8

ФБР может разблокировать iPhone террориста без участия Apple

(как продолжение поста Apple+FBI. Дружба на века)

Производитель инструментов для проведения судебно-криминалистической экспертизы компания Cellebrite выпустила новый инструмент, которым может воспользоваться ФБР для разблокировки iPhone террориста, устроившего стрельбу на военной авиабазе в Пенсаколе (Флорида, США) в декабре прошлого года.

Для взлома iPhone стрелка ФБР может обратиться к соответствующему инструменту от Cellebrite, сообщает South China Morning Post. Компания как раз обновила свой программный продукт UFED Physical Analyser, предназначенный для извлечения и анализа данных с некоторых моделей iPhone.


«Впервые обилие ранее неиспользовавшихся данных с iOS-устройств сможет изменить ход расследования. Это обновление позволяет быстро выполнять временный джейлбрейк и полностью извлекать файловую систему в рамках одного оптимизированного рабочего процесса»

- сообщил вице-президент по исследованиям безопасности Cellebrite в электронном письме, разосланном клиентам компании во вторник, 14 января.


Инструмент использует эксплоит Checkm8, предоставляющий доступ к чипам iPhone, выпущенных в 2011-2017 гг. Как сообщает Cellebrite, он может взламывать iPhone, начиная с iPhone 5s 2013 года выпуска и заканчивая iPhone X 2017 года выпуска.

Источник

- - -

Мои пять копеек:


Вам не кажется странным то, что на рынке существуют огромное количество компаний, который ежегодно выпускают устройства для взлома телефона. Каждый год эти компании совершенствуют свои методы взлома, используя уязвимости которые до сих пор остаются неисправленными, а Apple НИ РАЗУ не обратилась в суд за защитой своих прав и прав пользователей?


По моему кому-то с**ть на вас, на вашу безопасность, но не плевать на ваши кошельки.


P.S. баянометр показал, что мой пост на 35% схож на этот пост.

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

1
Автор поста оценил этот комментарий

Какая нахрен безопасность и личная переписка. У нас фсб уже давно вотсап читает

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Его не читает только ленивый

7
Автор поста оценил этот комментарий

@Klaudziush, ваши пять копеек яйца выеденного не стоят. Во-первых, Cellebrite выпустила свой инструмент в этом году. Во-вторых, эксплойт использует аппаратную уязвимость чипов, выпущенных Apple в '11-'17 годах. Приложив немного серого вещества, вы бы поняли, что, во-первых, для устранения уязвимости необходимо отозвать все модели, использующие этот чип, во-вторых, за два дня подготовить иск в суд. Вы в своём уме вообще?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Уважаемый пользователь @Y2k18, когда у Samsung Galaxy Note 9 обнаружились проблемы с батареей была отозвана ВСЯ партия данных устройств (это пример того, как нужно поступать с деффектными комплектующими).

Второе: за два дня подготовить иск в суд для компании с чистой прибылью в $59,531 млрд (2018 год) не должно составлять никакого труда.

Хотя кому я говорю: пользователю читающему пост с экрана iPhone?

В третьих: мои "5 копеек" в перерастёте на ваш комментарий стоит намного больше ;)

показать ответы
0
Автор поста оценил этот комментарий

На этим уже работают

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо, удалили коммент.

А проблема то почему взялась?

0
Автор поста оценил этот комментарий
почему Аппл сам не предпринимает попыток блокировать распространение данных эксплойтов

Для того, чтобы блокировать распространение эксплоита - о нем надо знать. Причем знать легально. Если Apple купит коробочку Cellebrite и отреверсит ее работу - это будет нелегально, и они встрянут на деньги.

Вряд ли люди, которые нашли зеродэи и продали их Cellebrite -  имеют право продавать их куда-то еще. Скорей всего это эксклюзив.


Найду парочку покупателей (даркнет пока резиновый) и получу больше обещанной суммы.

Один раз. После этого с вами никто не будет иметь дела, потому что вы получите репутацию кидалы - вам заплатили за эксклюзив, а вы слили товар кому-то еще. В даркнете все держится на репутации.


К тому же если у тебя г-но процессор, который не защищает твоих клиентов от злоумышленников, способных украсть у тебя данные зачем орать во все горло.

