ФБР отново се оплака, че iPhone е труден за хакване

ФБР отново се оплака, че iPhone е труден за хакване

По време на международната конференция за киберсигурност в Манхатан тази седмица ФБР отново нападна Apple за криптирането на iPhone. Видният следовател Стивън Флатли публично нарече Apple “зли гении”, защото затрудняват в максимална степен работата на неговите колеги. Флатли даде за пример последните промени на компанията от Купертино, които са затруднили допълнително хакването на пароли с увеличаването на хашовете от 10 000 на 10 000 000. Следователят обясни, че това означава, че вместо както досега да се пробват по 45 пароли на секунда, може да се пробва по 1 на всеки 18 секунди. Това от своя страна забавя драстично хакването на паролите чрез пробване на всички възможни комбинации.

Агенцията има разработен софтуер, който въвежда автоматично хиляди пароли за кратък период от време, но лимитирането на опитите за минута забавя изключително много работата. Според Флатли така времето за разбиване на парола е скочило от 2 дена на 2 месеца. В същото време представителят на ФБР засипа с похвали израелската компания Cellebrite, която разработва технологии и устройства за хакване на различните служби за сигурност по света. Според него те са единствените, които могат успешно да противодействат на мерките на Apple. Нападките на Флатли дойдоха само ден след като директорът на ФБР Кристофър Рей отново се оплака от криптирането на смартфоните и го определи като заплаха за сигурността на обществото.

