NAND Mirroring, czyli jak FBI może odblokować iPhone'y

Wczoraj mówił badacz zajmujący się bezpieczeństwem komputerowym metoda, dzięki której FBI mogło odblokować iPhone'y do firmy Apple, nie prosząc o pomoc mieszkańców Cupertino, opisał metodę zwaną Kopia lustrzana NAND co umożliwiłoby szybki dostęp do danych.

Według tego badacza cyberbezpieczeństwa: NAND Mirroring umożliwi kopiowanie wszystkich danych z pamięci iPhone'a i uzyskiwanie do nich dostępu z innej strony, aby nie zostały utracone w przypadku ataku siłowego, który zablokowałby urządzenie lub mógłby spowodować automatyczne usunięcie danych.

FBI wypowiadało się w oficjalnych dokumentach na temat stosując ataki brute-force w przeszłości umożliwiał dostęp do danych z urządzeń Apple iDevices, jednak wzmocnienie zabezpieczeń systemu iOS uniemożliwiło stosowanie tego typu metody w celu znalezienia kodów dostępu do terminali.

Sama technika nie jest bardzo skomplikowana, ale jest bardzo delikatna, odłączenie chipa NAND od płyty głównej wymaga dużej ostrożności, aby nie zniszczyć komponentu, a od tego momentu wstawienie kolejnego komponentu do kasowania i zapisu danych jest łatwe.

Układ NAND zostanie wyjęty z urządzenia i umieszczony w czytniku chipów w celu skopiowania zawartości pamięci. Oryginalny chip zostanie ponownie przymocowany do telefonu za pomocą uprzęży. Po 10 nieudanych próbach podania hasła pamięć można było przywrócić za pomocą pliku kopii zapasowej, eliminując ryzyko utraty danych w związku z funkcją automatycznego kasowania iPhone'a.

Technikę tę stosowano w przeszłości, a w Chinach używa się jej codziennie powiększ przestrzeń dyskową w iPhonie, więc nie mówimy o czymś niemożliwym do zrobienia, ale FBI dążyło do czegoś zupełnie innego poprzez wywołany przez siebie skandal przeciwko pracownikom Apple.