TGViewer
Может, вам повезет? Может, вам повезет? @exporthedata · 1.87K subscribers
Post #317 417
Кощеева смерть

«Может, вам повезёт?» уже говорил про один из самых популярных способов взломать мобильное устройство на «горячую» (AFU) — уязвимости в драйверах USB.

Благодаря повышению осведомленности о мерах противодействия «цифровой криминалистике», соответствующие специалисты теперь вынуждены работать с большей частью устройств на «холодную» (BFU).

Один из чрезвычайно простых и эффективных советов — выключать телефон при потенциально «опасных» ситуациях — радикально снижает поверхность атаки последнего.

При виде такого «кирпича», у криминалиста остаётся только два варианта: попробовать достать остатки данных из памяти ИЛИ вычислять ключи шифрования заново.

Первая «опция» работает исключительно редко, ведь ячейки оперативной памяти быстро теряют заряд после прекращения подачи питания. «Заморозить» её, как сейчас делают при обысках с обычными компьютерами, возможно не всегда и не везде.

Перезагрузка в этом плане опаснее, ведь чрезвычайно малый процент ОС полностью «обнуляет» память перед завершением работы, а питание к ячейкам продолжает поступать.

Второй «вариант» намного популярнее по ряду причин. Во-первых, практически всех «китайцев» с шестизначным ПИН-кодом можно «взломать» простым перебором паролей, из-за отсутствия в них криптографического чипа.

Краткая справка — криптографический чип, он же Secure Element, используется для вычисления ключей шифрования, проверки подлинности системы, а также других подобных задач.

Такие процессоры также используются для замедления попыток «открыть» привязанный к ним диск. Из-за этой «привязки» каждую попытку необходимо проводить через сам чип.

В сравнении, обычные зашифрованные диски можно легко «открыть», подключив их к серверному кластеру, с тем исключением, что если пароль имеет высокое криптографическое качество (больше 128 бит энтропии), такой «трюк» не пройдёт.

Если речь идёт про диск, привязанный к криптографическому процессору, первостепенная задача криминалиста — обойти агрессивное замедление попыток и убрать «ограничитель» на них.

Проще сказать, чем сделать. В случае с процессорами Titan M2/M3, на данный момент, это невозможно в принципе.

Израильский производитель ПО для взлома устройств, Cellebrite, может взламывать последние iPhone со слабым (см. пункт про обычные диски) паролем через Cellebrite Advanced Services. Их работу частично покрывает статья «Открываем самые непробиваемые устройства».

Про них можно сделать отдельный материал. Пока что, важно лишь то, что их цель — обойти (если проще, «взломать») чип Apple Secure Enclave Processor, после чего подключить устройство с специализированным ASIC для подбора пароля.

Один из самых простых способов защититься от «вскрытия» чипа Secure Element — использовать сложный пароль. Даже если криминалистам получится обойти замедление попыток, «подобрать» его будет невозможно.

Важно: не используйте один и тот же пароль на разных устройствах. Это известный «трюк» — сначала подобрать пароль к условному ноутбуку (где замедления попыток нет), затем попробовать его на мобильном устройстве.

Вам повезёт. || Интернет-сайт
  • 🔥 7
  • 👍 4
  • ❤ 1
  • 👏 1
More from @exporthedata
  1. Sep 22, 2026«Оранжевый человек», действующий президент Америки, переименовал искусственный интеллект в…
  2. Sep 21, 2026Предупреждение для владельцев устройств Google Pixel. У вас «дыра» в сотовом модеме. Речь…
  3. Sep 18, 2026Полевые испытания Сегодня первый день «выборов» в новый созыв ГД. Кроме типичной повестки…
  4. Sep 17, 2026Что и требовалось доказать. Вам повезёт. || Интернет-сайт
  5. Sep 16, 2026Депутат Милонов тут рассказал «невыдуманную историю, о которой просто невозможно молчать»…
  6. Sep 15, 2026Тени на воде В недавней статье «Мир Высоких Технологий» были приведены несколько дельных с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →