iPhone'a 11 da się złamać. Wystarczy laboratorium za 10 milionów dolarów i 2 miesiące pracy

iPhone'a 11 da się złamać. Wystarczy laboratorium za 10 milionów dolarów i 2 miesiące pracy23.01.2020 14:25
Patryk Korzeniecki

Powszechnie mówi się o iPhonach jako najbezpieczniejszych telefonach świata. Także dlatego, że teoretycznie ich system jest nie do złamania. Jak się okazuje, do iPhone'a 11 można się włamać - tylko przebicie się przez jego zabezpieczenia jest długotrwałym i kosztownym procesem.

Donald Trump żądał od Apple lepszej współpracy przy dochodzeniach śledczych. Prezydent USA oczekiwał większej pomocy przy dostawaniu się do danych przestępców przechowywanych na iPhone'ach. Przypomnę, że Apple nie chciało złamać zabezpieczeń iPhone'a Mohammeda Al-Shamraniego, odpowiedzialnego za strzelaninę w bazie Pensacola na Florydzie.

Jak nie drzwiami, to oknem - Ameryka radzi sobie i bez pomocnej dłoni producenta, chociaż nie jest to takie proste. Wymagało to zbudowania wyspecjalizowanej pracowni.

FBI zbudowało laboratorium do łamania zabezpieczeń telefonów

Obiekt mieści się na Manhattanie. Według oficjalnych informacji ma powierzchnię ok. 204 m² i zatrudnia specjalistów od technologii komórkowych oraz kryptografii. Serwis Fast Company informuje, że laboratorium ma wartość aż 10 milionów dolarów.

Laboratorium zostało przeznaczone do wyciągania danych z zabezpieczonych iPhone'ów za pomocą ataków "brute force" (o nich niżej). Mieści się w nim specyficzne pomieszczenie o enigmatycznej nazwie - komora do izolacji częstotliwości radiowych.

Stalowe, masywne drzwi wyglądają jak wejście do schronu atomowego. Pomieszczenie izoluje kompletnie od wszelkich częstotliwości radiowych - prawdopodobnie po to, żeby przestępcy nie mogli zdalnie usunąć danych z iPhone'ów.

W komorze odbywa się cicha praca. Telefony podłączone są do komputerów, które generują losowe ciągi znaków. To jest właśnie istota ataku "brute force" - wypróbowywanie po kolei kombinacji znaków w celu znalezienia hasła dostępu.

Po godzinach pracy zwalnia się część biurowych komputerów. W nocy nie stoją jednak bezczynnie - są podłączane do lokalnej sieci i również biorą udział w odblokowywaniu iPhone'ów. Kiedyś wystarczyło wypróbować 10 000 kombinacji cyfr w celu odgadnięcia hasła, ale od kiedy Apple zwiększył w 2015 roku długość haseł do 6 znaków, potrzeba już miliona prób.

Specjaliści robią jednak wszystko, aby zawęzić możliwości. Niektórzy ludzie mają tendencję do opierania swoich haseł o ulubioną drużynę piłkarską, datę urodzin lub ważną rocznicę. Pracownicy laboratorium to wykorzystują i najpierw wypróbowują najbardziej prawdopodobne kombinacje.

Przez ich ręce przewija się nawet 3000 urządzeń dziennie. Jak ogarnąć taką liczbę telefonów? Laboratorium stworzyło własny program zarządzający, oparty na oprogramowaniu open source, które pomaga priorytetyzować pracę - są przypadki, które powinny być rozpatrzone jak najszybciej, inne nie są pilne i mogą trochę poczekać.

iPhone 11 da się złamać, jednak to długotrwały proces

iPhone 11, jak na telefon Apple'a przystało, jest jednym z najlepiej zabezpieczonych telefonów na rynku konsumenckim. Bloomberg cytuje list wysłany do J. Paula Oetkena, amerykańskiego sędziego okręgowego. Znajduje się w nim informacja, że odmowa Leva Parnasa zmusiła FBI do złamania zabezpieczeń jego telefonu. Zajęło to aż 2 miesiące pracy.

Jaap Arriens/NurPhoto (gettyimages.com)
Jaap Arriens/NurPhoto (gettyimages.com)

FBI jest w trakcie włamywania się do innych urządzeń Parnasa skonfiskowanych przez służby, np. komputera.

Parnas jest urodzonym na Ukrainie obywatelem USA, który został oskarżony o nielegalne transfery pieniężne, które miały mieć miejsce w kampanii wyborczej związanej z wyborami w 2016 roku. Mężczyzna nie przyznał się jednak do winy.

Czy istnieje w ogóle urządzenie, którego nie da się zhackować? Raczej nie. Została złamana enigma, został złamany i iPhone 11. Różnica jest tylko w trudności przebicia się przez zabezpieczenia. Złamanie najnowszego smartfona spod znaku jabłka wymagało laboratorium wartego kilkadziesiąt milionów złotych i 2 miesięcy intensywnej pracy.

Źródło artykułu:WP Komórkomania
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.