Компания Elcomsoft выпустила утилиту iOS Forensic Toolkit, которая извлекает данные с заблокированного iPhone на всех версиях системы начиная с iOS 7.
Для её работы понадобится джейлбрейк Checkra1n. Он использует уязвимость checkm8, которая присутствует во многих процессорах Apple. Её никак нельзя устранить.
Список поддерживаемых устройств впечатляет:
▪️ iPhone 5s
▪️ iPhone 6
▪️ iPhone SE
▪️ iPhone 6s
▪️ iPhone 7
▪️ iPhone 8
▪️ iPhone X
▪️ iPad mini 2
▪️ iPad mini 3
▪️ iPad mini 4
▪️ iPad Air
▪️ iPad Air 2
▪️ iPad 2017
▪️ iPad 2018
▪️ iPad 2019
▪️ iPad Pro 10,5
▪️ iPad Pro 12,9 первого поколения
Компания утверждает, что её программа работает даже в том случае, когда устройство находится в режиме DFU. Он активируется после перезагрузки гаджета, когда пользователь ещё не ввёл пароль.
С помощью iOS Forensic Toolkit можно скопировать файловую систему iPhone и iPad, получить доступ к истории звонков, учётным записям в различных сервисах, включая мессенджеры и социальные сети, а также ключам шифрования Signal и WhatsApp.
iOS Forensic Toolkit стоит $1495 или 89 тыс. руб. Её может купить любой человек. [9to5Mac]
20 комментариев
Форум →а говорили что этот баг не приведет к взлому изза чипа Secure Enclave
вот тебе, бабушка, и юрьев день.
теперь все что ниже 11 – просто проходной двор для ментов.
Побежал за 11-м айфоном
Хаха
XS в списке нет, безопасный типа)
Это ещё полбеды. Я вчера в мною хваленном S10 вообще нашёл статистику активности Яндекс с Алисой за последние дни. К слову, я его не устанавливал и никогда не пользовался, но он, имея доступ к микрофону и геоданныи по умолчанию, подъедал трафик и активничал. Мне стало не по себе, когда я понял, что это не случайно скачанное приложение, а часть прошивки, которую можно только отключить. Пересел на iPhone, спать стал лучше :)
Ждём подобных нововведений в iOS. PS. Сожгите этот пост после прочтения.
Такое впечатление, что большинству тут комментирующих, дофига есть чего скрывать. Страшные люди!
@GIK, “Однажды инженер Чжа Вынь обратился к Учителю:
– Один достойный уважения человек сказал мне, что шифровать электронную почту неправильно. Поскольку честному человеку нечего скрывать, шифрованная переписка неизбежно привлечёт внимание Охранительного ведомства. Учитель, что вы об этом думаете?
Инь Фу Во ответил:
– Благородный муж имеет чувство стыдливости. Он закрывает одеждой свою наготу. Вовсе не потому, что лицезрение другими принесёт ему ущерб. Но такова воля Неба, и таков ритуал. Честному человеку есть, что скрывать.”
Инь Фу Во – суждения о безопасности (с)
Надеюсь, теперь стало понятнее, для чего пользователи (по крайней мере, некоторые) пекутся о безопасности своих девайсов?
@frank030366, Мудро ?
Так, подождите, « Для её работы понадобится джейлбрейк Checkra1n.». То есть, сначала кто-то должен, зная мой пароль, установить на мой телефон джейлбрейк, а потом уже копировать в BFU режиме?
@MrHuggin, этот джейлбрейк можно установить без пароля.
@Илья Сидоров, через летишопс можно купить?
@MrHuggin, Checkra1n ставится на устройство в режиме DFU.Дальше перегруз и можно в принципе уже через терминал работать с рутом.Только EFC может извлекать то что есть в телефоне, но так как пароли шифруются в анклаве чаще всего сняв копию можно найти только токены а не сам пароль(вероятность получить пароль в явном виде где то 20-30%).Токен позволяет получить доступ к облаку icloud но затем нужна свежая или старая копия для поиска пароля или нового пароля и не факт что он там тоже будет
@sl2208, пароли – это связка ключей? что еще шифруется? фотографии?
@joker2k2, фотографии не шифруются
Молодцы, умеют. Заинтересованным лицам компания и ее ПО известны давно, подобный инструментарий представляли можно сказать на старте внедрения сотовой связи в стране и это их профиль.
BFU мда….
@TimCooksSon, big fucking upgrade.
Один из офисов компании – в Москве, на Звездном бульваре.
Молодцы чуваки.
Так я не понял. Все айфоны или только из списка?
Примечательно, что Telegramm в списке нет :)
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Повышает ли износ аккумулятора iPhone использование Smart Battery Case
Стираем пароль разблокировки iPhone
Как на iPhone протестировать iOS 17 и вернуться на iOS 16 без потери данных
Почему не удаётся оплатить подписку в App Store со счёта билайн
Как убрать нижнюю панель в Сообщениях на iPhone
Почему во время записи экрана iPhone начинает тормозить
Почему в macOS Monterey не работают звуковые эффекты FaceTime
Как в iOS 15 изменить дату, время и место съемки для нескольких фото одновременно