所有的 iPhone 和高端 Android 设备都被破解了!


整理 | 伍杏玲
出品 | CSDN(ID:CSDNnews)
在大家眼里,iPhone 手机一向以安全性著称。
以至于在 2016 年,美国法院曾要求苹果公司协助美国联邦调查局解锁一凶犯的 iPhone 手机时,苹果公司 CEO 蒂姆·库克(Tim Cook)发声明表示拒绝,并称“美国政府要求苹果采取前所未有的措施,这已经威胁到苹果用户的安全。”
但现在有了这项技术,执法部门可能不需要苹果公司的协助便能取证各 iOS 设备的数据了。
6 月 14 日,以色列取证公司 Cellebrite 发推特称其推出一款叫 UFED Premium 的产品,专门是提供给执法部门从所有 iOS 和高端 Android 设备中解锁和提取数据的。

据悉,Cellebrite 是日本 Sun Corp 公司旗下的一家信息安全子公司,主要业务为计算机取证和移动设备数据提取。

可解锁所有 iOS 和高端 Android 设备
在官网上?UFED Premium 的介绍是:“执法机构唯一的内部部署解决方案,可解锁并从所有 iOS 和高端 Android 设备中提取重要的手机证据。”
它是如何做到的?
官网解释道:UFED Premium可绕过或确定锁并在任何 iOS 设备上执行完整的文件系统提取,或在许多高端 Android设备上提取物理提取或完整文件系统(基于文件的加密),这样会比通过逻辑和其他常规手段可获得的数据,提取到更多的数据。
还可获取对第三方应用数据、聊天对话、下载的电子邮件、电子邮件附件、已删除内容等的访问权限,增加查找有罪证据的机会并使你的案例得以解决。

支持什么设备呢?官网亦详细列出:
iOS 7 到 iOS 12.3 的 苹果设备;
高性能 Android 设备,包括三星 Galaxy S6 / S7 / S8 / S9;
支持摩托罗拉、华为、LG 和小米的流行设备型号。
他们还称可从多个锁定、加密或损坏的 iOS 和 Android 设备访问道敏感的移动证据。
甚至还提供入门测试:

不过选择“中国”地区时,提示“目前,您所在的国家/地区尚未提供 UFED Premium”:


安全隐患
?
这不是第一次?Cellebrite 称能破解?iOS 的所有设备。早在 2018 年,Cellebrite 称已发明一项技术,能破解任何运行在 iOS 11 的设备。官方描述与本次的很一致:能够破解“苹果 iOS 设备及其操作系统,覆盖产品包括任何运行 iOS 5 至 iOS 11 的 iPhone、iPad、iPad mini、iPad Pro 和 iPod touch”。
并且,Cellebrite 还向全球各国政府执法机构、民间私人取证组织等兜售过它们的破解技术。
据外媒报道,新的 UFED Premium 将作为“内部部署”工具出售,允许警方购买并自行使用。虽然这对执法更方便,但它也增加了 Cellebrite 可能失去对其尖端解锁技术的控制风险,或者它有可能会落入犯罪分子的手中。安全公司 Hacker 的创始人 Matthew Hickey 指出,他已经能在 eBay 上购买一些旧的 Cellebrite 工具。
目前苹果和谷歌公司尚未对这款新产品作出回应。但苹果公司可能会在 9 月发布 iOS 13,计划下个月推出测试版。

?开发者怎么看?
@_kbh_?:
这很有可能是IMO技术,他们利用零日漏洞攻击,从哪些不需要解锁手机的东西例如无线、3G/4G、蓝牙或通过闪电连接器来入手。
@thornjm:
这个声明的有趣之处在于苹果最近在 A12 SOC 中引入反重放计数器,以抵御每次尝试后重置内存的重复攻击。
这可能代表了新一代的攻击,这些攻击要么在安全程序集(Enclave )发现了一个Bug,要么发现了某种本地定时/旁门攻击。
安全程序集(Enclave)变得越来越复杂(像 FaceID 的神经网络),我不知道它是否具有像 ASLR 这样的缓解措施,因此人们可以在那获得执行的合理机会。
另外,旁门攻击的想法也很有意思,因为许多的 row-hammer(专家设计的攻击技术)和 Specter 式的攻击在实际场景中看起来是很牵强的,但通过完全内核访问攻击芯片的不同 Ring 权限级别,会使任何类型的硬件攻击更加合理。
资料:
Cellebrite Says It Can Unlock Any iPhone for Cops
Cellebrite claims it can unlock any iPhone, many new Android phones for police?



?热 文?推 荐?
?Python 最抢手、Java 最流行、Go 最有前途,7000 位程序员揭秘 2019 软件开发现状
?25岁创立加密城堡, 曾经独角兽创始人社会名流天才黑客是这里的沙发客, 如今却无人问津……
?真正的博士是如何参加AAAI, ICML, ICLR等AI顶会的?
?Python最抢手、Java最流行、Go最有前途,7000位程序员揭秘2019软件开发现状
点击阅读原文,输入关键字,搜索程序人生文章。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 《求是》发表习近平总书记重要文章 7904787
- 2 勇敢夺枪老人与妻子相拥倒在现场 7809478
- 3 中美卫星惊险“擦肩”距离仅200米 7713604
- 4 明年经济工作政策取向确立这八个字 7617847
- 5 “中国最冷小镇”最低温降至-39℃ 7522319
- 6 男子陪女友逛街买刮刮乐中80万元 7427435
- 7 30万级的玛莎拉蒂两天被一抢而空 7328870
- 8 男子买炒饼打包5头蒜被老板劝退 7233766
- 9 上海商场悬空挂数十件大衣被指吓人 7142531
- 10 如何让你我的钱袋子鼓起来 7042711

程序人生
