Az Apple készülékei, különösen az iPhone-ok, olyan titkosítással rendelkeznek, amelyet köztudottan nehéz feltörni. Noha ezek a biztonsági intézkedések jók a felhasználók számára, régóta akadályozzák a bűnüldözési erőfeszítéseket.
A különböző rendőri osztályok és szövetségi ügynökségek évek óta küzdenek azért, hogy betörjenek a bűnügyi nyomozások szempontjából kulcsfontosságú Apple-eszközökbe.
Az Apple pedig a felhasználói adatvédelem és biztonság iránti erős elkötelezettsége miatt többször is megtagadta olyan hátsó ajtók létrehozását, amelyek segíthetnék ezeket az erőfeszítéseket.
Sajnos az iPhone-ok viszonylagos feltörésbiztos napjai meg vannak számlálva. Ebben a cikkben néhány ötletet adunk, amelyek megmutatják, hogyan állíthatja le az iPhone Hacking Tool GrayKey-t. A kínált lehetőségek célja, hogy megnehezítsék valakinek az iPhone biztonsági feltörését.
Tartalom
-
A Szürke Kulcs
- Mi az a GrayKey
- Hogyan működik a GaryKey
- Mit tud feloldani?
- Ki vásárolja meg
- A GrayKey következményei
-
Hogyan védheti meg adatait iPhone-on
- Néhány dolog, amit meg kell fontolni
- Módosítsa iPhone jelszavát
- Kapcsolódó hozzászólások:
- Kapcsolódó hozzászólások:
A Szürke Kulcs
Az év elején a médiák arról számoltak be, hogy egy új iPhone hackereszköz jelent meg a piacon.
Ezt az eszközt, a GrayKey-t az alkotója, a Grayshift nevű startup forgalmazza országszerte a bűnüldöző szerveknek.
Mi az a GrayKey
A Malwarebytes kiberbiztonsági cég által szerzett adatok és fotók szerint maga a GrayKey meglehetősen igénytelen.
Ez egy kis szürke doboz, amelyből két Lightning csatlakozó áll ki. Kis kijelzője is van.
Ez azt jelenti, hogy egyszerre két iPhone-eszközön is működhet. És az Apple eszközök erős titkosítása ellenére a GrayKey állítólag betörhet a lezárt iPhone-okba.
Hogyan működik a GaryKey
A GrayKey által az iOS titkosítás megkerülésére használt pontos módszer ismeretlen. De a Malwarebytes kutatása egy kis bepillantást enged a működésébe.
Alapvetően, ha egy iPhone-t csatlakoztattak hozzá, a GrayKey kitalálhatja a jelszót. A jelszó ezután megjelenik az iPhone képernyőjén, lehetővé téve a GrayKey felhasználó számára az eszköz feloldását.
Innentől kezdve a felhasználó átszűrheti, sőt letöltheti az iPhone-on tárolt, immár titkosítatlan adatokat.
Mit tud feloldani?
Állítólag a GrayKey bármelyik iPhone-t feloldhatja, egészen a legújabb iPhone X modellekig.
Ami az operációs rendszert illeti, a GrayKey az újabb iOS-verziókon működik. A rendelkezésre álló adatok szerint ez magában foglalja az iOS 11 különféle frissítéseit.
Ki vásárolja meg
A bűnüldöző szervek, amelyek sokáig nem tudnak betörni az elkobzott iPhone-okba, felkapják a GrayKeyt.
A Motherboard műszaki kiadvány vizsgálata szerint különböző rendőri szervek vizsgálják az eszköz megvásárlását – és néhányan már meg is tették. Ezek a következők:
- Szövetségi ügynökségek, mint például az Egyesült Államok külügyminisztériuma, a DEA, az FBI és a titkosszolgálat.
- Állami szervek, mint például a Marylandi Állami Rendőrség és az Indiana Állami Rendőrség.
- Miami-Dade helyi rendőrségei és az Indianapolis Metropolitan Police Department.
A GrayKey következményei
Bár az eszköz nyilvánvalóan áldás lesz a bűnüldözés számára, szélesebb körű következményekkel jár a nagyközönség számára.
Persze ha a rendőrség kezében marad, az átlagos törvénytisztelő iPhone-felhasználónak valószínűleg nincs miért aggódnia. De az eszköz vagy az azt működtető kód rossz kezekbe kerülhet.
Éppen ezen a héten ismeretlen hackerek kiszivárogtatták a nyilvánosság számára a GrayKey felhasználói felület kódjának egy részét. A támadók ezután váltságdíjat követeltek a Grayshifttől, hogy megállítsák a további szivárogtatásokat.
Az ehhez hasonló technológia és az azt gyártó vállalatok célpontok. Bár a rosszindulatú entitások még nem férhetnek hozzá a GrayKey-hez, ez a jövőben minden bizonnyal változhat.
Hogyan védheti meg adatait iPhone-on
Az iPhone-felhasználók számára azonban nem minden a végzet és a szomorúság. Bár előfordulhat, hogy nem tudja teljesen megállítani a hackelési kísérleteket, megnehezítheti azokat.
Például a GrayKey néhány óra alatt képes megkerülni a 4 számjegyű jelszót.
A hatjegyű kód feltörése viszont akár több napig is eltarthat.
De egy 10 számjegyű alfanumerikus jelszó kitalálása akár 9000 napig is eltarthat.
Ez Matthew Green, a John Hopkins Information Security Institute kriptográfiai professzora szerint.
Ha meg szeretné nehezíteni a GrayKey és az ehhez hasonló eszközök behatolását az iPhone-ba, akkor van néhány lehetőség.
Néhány dolog, amit meg kell fontolni
- 4 számjegyű jelszó. Ez lehet a legkényelmesebb, de egyben a leggyengébb módja az iPhone védelmének.
- 6 számjegyű jelszó. Amint azt leírtuk, ez kissé megnehezíti az átkerülést. De néhány napon belül még megoldható.
- Egyedi numerikus kód. Ezt a csak számokból álló jelszót addig készítheti, ameddig csak akarja. De ez még mindig nem olyan jó, mint a következő lehetőség.
- Egyéni alfanumerikus kód. Ezt a lehetőséget, mint láttuk, évekbe telhet a megkerülése. Greene szerint egy legalább 7 számjegyből álló jelszó, amely több karaktert tartalmaz, valószínűleg a legjobb megoldás a biztonság érdekében.
Természetesen a hosszabb jelszó használata kellemetlenség. De ha Face ID-t vagy Touch ID-t használ fő hitelesítési módszerként, akkor csak akkor kell újra megadnia a jelszavát, amikor az iPhone újraindul.
Módosítsa iPhone jelszavát
- Indítsa el a Beállításokat
- Görgessen le és keresse meg Érintse meg az azonosítót és a jelszót. (Arcazonosító és jelszó az iPhone X-en, és feltehetően a Face ID funkcióval rendelkező jövőbeni eszközökön.)
- Koppintson rá.
- Adja meg az eszköz jelenlegi jelszavát.
- Keresse meg és koppintson Jelszó módosítása.
- Ismét meg kell adnia az eszköz jelszavát.
- Koppintson a Jelkód opciók.
- Érintse meg a kívánt lehetőséget.
- Adja meg a jelszót kis- és nagybetűk, számok és egyéb karakterek keverékével.
- Koppintson a következőre. Az ellenőrzéshez újra meg kell adnia jelszavát.
Ismétlem, iPhone-ja nem lesz feltörésbiztos. De a jelszavát sokkal nehezebb lesz kitalálni egy GrayKey vagy hasonló eszköz számára. Másrészt, ha különösen érzékeny adatok vannak az iPhone-on, érdemes további lépéseket tennie saját védelme érdekében.
Ha szeretne olvasni az adatai és a magánélet védelmének egyéb módjairól, feltétlenül tekintse meg a többi adatvédelemmel és biztonsággal kapcsolatos bejegyzésünket (melyeket lent találhat).
- Gyors tippek iPhone- vagy iOS-eszközének még privátabbá tételéhez
- Hogyan lehet törölni a keresési előzményeket az iPhone-on és megvédeni a magánéletet
- Hogyan növelheti iPhone-jának biztonságát tíz hajtással kevesebb, mint 2 perc alatt
- Személyes adatainak és biztonságának védelme a Safari böngészőben, hogyan
Mike szabadúszó újságíró a kaliforniai San Diego-ból.
Bár elsősorban az Apple-lel és a fogyasztói technológiával foglalkozik, korábbi tapasztalatai vannak a közbiztonságról, a helyi önkormányzatokról és az oktatásról szóló írásokban különféle kiadványok számára.
Jó néhány kalapot viselt az újságírás területén, köztük íróként, szerkesztőként és hírtervezőként.