Neděle 26. března 2023, svátek má Emanuel
  • schránka
  • Přihlásit Můj účet
  • Neděle 26. března 2023 Emanuel

Zabezpečení iPhonu prolomil za 40 hodin. Za součástky dal pár tisíc

  0:09
V prvním letošních měsících zmítala světem aféra iPhonu jednoho z pachatelů loňského útoku v kalifornském San Bernardinu. FBI za prolomení jeho zabezpečení zaplatila třetí straně více než milion dolarů. Počítačový odborník z univerzity v Cambridge si vystačil s elektronickými součástkami za 75 liber.

Ilustrační snímek | foto: Lukáš Hron, Mobil.iDNES.cz

Spor mezi FBI a Applem rozdělil začátkem roku svět na dva protichůdné tábory. Jedni snahu FBI o vytvoření zadních vrátek do iOS chápali a vítali, druzí pak stáli za Applem, který takové snaze odolával. A to i navzdory soudnímu příkazu (více v dřívějším článku zde). Příčinou sporu byl iPhone 5c Syeda Farooka, který koncem loňského roku postřílel v San Bernardinu spolu s manželkou 14 lidí a dalších 22 zranil. Následně v přestřelce s policií oba zahynuli (více čtěte zde).

FBI byla přesvědčena, že inkriminovaný telefon může obsahovat důkazy o Farookově navázanosti na teroristickou organizaci Islámský stát. Spor o odblokování telefonu vyústil až ve veřejnou diskuzi, zda je důležitější soukromí, nebo národní bezpečnost (více zde). Nakonec vyšetřovatelům pomohla až izraelská softwarová společnost Cellebrite, která za prolomení zabezpečení telefonu inkasovala částku 1,3 milionu dolarů, tedy v přepočtu více než 31 milionů korun (více zde).

To je mnohonásobně více, než na kolik podle BBC vyšlo úsilí o prolomení iPhonu 5c počítačového odborníka z univerzity v Cambridge. Celkem čtyři měsíce pracoval doktor Sergei Skorobogatov na testovací soupravě, která by mu umožnila zadávání neomezeného počtu číselných kombinací za účelem zpřístupnění obsahu telefonu. Bezpečnostní opatření iOS totiž běžně po deseti chybných zadáních bezpečnostního kódu automaticky smaže všechna data v telefonu.

Skorobogatov zvolil cestu takzvaného zrcadlení NAND, tedy způsob, který by podle dřívějšího vyjádření ředitele FBI James Comey prý na Farookově telefonu nefungoval. Neomezený počet pokusů k nalezení hesla si zajistil klonováním paměťového NAND čipu, který je hlavním paměťovým médiem používaným (nejen) v řadě zařízení Applu. Vyjma spousty hodin strávených nad rozšifrováním komunikace paměti s telefonem investoval do prolomení zabezpečení iPhonu mizivých 75 liber, tedy v přepočtu necelých 2,5 tisíce korun.

To však neznamená, že stejně levné by bylo i samotné zpřístupnění obsahu telefonu pro třetí stranu, tedy v tomto případě pro FBI. Výsledek by však byl stejný, tedy v podstatě žádný výrazný posun ve vyšetřování. Vyšetřovatelé v telefonu nenašli totiž nic, co by pomohlo zodpovědět poslední otázky týkající se případu (více zde).

Testovací telefon upravil Skorobogatov tak, aby byl NAND čip kvůli snadné výměně za klonovaný čip umístěn vně telefonu na externí desce. Funkčnost svého postupu umožňující prolomení hesla iPhonu bez rizika smazání jeho obsahu pak prezentoval prostřednictvím videa. Na něm je patrné příliš vysoký počet nesprávných číselných kombinací, běžně by byl telefon po desátém „omylu“ resetován.

Každá výměna čipu za nový klon totiž počet neúspěšných pokusů „vyresetovala“ na nulovou hodnotu. „Protože si mohu vytvořit tolik klonů, kolik chci, mohu proces neustále opakovat, dokud není objeveno heslo,“ uvedl Skorobogatov.

Prolomení čtyřmístného přístupového kódu, který používá většina současných iPhonů, trvalo Skorobogatovovi zhruba 40 hodin práce. U šestimístného kódu, který je novinkou nejnovějšího systému iOS 10, by pak zabrala stovky hodin. Autor je totiž přesvědčen, že použitím sofistikovanější techniky by bylo možné klonovat paměťové čipy i z jiných iPhonů, a to včetně novějších modelů. To by se však neobešlo bez dalších informací o uložení dat v novějších telefonech Applu.

Skorobogatov tak možná opětovně otevře téma vytváření softwarových zadních vrátek. Prokázal totiž, že to, o čem byli agenti volající po zpřístupnění systému jeho tvůrcem přesvědčeni, že je nemožné, je proveditelné. Obdobné snahy vyšetřovatelů tak možná dostanou příště na frak již v zárodku.

Otázkou však zůstává, o co šlo samotné FBI, která jeden z možných způsobů, jak prolomit zabezpečení útočníkova telefonu, zavrhla evidentně bez jeho otestování. Každopádně snaha o vytvoření zadních vrátek v iOS ani přes soudní nařízení vyšetřovatelům nevyšla, Apple svůj operační systém před tímto uchránil. Jak se firma postaví k úspěšnému pokusu doktora Skorobogatovova, zůstává otázkou. Podle BBC totiž Apple na žádost o vyjádření nereagoval.

Autor:
  • Nejčtenější

Statistiky k pláči. Většina výrobců smartphonů je asi nechce vidět

Na chvilku se vžijte do majitelů mobilních značek nebo do jejich nejvyššího managementu. Všichni se snaží, každý rok...

Svízelnou situaci vyřešili jako legendární MacGyver. Všechny tím překvapili

Ve zdánlivě bezvýchodné situaci se ocitl mladý Američan s kamarádem při výletu do nejodlehlejších míst oregonských hor....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nové čínské smartphony jsou skvělé. Jenže to nestačí, mají jiný problém

Premium Veletrh MWC v Barceloně se stal premiérou dvou špičkových smartphonů čínských výrobců a k vidění tam byly i jiné...

Prodáváte mobil? Přinášíme tipy, jak správně vymazat choulostivé fotky

Když se rozhodnete pořídit si nový mobil, ještě to nutně neznamená, že starý patří do šrotu. Na jeho druhý život je...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Opravdu znáte iPhony dobře? Ultimátní kvíz pro všechny applisty

Smartphony od Applu jsou vlastní uzavřenou kategorií těchto zařízení, která je zároveň i vysoce oblíbená. Pokud se o...

Finsko není mistr světa ve vzdělání. Naopak. Mýtus, který trval 20 let, padá

Premium Ještě nedávno se do Finska jezdilo jako na safari, aby jiné země okoukaly tajemství tamního školství, nejlepšího na...

Revma vzniká v plicích. Nyní došlo ke zlomu v léčbě, říká profesor Vencovský

Premium Bolest, ztuhlost, otoky a deformace kloubů, především na rukou. Tak si většina lidí představuje revmatoidní artritidu,...

V Česku neměl šanci, v cizině metastázy zmizely. Léčbu hradí pojišťovna

Premium Na rakovinu prostaty umírá v Česku asi 1 500 mužů ročně. Když vyčerpají všechny metody léčby, nezbývá jim než čekat na...

Rekordman ve výdrži baterie je tenký a skvěle padne do ruky

Nový smartphone Honor Magic 5 Lite je podle testů DxO Mark smartphonem s vynikající výdrží baterie, v žebříčku...

Chcete špičkový fotoaparát v mobilu? Zde jsou ty nejlepší

Úvod letošního roku je na mobilní novinky bohatý. Mnohé z nich mají přitom ty nejvyšší ambice a to i v oblastí...

S odznakem od Leicy se dere mezi elitu. Test Xiaomi 13 Pro

Nebyl by to začátek roku bez celé řady nových špičkových smartphonů. Jedním z nich je Xiaomi 13 Pro. Nabídne sice...

Skvělý smartphone má jedinou chybu, v Česku se ho možná opět nedočkáme

Má nejlepší předpoklady stát se nejlepším letošním smartphonem. Dostal skvělý displej, výbornou sestavu fotoaparátů,...

Nervozita roste. Padající Deutsche Bank stáhla dolů korunu i pražskou burzu

Od záchrany problémové švýcarské banky Credit Suisse ještě neuplynul ani týden a investoři opouštějí další potenciální...

Hrozí ekonomický kolaps? Analytici varují před Minského momentem

Selhání bankovních institucí, otřesy na finančních trzích a pokračující nejistota zvyšuje podle mnohých odborníků...

Ukrajinská pobřežní obrana zničila plány na vylodění u Oděsy

Flotila ukrajinského námořnictva dostala na začátku ruské invaze na frak, ale její „suchozemská“ pobřežní obrana...

Herečka Jenovéfa Boková porodila, z Witowské je nevlastní babička

Jenovéfa Boková a její partner Adam Kolář v pátek odpoledne potvrdili, že herečka a hudebnice už porodila a šťastní...

Tom Cruise se dcerou Suri pyšnil. Už ho neviděla deset let, míří na vysokou

Tom Cruise se od roku 2006 do roku 2013 rád ukazoval na veřejnosti s dcerou Suri v náručí. Před deseti lety však ze...