Кощеева смерть
«Может, вам повезёт?» уже говорил про один из самых популярных способов взломать мобильное устройство на «горячую» (AFU) — уязвимости в драйверах USB.
Благодаря повышению осведомленности о мерах противодействия «цифровой криминалистике», соответствующие специалисты теперь вынуждены работать с большей частью устройств на «холодную» (BFU).
Один из чрезвычайно простых и эффективных советов — выключать телефон при потенциально «опасных» ситуациях — радикально снижает поверхность атаки последнего.
При виде такого «кирпича», у криминалиста остаётся только два варианта: попробовать достать остатки данных из памяти ИЛИ вычислять ключи шифрования заново.
Первая «опция» работает исключительно редко, ведь ячейки оперативной памяти быстро теряют заряд после прекращения подачи питания. «Заморозить» её, как сейчас делают при обысках с обычными компьютерами, возможно не всегда и не везде.
Перезагрузка в этом плане опаснее, ведь чрезвычайно малый процент ОС полностью «обнуляет» память перед завершением работы, а питание к ячейкам продолжает поступать.
Второй «вариант» намного популярнее по ряду причин. Во-первых, практически всех «китайцев» с шестизначным ПИН-кодом можно «взломать» простым перебором паролей, из-за отсутствия в них криптографического чипа.
Краткая справка — криптографический чип, он же Secure Element, используется для вычисления ключей шифрования, проверки подлинности системы, а также других подобных задач.
Такие процессоры также используются для замедления попыток «открыть» привязанный к ним диск. Из-за этой «привязки» каждую попытку необходимо проводить через сам чип.
В сравнении, обычные зашифрованные диски можно легко «открыть», подключив их к серверному кластеру, с тем исключением, что если пароль имеет высокое криптографическое качество (больше 128 бит энтропии), такой «трюк» не пройдёт.
Если речь идёт про диск, привязанный к криптографическому процессору, первостепенная задача криминалиста — обойти агрессивное замедление попыток и убрать «ограничитель» на них.
Проще сказать, чем сделать. В случае с процессорами Titan M2/M3, на данный момент, это невозможно в принципе.
Израильский производитель ПО для взлома устройств, Cellebrite, может взламывать последние iPhone со слабым (см. пункт про обычные диски) паролем через Cellebrite Advanced Services. Их работу частично покрывает статья «Открываем самые непробиваемые устройства».
Про них можно сделать отдельный материал. Пока что, важно лишь то, что их цель — обойти (если проще, «взломать») чип Apple Secure Enclave Processor, после чего подключить устройство с специализированным ASIC для подбора пароля.
Один из самых простых способов защититься от «вскрытия» чипа Secure Element — использовать сложный пароль. Даже если криминалистам получится обойти замедление попыток, «подобрать» его будет невозможно.
Важно: не используйте один и тот же пароль на разных устройствах. Это известный «трюк» — сначала подобрать пароль к условному ноутбуку (где замедления попыток нет), затем попробовать его на мобильном устройстве.
Вам повезёт. || Интернет-сайт
Post #317
417
- 🔥 7
- 👍 4
- ❤ 1
- 👏 1