto si kupit vyrobok strednej triedy, lebo o nich sa to nepise. Mozno ide o skrytu podporu strednej triedy na ukor vlajkovych lodi lebo vystrasili ludi mosadom ci cim a hned aj vzblkli nezdrave vasne o pogromog. To bude aj hybridna vojna asi.
Odpovedať Známka: 6.0 Hodnotiť:
 

co ine cakat od dlhonosich....
Odpovedať Známka: -1.4 Hodnotiť:
 

aky iny komentar cakat od kotleby
Odpovedať Známka: 0.8 Hodnotiť:
 

aky iny komentar cakat od libtarda
Odpovedať Známka: -1.7 Hodnotiť:
 

kotlety su smrt, jedzte radsej ryzu
Odpovedať Hodnotiť:
 

Ludia, toto je ina blbost!!! Ako sa v clanku spomina Apple po hodine nepouzivania deaktivuje datovy port, cize da sa len nabijat. A oni ked tam pripoja nieco tak bez datoveho prenosu sa nepohnu. cize ich riesenie funguje iba ak sa stihnu pichnut na port do hodiny, co vo vecsine pripdov nie je mozne. Bodka!
Odpovedať Známka: -3.3 Hodnotiť:
 

Zabudol som dodat ze ak je datovy port deaktivovany, ani recovery po boote nefunguje ak nenapisete heslo - blokacia portu je do vtedy aktivna
Odpovedať Známka: 1.4 Hodnotiť:
 

Presne tak, datovy port priekazne nefunguje bezkintaktne a bez vyciatenia.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ovocnickovia aj tak neciastia porty, a kintakty zanedbavaju lebo im neide prijat hovor z dovodu horsej-nez-napicu anteny. Priekazne ani svokre nedvihaju.
Odpovedať Známka: 5.0 Hodnotiť:
 

A nebolo to ani tak dávno,že https://dopice.sk/n6Q
Ako sa hovorí,židia a rusi majú najlepšie špehovacie nástroje..I keď tento nešpehuje,len prelamuje :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja by som sa na mieste tej Izraelskej company moc nechvalil, Apple si to objedna pod bielym konom nejakej Uzbekinstanskej vlady, reverznym inzinierstvom presne zisti co soft robi a v dalsom iOS update uz to opravia. Podobne ako je to z jailbreakmi, aj ked sem tam nejaky vyjde do tyzdna Apple spravi update.
Odpovedať Známka: 1.4 Hodnotiť:
 

A čo,keď to už dávno urobili?A keď chyba nie je v softvéri,ale v hardvéri?Napríklad funkcii procesora?
Odpovedať Známka: 4.3 Hodnotiť:
 

Tak dalsi CPU v novych zariadenich tento problem odstrani, ale pokial sa nepripajas na piny cpu si myslim ze softwerovo snad vies zablokovat access.
Odpovedať Známka: 7.1 Hodnotiť:
 

Finta je v tom,že oni rozoberú každý fón a s pomocou rev. inž. hľadajú vstupné brány..
Odpovedať Známka: 3.3 Hodnotiť:
 

Zaplatene za pracu dostanu, tzn. neviem preco by to nebolo vyhodne/vhodne komunikovat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Akym pravom hanobis Uzbekistan? Ved ani neviem presne kde sa nachadza.
Odpovedať Hodnotiť:
 

Sak nejde o to uz teraz ze dostat sa tam.Islo o to aby ti setci ti ifony a smartfony si kupili a pouzivali.
To ako sa tam dostanu bola len sekundarna zalezitost.tak
klud a nohy do lavora z ceplu vodu.

Odpovedať Hodnotiť:
 

Neni lepsie sa slusne dakoho opytat s kym volal a o com sa rozpravali, ako naburavat telefony? Vola sa po slusnosti, tak by sa malo postupovat formou slusnej otazky s moznostou odpovede po uvahe.
Odpovedať Známka: 3.3 Hodnotiť:
 

A v pripade prejavenia nedostatku ochoty odpovedat na nase slusne otazky urobime co? Tresneme jednu zgolkom po vajciach?
Odpovedať Hodnotiť:
 

Videl som dokument v ktorom tajne sluzby nejakych mocnosti otvarali zasielky v takom kumbaliku na poste a v kurierskych, kde nahravali spionazny program do telefonov a potom ich znova balili, aby nebolo vidno, ze bol balik rozbaleny. Potom sa lahko prenika do telefonu, ked ho najprv nakazia. To bolo asi na miestnej poste v arkansas alebo portoriko ale to uz skrachovalo tak ci to este robia.
Odpovedať Hodnotiť:
 

A preto, 11 z 10 bezpecnostnych specialistov z dsl.sk odporuca pouzivat telefony od Tesla Stropkov
Odpovedať Hodnotiť:
 

aj TS dlhé roky vyvíjali zneužitelnú chybu ale nakoniec pre nedostatok financií a z dôvodu dlhodobej práceneschopnosti tento projekt ukončili.
Odpovedať Známka: 10.0 Hodnotiť:
 

Oni este vysudia vysoke odskodne od Muska za zneuzitie nazvu. Aj chemolak humenne ma co povedat do toho.
Odpovedať Hodnotiť:
 

Hm, Chemolak - SpaceX.. v anglictine to znie naozaj rovnako.
Odpovedať Hodnotiť:
 

"Izraelská spoločnosť Cellebrite poskytujúca produkty a služby pre vnikanie do zabezpečených smartfónov ..."

ani durex neochrani? :-( pici
Odpovedať Známka: 5.0 Hodnotiť:
 

ach....
Odpovedať Hodnotiť:

Pridať komentár