Важная информация

User Tag List

Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 13

Тема: Выходец из России взломал iPhone методом, от которого отказалось ФБР

Комбинированный просмотр

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1
    Administrator Аватар для CityAceE
    Регистрация
    13.01.2005
    Адрес
    г. Москва
    Сообщений
    4,567
    Записей в дневнике
    7
    Спасибо Благодарностей отдано 
    395
    Спасибо Благодарностей получено 
    1,205
    Поблагодарили
    393 сообщений
    Mentioned
    48 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию Выходец из России взломал iPhone методом, от которого отказалось ФБР

    А начиналось всё со Spectrum'а...



    Выходец из России взломал iPhone методом, от которого отказалось ФБР

    Ходят слухи, что за взлом запароленного iPhone 5c одного из организаторов массового убийства в Сан-Бернардино Саида Фарука Федеральное бюро расследований США заплатило больше миллиона долларов, хотя официально ведомство подробности о том деле так и не раскрыло. Тем не менее, есть сведения, что, прежде чем обратиться к сторонним специалистам, ФБР посчитала непригодным и отвергла метод получения доступа к данным путём выпаивания из смартфона микросхемы флеш-памяти и создания копий её образа с помощью специальных аппаратных средств для последующего подбора пароля без угрозы потери данных в результате превышения лимита неверных попыток. Если это действительно так, то американские спецслужбы, скорее всего, просто выбросили деньги на ветер, ведь данный способ на самом деле работает, уверяет старший научный сотрудник компьютерной лаборатории Кембриджского университета, выходец из России Сергей Скоробогатов.


    В подтверждение своей теории все описанные выше манипуляции учёный проделал самостоятельно, записав процесс на видеокамеру и выложив ролик на YouTube. При этом, как уверяет он сам, всё необходимое для взлома оборудование он приобрёл в обычном магазине радиоэлектроники, потратив на него всего $100.



    В качестве «подопытного» выступил Apple iPhone 5c, работающий под управлением iOS 9.3. Система безопасности смартфона настроена так, что после ввода шести неверных паролей подряд она блокирует устройство. Чтобы обойти это ограничение, как раз и применяется многократное клонирование образа флеш-памяти — большое количество копий позволяет не задумываться о лимите попыток при подборе пароля методом последовательного перебора комбинаций. Согласно подсчётам Скоробогатова, на проверку шести комбинаций из четырёх символов с использованием специальной программы уходит примерно 45 секунд, соответственно, на перебор 10 000 штук потребуется 20 часов, а на обработку аналогичного количества шестизначных кодов разблокировки нужно примерно три месяца.

    Однако, как уточняет учёный, гарантированно данная технология работает только с теми моделями iPhone, в которых применяется флеш-память типа LGA60 NAND, то есть до iPhone 6 включительно. Начиная с iPhone 6s компания Apple стала применять чипы с другим интерфейсом, требующим более сложного оборудования.

    Источник
    С уважением, Станислав.

  2. #1
    С любовью к вам, Yandex.Direct
    Размещение рекламы на форуме способствует его дальнейшему развитию

  3. #2
    Guru
    Регистрация
    27.02.2005
    Адрес
    москва
    Сообщений
    13,767
    Записей в дневнике
    1
    Спасибо Благодарностей отдано 
    142
    Спасибо Благодарностей получено 
    1,173
    Поблагодарили
    770 сообщений
    Mentioned
    18 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    тут он был, только под другим ником
    вот более `развёрнутая` статья
    https://geektimes.ru/post/280556/

    Последний раз редактировалось goodboy; 23.09.2016 в 10:40.

  4. #3
    Guru
    Регистрация
    08.10.2005
    Адрес
    Москва
    Сообщений
    13,557
    Спасибо Благодарностей отдано 
    1,220
    Спасибо Благодарностей получено 
    1,754
    Поблагодарили
    683 сообщений
    Mentioned
    67 Post(s)
    Tagged
    1 Thread(s)

    По умолчанию

    Речь не о длине даже) а о примитивности огрпничтиеля попыток)

  5. #4
    Moderator Аватар для BYTEMAN
    Регистрация
    11.01.2006
    Адрес
    Брест/Минск
    Сообщений
    8,394
    Записей в дневнике
    4
    Спасибо Благодарностей отдано 
    178
    Спасибо Благодарностей получено 
    115
    Поблагодарили
    57 сообщений
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Такой метод брутфорса не работает в более новых моделях iPhone, куда встроена дополнительная защитаSecure Enclave.
    https://www.apple.com/business/docs/...rity_Guide.pdf
    С уважением, Александр.
    Scorpion ZS-256 Turbo+ GMX-2048
    SID-Blaster/ZX
    Музей ретрокомпьютеров в Минске!
    Здесь ничего нет => http://byteman.by
    И здесь тоже --->>> http://bytespace.by

  6. #5
    Guru Аватар для newart
    Регистрация
    19.01.2005
    Адрес
    Санкт-Петербург
    Сообщений
    11,439
    Спасибо Благодарностей отдано 
    192
    Спасибо Благодарностей получено 
    145
    Поблагодарили
    61 сообщений
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Хех. А я то думаю, фамилия знакомая. )

  7. #6
    Guru Аватар для ZX_NOVOSIB
    Регистрация
    24.12.2006
    Адрес
    р.п. Маслянино, Новосибирская обл.
    Сообщений
    5,547
    Спасибо Благодарностей отдано 
    233
    Спасибо Благодарностей получено 
    258
    Поблагодарили
    178 сообщений
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Помним. Любим. Гордимся.
    Сергей умел лёгким движением руки превратить скажем унылый Fighter Bomber в бодрый F-19
    Куплю корпус и материнку от Spectrum +2/+3

  8. #7
    Guru Аватар для creator
    Регистрация
    02.07.2006
    Адрес
    Новосибирск
    Сообщений
    2,197
    Спасибо Благодарностей отдано 
    427
    Спасибо Благодарностей получено 
    219
    Поблагодарили
    130 сообщений
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    ZX_NOVOSIB, стилистику смени, а то у тебя какая-то эпитафия получилась.
    В правильно заданном вопросе содержится половина ответа

  9. #8
    Guru Аватар для Addison
    Регистрация
    07.01.2006
    Адрес
    г. Москва
    Сообщений
    3,442
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    12
    Поблагодарили
    6 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Я не верю, что фбр там чего-то не смогла вскрыть. Все это PR яблока.
    Уверен, что яблоко и так все отдает фбр без всякого вскрытия, а PR устроили, чтобы этот процесс замаскировать.
    Типа вот какие мы принципиальные!

  10. #9
    Moderator Аватар для MM
    Регистрация
    20.04.2013
    Адрес
    г. Павловский Посад
    Сообщений
    4,133
    Спасибо Благодарностей отдано 
    470
    Спасибо Благодарностей получено 
    519
    Поблагодарили
    412 сообщений
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Addison Посмотреть сообщение
    Я не верю, что фбр там чего-то не смогла вскрыть. Все это PR яблока.
    Уверен, что яблоко и так все отдает фбр без всякого вскрытия, а PR устроили, чтобы этот процесс замаскировать.
    Типа вот какие мы принципиальные!
    Абсолютно правильно.
    Стойкое крипто для гражданских нужд запрещено в США уже несколько десятилетий. Все девайсы имеют или ключ до 16 бит или бэкдор, без этого невозможно получить сертификаты для тиража ( а часто даже для ОП ).
    В совке точно такая же история, но с 1990-х, когда наконец в ГБ пришли электронщики, а не электрики.
    Если клиент требует "стойкое крипто", разрабатывается девайс с бэкдором и сертифицируется. А для клиента делается др. прошивка.
    Отмечу, что если организация-разработчик девайса со стойким крипто не несет материальной ответственности за взлом её поделки - значит, там сидят лживые воришки, а реальный пароль не особо отличается от "1234567890" - т.е. бэкдор не прикрыт.
    *
    И еще маленький штришок о безопасности.
    Если крипто-девайс предназначен для особо важных применений - там, где от отказа может возникнуть убыток от ~$1 млрд - допускается использование ЭБ только с приемками "7" и "9", т.е. "5" уже не подходит. И никакого импорта - да, такая ЭБ будет разработки 1980-х, но точно без аппаратных закладок.
    Кстати, аналогичная политика безопасности наблюдается и в США- там для управления ЯО и т.п. ответственными девайсами до сих пор применяется машинки типа DEC с 8" дисководами т.п. антиквариат. У таких ЭВМ есть одно преимущество - их аппаратно невозможно взломать - только если натуральным ломом ...
    Блог : http://collectingrd.kxk.ru/ . В ЛС прошу не писать, все сообщения [email protected]

  11. #10
    Guru
    Регистрация
    27.02.2005
    Адрес
    москва
    Сообщений
    13,767
    Записей в дневнике
    1
    Спасибо Благодарностей отдано 
    142
    Спасибо Благодарностей получено 
    1,173
    Поблагодарили
    770 сообщений
    Mentioned
    18 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    вот ещё интересная разработка.
    что-то для изучения глаза, сделанное в картридже для SegaMegaDrive
    http://www.cl.cam.ac.uk/~sps32/proz6.html

Страница 1 из 2 12 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Криптография методом перестановки.
    от ALKO в разделе Программирование
    Ответов: 8
    Последнее: 17.03.2013, 20:26
  2. Эмулятор для iPhone?
    от Deniz в разделе Эмуляторы
    Ответов: 33
    Последнее: 20.09.2011, 00:29
  3. Tracker которого нет
    от Firestarter в разделе Музыка
    Ответов: 69
    Последнее: 01.03.2008, 13:03

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •