Кошмар для ИБ-специалиста: ФБР вскрыло iPhone террориста простым перебором?

Логотип компании
04.05.2016Автор
Кошмар для ИБ-специалиста: ФБР вскрыло iPhone террориста простым перебором?
Да, в норме iPhone запоминает неудачную попытку взлома, как запоминает неправильный ввод PIN-кода банкомат или обычный сотовый телефон. Но что, если при провале мгновенно обесточить гаджет?..

Тема взлома смартфона iPhone 5C злоумышленника, устроившего теракт в Сан-Бернардино в декабре 2015 года, продолжает приносить последствия для ИБ, в том числе неожиданные.

            Гаджет террориста, напомним, был успешно взломан, однако как именно – пока остается невыясненным. Впрочем, некоторые факты известны: на гаджет террориста был установлен четырехзначный пароль, на подбор которого давалось не более десяти попыток, после чего все данные в гаджете автоматически и необратимо уничтожались без возможности их восстановления.

            Но осуществленный взлом открыл ящик Пандоры: на рынке резко возрос интерес к устройству IP Box, позволяющему «вскрыть» любой iPhone, не обладая особыми навыками.

            Да, в норме iPhone запоминает неудачную попытку взлома, как запоминает неправильный ввод PIN-кода банкомат или обычный сотовый телефон. Но что, если при провале мгновенно обесточить гаджет? Если установить на гаджет выключатель, который бы отключил устройство при неправильном вводе кода, то оно не успеет запомнить попытку, и ее можно безболезненно повторить.

            Именно этот подход и реализован в устройстве IP Box. Решение вводит все пароли от 0001 до 9999. Одна попытка занимает порядка 6 секунд. Таким образом, любой iPhone можно разблокировать менее, чем за сутки. В качестве индикации «верности» пароля применяется считывание интенсивности яркости дисплея – она увеличивается при правильном вводе. Поэтому на дисплей крепится чувствительный датчик индикации яркости.

            Впрочем, Apple не стоит на месте: ОС OS 9 Apple требует ввода шестизначного пароля. На подбор такого года будет требоваться больше времени: до двух с небольшим месяцев.

            Возможно ли, что хакеры, нанятые ФБР для взлома iPhone террориста из Сан-Бернардино, просто воспользовались IP Box? Это вполне возможно, поскольку твердо известно о четырехзначном, а не шестизначном пароле, использовавшемся на смартфоне злоумышленника. Тогда понятно, почему не сообщается об «успехе хакеров»: обнародование такой информации нанесло бы ИБ-репутации Apple серьезный ущерб. Хотя достоверно не известно, как же был «вскрыт» смартфон террориста…

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи