Uređaj koji košta 120 funti može da hakuje iPhone za nekoliko sati
Mobilni telefoni, 06.04.2016, 00:00 AM
Američkom Federalnom istražnom birou bila su potrebna 4 meseca za otključavanje iPhonea koji je koristio jedan od napadača iz San Bernardina, Sajed Faruk, koji je poginuo zajedno sa svojom ženom u obračunu sa policijom, pošto je bračni par najpre ubio 14 ljudi u decembru prošle godine. FBI je mesecima tragao za rešenjem, na kraju se obratio i sudu koji je izdao nalog kompaniji Apple da pomogne birou i omogući agentima da pristupe sadržaju telefona teroriste.
Apple je odbio da pomogne istražiteljima FBI, bojeći se da bi do stvorilo pravni presedan koji bi omogućio policiji da na isti način dođe do sadržaja uređaja korisnika u nekim budućim istragama.
Sukob između FBI i kompanije Apple okončan je kada je biro saopštio da je uspeo da hakuje Farukov telefon.
Ali ono za šta su Federalnom istražnom birou bili potrebni meseci, za svega nekoliko sati može da uradi uređaj koji prodaje britanski Fone Fun Shop. Uz pomoć ovog uređaja moguće je izbeći automatsko zaključavanje telefona prilikom unošenja pogrešnih lozinki. Sledeće što je potrebno uraditi je isprobati sve moguće kombinacije lozinki.
Daily Mail je pronašao takav uređaj u prodavnici u Šefildu, i kupio ga za samo 120 funti. Ideja je bila da se testira njegova efikasnost na iPhone 5C koji je zaštićen nasumično izabranim četvorocifrenim kodom.
Ispostavilo se da je uređaj nazvan IP Box zaista delotvoran, i da mu je za proveru svake kombinacije cifara potrebno oko 6 sekundi, tako da ceo postupak traje najviše 16 i po sati.
To praktično znači da je manje od jednog dana dovoljno da se otključa iPhone sa iOS 7, koji je zaštićen lozinkom, a možda i znatno manje, ako je tačna lozinka među prvim isprobanim.
Direktor Fone Fun Shopa rekao je za Daily Mail da su oni ovim uređajem pomogli mnogim porodicama čiji su članovi iznenada preminuli da dođu do fotografija sa zaključanih uređaja.
“Mi smo takođe pomogli ljudima da pristupe svim svojim kontaktima u telefonu, posebno poslovnim ljudima, koji sve stavljaju na iPhone kao na primer kontakt podatke dobavljača i korisnika koji bi bili izgubljeni ako ne razbiju šifru na svom telefonu. Pronašli smo ovaj uređaj preko naše kancelarije u Hong Kongu i bili skeptični da li će raditi, ali kada smo ga testirali otkrili smo da radi savršeno.”
IP Box se osim u Šefildu može kupiti i na eBay.
Daily Mail je testirao IP Box na telefonu koji je identičan onom koji je koristio ubica iz San Bernardina, ali ima iOS 7, dok Farukov telefon koji je FBI otključao ima iOS 9.
Direktor Fone Fun Shopa kaže da će od ovog meseca njegova firma početi da prodaje novi uređaj koji može da hakuje iOS 9. To znači da su stotine miliona iPhone uređaja, pa čak i oni sa najnovijom verzijom softvera, podložni napadima.
Iz Fone Fun Shopa kažu da je FBI koristio istu tehnologiju da bi došao do lozinke Faruka Sajeda.
Portparol FBI odbio je da komentariše pisanje Daily Maila, ali je izvor blizak agenciji rekao da je FBI znao za IP Box i da biro ima sofisticiranije verzije proizvoda.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