Източник: Motherboard


Втора употреба с гаранция

  • Добре казана. Да всичко е въпрос на време и на смисъл. Щом е направено от човек значи може и да се развали от човек. ;) http://novacolor.bg/drugi-produkti/varovi-mazilki
    TheNet
  • 1/Говорим за ФБР (и други подобни служби), които имат неограничен ресурс във всяко направление. Не става дума за районното, и телефони на поредните наркоманчета. 2/Върнаха двоичен файл, на записа в чипа. Ставаше дума по времето, когато навлизаше цифровата телевизия. Основно се купуваха карти, които в реално време разкодират стрийминг. Имат много сериозен процесор, защото се разкодира телевизионен сигнал в реално време. Картите бяха американски, с техен софтуер. Китайските бяха пълен аналог, с техен софтуер. Китайският софтуер работеше и с китайските, и с оригиналните карти. Но американския софтуер само с техните си. Имаше записани някакви ключове в самите процесори и се разпознаваха. Комуникацията беше кодирана и не успяха с подслушване. Китайският софтуер беше много дървен и орязан. Целта беше да се ползва оригинален софтуер с китайски платки. Имаше два варианта: а/ Да се хакне софтуера. Не беше добра идея, периодично излизаше нова версия, и означаваше да се плаща допълнително за всяка версия. б/ Да се прочетат ключовете и логиката към тях и да се симулира. Оказа се, че е по-евтино и по-бързо, да се прочете записан чип. След около два месеца, темата беше приключена успешно. Платиха си на „специалист“, от двоичния файл да извади необходимата информация. === Въобще всичко може, въпросите са два: Как по-бързо, и по-евтино. Когато се отговори на тях, и цифрите са удовлетворяващи, другото са подробности. === Основните въпроси са при разкодиране в реално време. Ако не е в реално време, няма въпроси :D Едно време, когато браузърите използваха 128/256 битови ключове за кодиране, PGP беше забранено, защото ползваше 4096 битов ключ и тогава беше трудно. Сега не знам дали е така. Май няма проблеми вече. За справка, електронен подпис ползва 2048 битов ключ. (beer) Приключвам по темата, основната идея я схванахте.(yes)
    StefiMo
  • -
    npet
  • 1/Ми те големите компютри (тип сгради) за какво мислите се ползват, за броене на звездите ли? 2/ Явно китайците го можеха това. След 4 дни му изпратиха съдържанието на чипа, на човека. Сваля се слой по слой от кристала. И това явно позволяваше да се сканира/снима по-навътре и навътре. Сега предполагам, никой не се занимава с толкова трудоемка дейност. Сигурно правят някаква обемна снимка, тип 3D, и после се преобразува в информация. Няма да се учудя, ако се ползват машините, които правят качествен контрол в процеса на производство на чиповете.
    StefiMo
  • -
    npet
  • Малко в страни от темата, но пак касае хакване на Apple продукт: https://www.pcmag.com/news/344180/this-guy-installed-windows-95-on-an-apple-watch :D
    Former n1
  • Телефоните се използват по цял свят. Очевидно и престъпниците ги има във всякакви държави, и някои от тях ползват iphone. Никоя друга служба по света не реве по медиите, че има проблеми с отключването на телефоните. Защо ли? Хората си работят просто, детската градина е само в САЩ. Обикновено ФБР почва да реве, когато се е появила поредната изцепка на apple, и бързат да ги рекламират. Това, ако не е платена реклама, просто не знам какво е тогава. Малко за замазване на имиджа. Направо са си детска градина, едното дете иска играчката на другото. === Абстрахирам се от различните софтуерни начини (сервизни пароли и подобни, хакване на акаунта и от там устройството). Още преди десетина години се знаеше, какво могат китайците. Абстрахирам се от най-простото, сваляне на flash-а и прочитане на програматор. Срещу 3000 лева (смешна цена) ( така се случи, че говорих с човек дето беше ползвал тази услуга тогава), китайците четяха софтуер записан в произволен чип (няма никакво значение заключване и подобни). Чипа се сваляше/шлайфаше слой по слой и се снимаше на рентген. След това от там (светли/тъмни петна) се възстановяваше записаното. И това беше някога, сега до къде са стигнали мога само да предполагам. Въобще глупостите на apple за сигурното записване в някакъв чип, са е така за спорта. Всичко си има цена, технологиите се използват и в двете посоки. Хората в този бранш въобще не си правят илюзии за такива неща. === Оня ден излезе поредния бъг в компютрите. През софтуера на Интел може да се влезе в произволен компютър, още от стартирането му, заобикаляйки всякакви пароли по пътя. И това си е от много години. И не е необходимо да има физически достъп до устройството. Просто ако всичко това стане публично, ще настъпи пълна анархия … За това тайните служби са си тайни (beer) и не висят по медиите (yes). И начините няма да ги видите по форуми и блогове.
    StefiMo
  • С безкрайното ми уважение към всеки пишещ във форума, но държа да отбележа, че публикации (говоря сайта от препратката, а не за човека, дал линк към публикацията) от този сорт са смешни и единствената цел на авторите на такива статии е да увеличат потока четящи към блогове и сайтове. И кой разбира и кой не разбира, но доста хора остават с впечатление, че нещата са прости, ясни и изпълними. Да, ама не! Много хора по света по някаква причина си забравят паролите на акаунтите и няма земна сила, която да направи един такъв апарат възможно да се ползва отново. Определени апарати, които имат определени проблеми със заключване към iCloud или са заключени към даден мобилен оператор, търпят решение за отключване от Епъл с определени предоставени документи и платена сума, но това не се практикува често от тях. Повярвайте, ако някой има решение за разбиване файловата им система, то той много лесно ще стане милионер от доброволни дарения, а не от такса, която би взимал.
    algor
  • Поредната постановка лошото ченге и добрият... епъл :|
    AVKansazov
  • Аз ще ти кажа. Ето тук, актуална информация от преди няколко дни - https://www.spyzie.com/hack/how-to-hack-an-iphone.html Няма софтуер на света, който да не може да бъде хакнат! А софтуер, за който се твърди, че е най-защитен, обикнивенно има най-много атаки срещу него.
    Wallker
  • Ще ни кажеш ли къде другаде ги отключват без проблем, да знаем ако се наложи нещо?
    IPS_IPS
  • Цирк, само ФБР в САЩ не може да ги отключи, навсякъде другаде няма проблеми с това :) В другата тема "мюнхенска компания" няма проблеми, но те не са в САЩ да се потупват взаимно по рамото ...
    StefiMo
  • Кой им вярва на тези?Просто е реклама за трудното хакване!
    zoro61