Чувак, ты кагбэ пытаешься писать в профильное соо, но не трудишься изучить вопрос. Процессор (и SE в том числе) - как раз защищают. Попробуй сдампить флэш афони и извлечь из него данные.

Уязвимости есть всегда и везде, при этом iPhone на сегодняшний день - одни из самых защищенных девайсов. Именно потому, что у Apple есть хорошо оплачиваемая баунтихантинговая программа. И тут все зависит от этических принципов лица, нашедшего очередной зеродэй. Что подтверждается тем фактом, что для 12.х долгое время не было джейлбрейков, а появились они массово только после checkmat8.

раскрыть ветку (1)
Автор поста оценил этот комментарий

https://www.securitylab.ru/news/504170.php очень надежный телефон

показать ответы
1
Автор поста оценил этот комментарий
Мда. Ваши пять копеек после этого вашего коммента и вовсе обесценились.

Видите ли, SGN9 был отозван из пунктов продаж, а не с рук, и сделано это было до старта продаж. Так что сравнение яблочной ситуации с SGN9 весьма глупое, отсюда, как следствие, вытекает, во-первых, бессмысленность вашего возмущения, во-вторых, бессмысленность подачи самого иска.

Apple не имеет никакого права подавать иск о защите прав пользователей, поскольку взламывается не сервис компании, хранящий информацию о пользователях, а чип. Кроме того, после продажи яблофона он становится собственностью покупателя. Соответственно никаких прав Apple на них не имеет, только на патенты для используемых яблофонов, которые, внезапно, взломом не нарушаются.

Ну и, наконец, если Apple подаст в суд на Cellebrite за свой же косяк, это сильно уронит репутацию яблока.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Истина в вашей последней фразе.

3
Автор поста оценил этот комментарий

Намек купить iphone посовременнее?)))

раскрыть ветку (1)
Автор поста оценил этот комментарий

я не намекаю, я лишь призываю пользоваться головой

показать ответы
Автор поста оценил этот комментарий
Комментарий удален. Причина: откровенная эротика в обыкновенном посте или порнографический контент
показать ответы
2
Автор поста оценил этот комментарий
Минуточку, вы кидаете ссылку на русскую лицензию применительно к ситуации в США? Интересно, в какой же суд Apple должны подать иск по основанию лицензионного соглашения для России на Cellebrite, которые находятся в штатах... Только не говорите, что в ЕСПЧ, не то я лопну со смеху.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Читайте на английском, в чем проблема?

показать ответы
1
Автор поста оценил этот комментарий

аффтар, чтобы исправить уязвимость - ее нужно зарепортить эпплу. если Cellebrite покупает эксклюзивные зеродэи - вряд ли она будет их нести эпплу, иначе их полукриминальный бизнес накроется медным половым органом.


а те уязвимости, которые эпплу принесли по баунтихантингу - эппл исправляет.


з.ы. чтобы на смертьфоне не оставалось улик - нужен вайп с киллсвитчем.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Аффтар @NePony, так почему Аппл сам не предпринимает попыток блокировать распространение данных эксплойтов путем увеличения $ в карман исследователей, которые обнаруживают эту уязвимость?
К примеру, я знаю уязвимость в ядре. "Яблоки" мне заплатят за нее 100000$. Но если я продам эту уязвимость тем же парням, которые ломают устройства за 35000$ меня никто не ограничит продать и другим ее. Найду парочку покупателей (даркнет пока резиновый) и получу больше обещанной суммы.

К тому же если у тебя г-но процессор, который не защищает твоих клиентов от злоумышленников, способных украсть у тебя данные зачем орать во все горло, что ты БОГ а утройства твои БОЖЕСТВЕННЫЕ.

iPhone - БОЖЕСТВЕННОЕ ГОВНО, которое благодаря маркетингу переоценено в несколько раз.

показать ответы
1
Автор поста оценил этот комментарий

Apple НИ РАЗУ не обратилась в суд за защитой своих прав и прав пользователей?

Как вижу вы отличный юрист, подскажите на основании каких статей Законов Эппл должна подавать в суд, вот прям по номерам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ознакомиться можно тут: https://www.apple.com/ru/legal/sla/

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества