User Tag List

Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 13

Тема: Выходец из России взломал iPhone методом, от которого отказалось ФБР

Комбинированный просмотр

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1

    Регистрация
    13.01.2005
    Адрес
    г. Москва
    Сообщений
    5,226
    Записей в дневнике
    7
    Спасибо Благодарностей отдано 
    711
    Спасибо Благодарностей получено 
    1,662
    Поблагодарили
    577 сообщений
    Mentioned
    50 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию Выходец из России взломал iPhone методом, от которого отказалось ФБР

    А начиналось всё со Spectrum'а...



    Выходец из России взломал iPhone методом, от которого отказалось ФБР

    Ходят слухи, что за взлом запароленного iPhone 5c одного из организаторов массового убийства в Сан-Бернардино Саида Фарука Федеральное бюро расследований США заплатило больше миллиона долларов, хотя официально ведомство подробности о том деле так и не раскрыло. Тем не менее, есть сведения, что, прежде чем обратиться к сторонним специалистам, ФБР посчитала непригодным и отвергла метод получения доступа к данным путём выпаивания из смартфона микросхемы флеш-памяти и создания копий её образа с помощью специальных аппаратных средств для последующего подбора пароля без угрозы потери данных в результате превышения лимита неверных попыток. Если это действительно так, то американские спецслужбы, скорее всего, просто выбросили деньги на ветер, ведь данный способ на самом деле работает, уверяет старший научный сотрудник компьютерной лаборатории Кембриджского университета, выходец из России Сергей Скоробогатов.


    В подтверждение своей теории все описанные выше манипуляции учёный проделал самостоятельно, записав процесс на видеокамеру и выложив ролик на YouTube. При этом, как уверяет он сам, всё необходимое для взлома оборудование он приобрёл в обычном магазине радиоэлектроники, потратив на него всего $100.



    В качестве «подопытного» выступил Apple iPhone 5c, работающий под управлением iOS 9.3. Система безопасности смартфона настроена так, что после ввода шести неверных паролей подряд она блокирует устройство. Чтобы обойти это ограничение, как раз и применяется многократное клонирование образа флеш-памяти — большое количество копий позволяет не задумываться о лимите попыток при подборе пароля методом последовательного перебора комбинаций. Согласно подсчётам Скоробогатова, на проверку шести комбинаций из четырёх символов с использованием специальной программы уходит примерно 45 секунд, соответственно, на перебор 10 000 штук потребуется 20 часов, а на обработку аналогичного количества шестизначных кодов разблокировки нужно примерно три месяца.

    Однако, как уточняет учёный, гарантированно данная технология работает только с теми моделями iPhone, в которых применяется флеш-память типа LGA60 NAND, то есть до iPhone 6 включительно. Начиная с iPhone 6s компания Apple стала применять чипы с другим интерфейсом, требующим более сложного оборудования.

    Источник
    С уважением, Станислав.

  2. #1
    С любовью к вам, Yandex.Direct
    Размещение рекламы на форуме способствует его дальнейшему развитию

  3. #2

    Регистрация
    27.02.2005
    Адрес
    москва
    Сообщений
    14,307
    Записей в дневнике
    1
    Спасибо Благодарностей отдано 
    203
    Спасибо Благодарностей получено 
    1,470
    Поблагодарили
    958 сообщений
    Mentioned
    18 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    тут он был, только под другим ником
    вот более `развёрнутая` статья
    https://geektimes.ru/post/280556/

    Последний раз редактировалось goodboy; 23.09.2016 в 10:40.

  4. #3

    Регистрация
    08.10.2005
    Адрес
    Москва
    Сообщений
    14,421
    Спасибо Благодарностей отдано 
    1,717
    Спасибо Благодарностей получено 
    2,247
    Поблагодарили
    883 сообщений
    Mentioned
    69 Post(s)
    Tagged
    1 Thread(s)

    По умолчанию

    Речь не о длине даже) а о примитивности огрпничтиеля попыток)

  5. #4

    Регистрация
    11.01.2006
    Адрес
    Брест/Минск
    Сообщений
    8,398
    Записей в дневнике
    4
    Спасибо Благодарностей отдано 
    188
    Спасибо Благодарностей получено 
    123
    Поблагодарили
    61 сообщений
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Такой метод брутфорса не работает в более новых моделях iPhone, куда встроена дополнительная защитаSecure Enclave.
    https://www.apple.com/business/docs/...rity_Guide.pdf
    С уважением, Александр.
    Scorpion ZS-256 Turbo+ GMX-2048
    SID-Blaster/ZX
    Музей ретрокомпьютеров в Минске!
    Здесь ничего нет => http://byteman.by
    И здесь тоже --->>> http://bytespace.by

  6. #5

    Регистрация
    19.01.2005
    Адрес
    Санкт-Петербург
    Сообщений
    11,557
    Спасибо Благодарностей отдано 
    205
    Спасибо Благодарностей получено 
    188
    Поблагодарили
    83 сообщений
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Хех. А я то думаю, фамилия знакомая. )

  7. #6

    Регистрация
    24.12.2006
    Адрес
    р.п. Маслянино, Новосибирская обл.
    Сообщений
    5,605
    Спасибо Благодарностей отдано 
    254
    Спасибо Благодарностей получено 
    269
    Поблагодарили
    188 сообщений
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Помним. Любим. Гордимся.
    Сергей умел лёгким движением руки превратить скажем унылый Fighter Bomber в бодрый F-19
    ___________

  8. #7

    Регистрация
    02.07.2006
    Адрес
    Новосибирск
    Сообщений
    2,257
    Спасибо Благодарностей отдано 
    536
    Спасибо Благодарностей получено 
    262
    Поблагодарили
    156 сообщений
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    ZX_NOVOSIB, стилистику смени, а то у тебя какая-то эпитафия получилась.
    В правильно заданном вопросе содержится половина ответа

  9. #8

    Регистрация
    07.01.2006
    Адрес
    г. Москва
    Сообщений
    3,442
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    12
    Поблагодарили
    6 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Я не верю, что фбр там чего-то не смогла вскрыть. Все это PR яблока.
    Уверен, что яблоко и так все отдает фбр без всякого вскрытия, а PR устроили, чтобы этот процесс замаскировать.
    Типа вот какие мы принципиальные!

  10. #9

    Регистрация
    20.04.2013
    Адрес
    г. Павловский Посад
    Сообщений
    4,246
    Спасибо Благодарностей отдано 
    498
    Спасибо Благодарностей получено 
    557
    Поблагодарили
    436 сообщений
    Mentioned
    42 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Addison Посмотреть сообщение
    Я не верю, что фбр там чего-то не смогла вскрыть. Все это PR яблока.
    Уверен, что яблоко и так все отдает фбр без всякого вскрытия, а PR устроили, чтобы этот процесс замаскировать.
    Типа вот какие мы принципиальные!
    Абсолютно правильно.
    Стойкое крипто для гражданских нужд запрещено в США уже несколько десятилетий. Все девайсы имеют или ключ до 16 бит или бэкдор, без этого невозможно получить сертификаты для тиража ( а часто даже для ОП ).
    В совке точно такая же история, но с 1990-х, когда наконец в ГБ пришли электронщики, а не электрики.
    Если клиент требует "стойкое крипто", разрабатывается девайс с бэкдором и сертифицируется. А для клиента делается др. прошивка.
    Отмечу, что если организация-разработчик девайса со стойким крипто не несет материальной ответственности за взлом её поделки - значит, там сидят лживые воришки, а реальный пароль не особо отличается от "1234567890" - т.е. бэкдор не прикрыт.
    *
    И еще маленький штришок о безопасности.
    Если крипто-девайс предназначен для особо важных применений - там, где от отказа может возникнуть убыток от ~$1 млрд - допускается использование ЭБ только с приемками "7" и "9", т.е. "5" уже не подходит. И никакого импорта - да, такая ЭБ будет разработки 1980-х, но точно без аппаратных закладок.
    Кстати, аналогичная политика безопасности наблюдается и в США- там для управления ЯО и т.п. ответственными девайсами до сих пор применяется машинки типа DEC с 8" дисководами т.п. антиквариат. У таких ЭВМ есть одно преимущество - их аппаратно невозможно взломать - только если натуральным ломом ...
    Блог : http://collectingrd.kxk.ru/ . В ЛС прошу не писать, все сообщения MMTEMA@MAIL.RU

  11. #10

    Регистрация
    27.02.2005
    Адрес
    москва
    Сообщений
    14,307
    Записей в дневнике
    1
    Спасибо Благодарностей отдано 
    203
    Спасибо Благодарностей получено 
    1,470
    Поблагодарили
    958 сообщений
    Mentioned
    18 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    вот ещё интересная разработка.
    что-то для изучения глаза, сделанное в картридже для SegaMegaDrive
    http://www.cl.cam.ac.uk/~sps32/proz6.html

Страница 1 из 2 12 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Криптография методом перестановки.
    от ALKO в разделе Программирование
    Ответов: 8
    Последнее: 17.03.2013, 20:26
  2. Эмулятор для iPhone?
    от Deniz в разделе Эмуляторы
    Ответов: 33
    Последнее: 20.09.2011, 00:29
  3. Tracker которого нет
    от Firestarter в разделе Музыка
    Ответов: 69
    Последнее: 01.03.2008, 13:03

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •