neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
FBI sa dostala do mobilu útočníka na exprezidenta za 40 minút

Značky: smartfónybezpečnosťFBI

DSL.sk, 17.7.2024


Americký federálny úrad pre vyšetrovanie FBI sa pri svojom vyšetrovaní dostal do mobilného telefónu útočníka, ktorý 13. júla miestneho času zaútočil streľbou na exprezidenta USA Donalda Trumpa, s potrebnými nástrojmi za menej ako 40 minút.

Informujú o tom noviny The Washington Post na základe informácií ľudí oboznámených s vyšetrovaním.

Bližšie detaily stále nie sú známe, podľa novín išlo ale o "relatívne nový" model smartfónu a FBI sa do neho dostala pomocou nástroja od spoločnosti Cellebrite.

V telefóne evidentne vyšetrovatelia nenašli žiadne podstatné informácie, ktoré by výrazne posunuli vyšetrovanie. Podľa novín tam našli iba nejaké ďalšie stopy, ktoré môžu preveriť.

Ako sme informovali už v tomto článku, agenti FBI v Pensylvánii sa do telefónu nevedeli dostať a bol tak poslaný do laboratórií FBI v Quanticu. V pondelok následne FBI oficiálne oznámila získanie prístupu do telefónu.

Podľa novín pobočka FBI v Pittsburghu nemala potrebné technologické vybavenie na rýchle prenikanie do telefónov, preto ho poslala do Quantica. Tam teda FBI získala prístup veľmi rýchlo.

Bližšie detaily ale nie sú verejne známe, nie je jasné o akú značku a model telefónu ide, či bol plne aktualizovaný, aký spôsob odomykania mal útočník nastavený a ako presne technicky sa FBI do telefónu dostala. Útočník bol pri incidente zastrelený agentom tajnej služby.

Informácie o získavaní prístupu do telefónov bezpečnostnými zložkami sú zaujímavé aj z technologického hľadiska, keď je samozrejme dôležitou a zaujímavou otázkou do ktorých telefónov je možné získať prístup ak užívateľ dodržiava všetky bezpečnostné zásady.

Dáta na moderných smartfónoch sú štandardne automaticky šifrované, pričom typicky sa dá nesprávne heslo bez dlhého čakania na zariadení zadať len obmedzený počet krát a pri šifrovaní sa používa schéma aby sa dali heslá skúšať len zadávaním na danom zariadení. Napríklad iOS využíva pri šifrovaní aj jedinečný UID konkrétneho zariadenia zabudovaný v čipe.

Bezpečnosť ale samozrejme môžu narušiť bezpečnostné chyby v jednotlivých softvérových komponentoch počnúc firmvérom a bootloaderom.

Viaceré spoločnosti ponúkajú riešenia pre bezpečnostné zložky, okrem Cellebrite napríklad aj spoločnosť Grayshift, ktoré umožňujú získať prístup do rozličných modelov smartfónov. Tieto spoločnosti verejne detailne neinformujú, čo ich riešenia zvládajú a akými spôsobmi. Aké sú schopnosti súčasných verzií týchto produktov a do ktorých moderných smartfónov a za akých okolností sa vedia dostať tak nie je jasné.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16
Starship má dnes uskutočniť ďalší let, video
Google chce údajne na notebooky nasadiť Android namiesto ChromeOS


Diskusia:
                               
 

Priekazne im asi trvalo 40 minut zistit, ktorym prstom ten telefon odomykal.. predsa len, manipulovat s mrtvolou pri odomykani telefonu nie je pre kazdy zaludok..
Odpovedať Známka: 7.8 Hodnotiť:
 

a teraz si predstav ze by tam mal tvarovy zamok a musis to dat pred rozkladajucu sa mrtvolu a zrazu bum, tvar nerozpozna (ake divne na par dnovej mrtvole), bo uz tvar troska zdeformovana, pochudnuta ... ani farba pleti uz neni co byvala ...
Odpovedať Známka: 7.5 Hodnotiť:
 

hejnj, je to pravda, tak ale
zrovna v pripade tohto crooksa, ci jako sa volal, neslo o nejaky nalez tela po x dnoch ~ tyzdnoch,
toho asi mozno mali v mrazaku do paar hodin, po tom co ho zastrelili snajpri.

Odpovedať Známka: 0.0 Hodnotiť:
 

hlavu a ruku v igelitke kurier doniesol, preto 40min
Odpovedať Známka: 10.0 Hodnotiť:
 

Kurier to stihol pred obedom.
40 minút ho skladali. Denacifikovali ho do hlavy.
Odpovedať Hodnotiť:
 

Viac si Vážim tú čo ho nakazila syfilisom, ako toho čo ho netrafil. A to platí aj pre fikovho Dura Čegevaru.
Odpovedať Hodnotiť:
 

Nemyslím. Sú nejaké páky pre výrobcov pre USA pre zadné vrátka.
Odpovedať Známka: 2.0 Hodnotiť:
 

to bola ironia, jasne ze su tam zadne vratka o ktorych vie niekolko desiatok nanajvysis nizsich stoviek jednotlivcov na celej planete (ako pri kazdom produkte/sluzbe), alebo dobre utajena neplanovana zranitelnost

aj blackberry telefon merkelovej krasne odpocuvali a to si vsetci pred 15 rokmi mysleli ako je blackberry etalon bezpecnosti
Odpovedať Známka: 1.4 Hodnotiť:
 

To nedokážeš ani samostatne argumentovať, ale potrebuješ ešte niekoho, aby si predstavoval? Presne taký zúfalci vypisujú pracovné ponuky, že hľadajú teamplayera, lebo bez neho si v reálnom svete priekazne ani neprdnú.
Odpovedať Známka: 7.1 Hodnotiť:
 

kuratenko, pokoooj, si si davno nevrzol alebo si nemal dnes svoj prasok?
ja iba volne rozvijam prvy ironicky prispevok ....
Odpovedať Známka: 0.0 Hodnotiť:
 

Obávam sa, že kladie i uhrať niečo do autu priekazne o čosi vyššie požiadavky.
Odpovedať Známka: 3.3 Hodnotiť:
 

Podla mna telefon mal bezne problem rozpoznat kroksov xsicht, ten bol zdeformovany uz za ziva. Ten liberalny traged uz za ziva posobil ako mrtvola. :o)
Odpovedať Známka: 0.0 Hodnotiť:
 

asi mu teplym vzduchom odlepovali display
Odpovedať Známka: 5.0 Hodnotiť:
 

Alebo spolu s mobilom poslali prst
Odpovedať Známka: 10.0 Hodnotiť:
 

To bude asi preklep , ze 40 minut.....či?
Odpovedať Hodnotiť:
 

nie, spravis obraz telefonu cez externy nastroj ktory sa naklonuje niekolko tisickrat a potom uz len bruteforcujes 4-6 miestny pin do emulacie pricom nezalezi ci ide o odomykanie tvarou alebo prstom nakolko zakladne zabezpecenie je vzdy trivialny pinkod
Odpovedať Hodnotiť:
 

> spravis obraz telefonu cez externy nastro

Vrátane secure enclave na tamper resistant chipe? Ostanem ja pri svojom dumbphone.
Odpovedať Hodnotiť:
 

39 minut odrezanie prstov, 1 minuta prilozenie prstov na snimac odtlackov
Odpovedať Známka: 10.0 Hodnotiť:
 

Treba pouzivat grapheneos, jasne, ze do iOS sa dostanu
Odpovedať Hodnotiť:
 

Že v telefóne vyšetrovatelia nenašli žiadne podstatné informácie príliš neprekvapuje, nakoľko keď už na preniknutie do telefónu potrebovali nástroj externej spoločnosti, vyhodnotili by s takým skillsetom i postup na získavanie energie z vákua či zostrojenie warpového pohonu priekazne ako nepodstatné haky-baky.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozdravujem Heather Mahalik
Odpovedať Hodnotiť:
 

Zasifrovany, ci zaheslovany, ci backdoor ktory ma ulozeny sifrovaci kluc?
Odpovedať Hodnotiť:

Pridať komentár