Tööriist lubab blokeeritud iPhone’i (sh iOS 13.3) e-posti ja parooli välja võtta

Aeg-ajalt, Elcomsoft – Venemaa ettevõte, mis pakub blokeeritud seadmete andmete väljavõtmise tööriistu – pakkudes oma tootekataloogis lubadusi või uusi funktsioone, seades alati Apple’i turvatõkke proovile. Täna on ĂĽks neist päevadest.

Ettevõte teatas sellest IOSi kohtuekspertiisi tööriistakomplekt on uuendatud uue võimalusega: pĂĽĂĽdke teatud tĂĽĂĽpi andmeid domeenilt võtmehoidja, Meeldib e-posti aadressi, parool ja märk autentimine. See funktsioon töötab iPhone’i või iPadi mudelitega, mille vahel on kiibid A7 See on A11, töötab iOS 12-st kuni 13.3-ni (jah, sĂĽsteemi viimane avalik versioon).

Veelgi murettekitavam on see, et see funktsioon töötab nutitelefonidega põhimõtteliselt igas olukorras, isegi BFU reĹľiimis (Enne esimest avamist), kus seade pĂĽsib enne esmakordset avamist pärast taaskäivitamist – seda peetakse iPhone’i kõige turvalisemaks olekuks, sest enamik selle andmetest on endiselt krĂĽpteeritud esialgse parooli taga.

Elcomsoftil on täielik tehniline selgitus selle kohta, kuidas ta on võimeline andmeid välja võtma, kuid põhimõtteliselt kõik keerleb selle ĂĽmber ära kasutada “Checkm8”, haavatavus esineb mõnes “A” seeria kiibis. Ettevõte leidis seest mitu eset võtmehoidja sisaldab olemasolevaid autentimismandaate enne seadme avamist, nii et iPhone töötab lukustuse avamisel juba ootuspäraselt – ja need on elemendid, mida tööriist saab välja tõmmata.

Tuleb märkida, et kaevandamise toimimiseks peab seadmel olema jailbreak checkra1n rakendatud; Elcomsofti enda tööriist on selleks võimeline, nõudes ainult seda, et kasutaja paneks seadme DFU-režiimi).

Huvilistele müüakse seda iOS-i kohtuekspertiisi tööriistakomplekti Elcomsofti veebisaidil peaaegu taskukohase hinnaga 6000 R $. Kes läheb

iPhone Hacksi kaudu