Apple может заблокировать GrayKey Phone Hacker в обновлении iOS 12

Apple может заблокировать GrayKey Phone Hacker в обновлении iOS 12

Apple рекламирует свою платформу iOS как более безопасную, чем Android, но мы на самом деле не знаем, насколько она безопасна. Android является открытым исходным кодом, поэтому каждый может следить за исправлениями и раскрытием ошибок. iOS - это, по сути, черный ящик с неизвестным количеством недостатков, некоторые из которых были использованы таинственной компанией под названием Grayshift. Он продает устройство под названием GrayKey, которое может разблокировать iPhone для правоохранительных органов, но, как сообщается, дорогая коробка, по сообщениям, почти бесполезна после недавнего обновления iOS 12. Apple сделала что-то, чтобы заблокировать GrayKey, но никто не знает, что.

Grayshift продает взломщик iPhone исключительно правительствам и полиции, продавая их как способ разблокировать зашифрованные устройства, чтобы получить их файлы. Компания сохраняет свою технологию в секрете, и она не дешевая. GrayKey начинается с $ 15 000 с лимитом в 300 приложений, а неограниченная версия стоит 30 000 долларов. В течение лета эта неограниченная лицензия могла быть менее привлекательной, поскольку Apple подготовила для использования USB Restricted Mode в iOS, что отключает доступ к данным после того, как телефон заблокирован около часа. Однако это была несовершенная защита. Эксперты по безопасности предположили несколько методов, которые могли бы держать телефоны разблокированными дольше, чтобы они все еще могли быть взломаны.

Реальность использования GrayKey на iOS 12 может быть даже хуже, чем ожидалось в полиции. В новом отчете говорится, что GrayKey может работать только в режиме «частичного извлечения» на устройствах iOS 12. Это означает, что он не может расшифровать полное хранилище устройств. Все исследователи получают несколько незашифрованных файлов конфигурации и метаданных о файлах и папках (размеры файлов, структура папок и т. Д.).

Коробка GrayKey с двумя молниевыми кабелями.
Коробка GrayKey с двумя молниевыми кабелями.

Поскольку Grayshift не говорит о том, как работают его инструменты, трудно предположить, как Apple заблокировала его. Ранее GrayKey загружал проприетарное программное обеспечение в телефон, чтобы перебортовать его код доступа, не запуская лимит повтора. Могут быть глубокие изменения ядра в работе, чтобы специально блокировать GrayKey в дополнение к использованию USB Restricted Mode. Некоторые новые профили конфигурации могут также работать, чтобы сделать инструменты GrayShift менее эффективными.

Тем не менее, эта игра для кошки-мышки не закончится в ближайшее время. Grayshift совершил немало денег, взломав iPhone, и он не сдался. Если у него еще нет ожиданий в крыльях, то, вероятно, трудно работать, чтобы раскрыть или купить.

Читать далее

Сторонние ремонтные мастерские могут быть заблокированы для обслуживания камеры iPhone 12
Сторонние ремонтные мастерские могут быть заблокированы для обслуживания камеры iPhone 12

Согласно недавнему отчету iFixit, неприязнь Apple к праву на ремонт достигла новых высот с iPhone 12 и iPhone 12 Pro.

Apple призывает немедленно обновить iPhone, чтобы заблокировать активные онлайн-взломы
Apple призывает немедленно обновить iPhone, чтобы заблокировать активные онлайн-взломы

Вышла новая версия программного обеспечения iOS от Apple для устройств iPhone и iPad, и, как обычно, Apple собирается приставать к пользователям, требуя обновления. На этот раз претензии к iOS 14.4 стали более актуальными.

Ученые используют лазеры, чтобы увидеть в заблокированной комнате
Ученые используют лазеры, чтобы увидеть в заблокированной комнате

Так называемая технология без линейного зрения (или NLOS) является все более распространенной зоной исследования в эпоху самостоятельно-транспортных средств, которые принесут пользу от возможности увидеть, что вокруг изгиба. Теперь команда из STANFORD Computational Paining Lab привлекла идею еще дальше, шпионив объекты внутри запертой комнаты. Все, что им нужно, это лазер и замочная скважина.

Китай, кажется, заблокировал глобальный магазин Steam
Китай, кажется, заблокировал глобальный магазин Steam

Китайские власти, по-видимому, заблокировали глобальный паровой домен, оставляя пострадавших геймеров только с гораздо меньшим (и правительственным) паровым доменом.