Orice iPhone cu iOS 11 poate fi Spart

Orice iPhone cu iOS 11 poate fi spart, o companie specializata in securitate informatica reusind sa descopere vulnerabilitati ale sistemului de operare care permit extragerea de date la nevoie.

iphone ios 11 spart

Orice iPhone cu iOS 11 poate fi spart, conform unei companii israeliene care a ajutat FBI sa sparga un iPhone 5C in urmaunei dispute publice pe care a avut-o cu compania Apple cu aproape 2 ani in urma. Inclusiv iPhone X ar fi vulnerabil in fata exploit-urilor descoperite de catre compania israeliana, insa desigur ca acestea nu sunt cunoscute in momentul de fata, deci nu se stie clar ce anume exploateaza ele pentru a se obtine acces la date.

In cadrul website-ului sau, compania cellebrite sustine ca poate sparge orice iDevice care ruleaza iOS 5 – iOS 11, insa importante sunt telefoanele iPhone, pentru ca sunt utilizate in cea mai mare masura. Pana acum sursa informatiilor a avut un iPhone 8 cu iOS 11 spart de catre compania israeliana, insa se pare ca inclusiv iphone X ar fi vulnerabil in aceeasi masura iar compania Apple nu cunoaste exploit-urile folosite de catre companie.

Orice iPhone cu iOS 11 poate fi spart de o companie israeliana

Cellebrite are printre clienti numeroase agentii guvernamentale, sau autoritati politienesti, sau alte tipuri de companii care incearca sa extraga informatii pentru clientii care le contracteaza in diverse cazuri. Pana acum nu s-a spus ce versiuni ale iOS 11 sunt vulnerabile in fata exploit-urilor celor de la Cellebrite, deci putem vorbi despre toate, de la prima a iOS 11 si pana la iOS 11.3, insa foarte clar nu stie nimeni ce se intampla.

Cei de la Cellebrite se numara printre companiile dispuse sa plateasca sume serioase de bani pentru a intra in posesia unor vulnerabilitati care sa permita exploatarea iDevice-urilor la nevoie. Compania Apple va afla intr-un moment, sau altul, despre aceste vulnerabiitati, insa pana atunci va ramane cu imposibilitatea de a isi securiza eficient produsele impotriva unor companii de acest gen, iar aceasta e o problema pentru mediul de afaceri.

42 COMENTARII

  1. Se pare ca nu sunt totuși CEI mai adevărați, sau D-zeu, așa cum susțin aici, anumite persoane 🙂 … se pare ca aproape toate sistemele de operare au vurnerabilitati …

  2. Eu zic sa-i găsim o porecla demnă … facem un joc interactiv, ceva de genul cine vine cu porecla cea mai adevarata … așa om așa porecla … caracter de …… porecla de ….. așa special pentru el …

  3. Cine citeste doar titlul si ramane cu concluzia aia, isi merita soarta, daca e sa fiu sincer.
    In rest, avand in vedere ca exista solutii de jailbreak remote, de ce nu ar avea si Cellebrite ceva similar ? Ceea ce au ei nu e public, deci poate fi vorba de orice, iar cu un atac de tip phishing pot obtine acces la telefoane fara probleme, si nu ar fi prima oara cand s-ar face asta.
    Acum, daca tu ai date despre ce exploit-uri are Cellebrite, atunci e vorba de alta discutie, dar daca e sa ghicim, au fost si vor mai fi exploit-uri remote.

  4. @icetkk” pai și faza cu sms-urile alea trimise cu nu-s ce caractere pe aifon, care-l blocau și avea nevoie de restart ??? Aia cum se cheamă ??? Ce a agresat fizic telefonul ??? tati … pai ori suntem pe felie ori nu mai suntem !!!

  5. Revenind la porecla, putem sa-i spunem in toate felurile. Își merita soarta la felul cum se manifesta. Are bani de se plictiseste, Apple e D-zeu iar săracii și frustrații au numai produse Samsung. Plus ca face tot felul de jigniri și acuzații la mai toate persoanele care nu sunt in asentimentul lui

  6. Din aceasta cauza am încercat sa intervin, deoarece CINE ar trebui sa ia măsuri, nu a luat nici o măsura iar pe zi ce trece iDevice nu mai e ce-a fost. Coincidenta cu Apple ?!? … revin și îmi cer scuze celor care au fost deranjați de vorbele și comenturile mele.

  7. Cea mai bună poreclă ar fi “Bubico” … mârâie și vorbește mult și fără rost, da’ de mușcat nu o sa muște niciodată. Deci inutil.

  8. “Faza cu sms-urile ălea trimise” este un bug de interpretare. Sistemul de operare nu știe să interpreteze un string și crash-uiește.
    Asta nu ține de securitate. Atât e de spus.

    Faptul că iOS e prins “cu chiloții în vine” de un șir de caractere, este, într-adevăr jenant, DAR NU ESTE O PROBLEMĂ DE SECURITATE.

  9. Nu știe nici Apple ce exploit-uri folosește Cellebrite, cel puțin asta e poziția oficială.
    Tot ce este cunoscut este că e nevoie de acces fizic la telefon, “spargerea” necesitând un dispozitiv conectat direct la telefon. Ipotetic, se pote realiza o conexiune remote între dispozitivul de bypass și terminal, dar problemele ar fi următoarele:

    – utilizatorul trebuie să accepte instalarea unui profil
    – oprirea Wi-Fi și date celulare ar întrerupe procesul
    – procesul ar putea fi observat de utilizator, terminalul fiind supus la cazne mari pe o durată lungă de timp. Bateria s-ar scurge văzând cu ochii, iar terminalul s-ar încinge maxim.

    În plus, Cellebrite se ocupă de extracția datelor din terminalele trimise la ei. Ei fac bypass de lockscreen, nu remote hacking.

  10. Un utilizator care nu stie ce face, poate instala orice, sunt atatea si atatea cazuri. Cellebrite poate, teoretic, sa faca orice, fara ca noi sa stim. E drept ca in principal se ocupa de extractie fizica, dar orice e posibil.