¿Cómo recuperó el FBI / DoJ los datos almacenados en el iPhone cifrado?

36

Cita de The New York Times :

  

El Departamento de Justicia dijo el lunes que había encontrado una manera de desbloquear   un iPhone sin la ayuda de Apple, lo que permite a la agencia retirar su   esfuerzo legal para obligar a la empresa a ayudar en un tiroteo en masa   investigación.

¿Cómo se hizo? ¿Es esto algo de 0 días sin revelar, o fuerza bruta, o fue hecho a través de un acceso directo al hardware ?

    
pregunta НЛО 29.03.2016 - 01:06
fuente

1 respuesta

28

[Actualización # 2]

Según el Washington Post, fuentes familiarizadas con el tema, han declarado que la colaboración sospechada inicialmente con Cellebrite no es cómo se recuperaron los datos del iPhone cifrado. En cambio, se usó (compró) una vulnerabilidad de seguridad desconocida de "piratas informáticos profesionales" para evitar que el teléfono borre sus datos y ralentice la verificación del código de acceso. Esto significaría que el FBI probablemente forzó la contraseña de forma bruta una vez que se desactivaron las medidas de seguridad del iPhone.

enlace

@Gandalf señaló a nuestra atención que el DOJ ahora ha confirmado que accedió con éxito al iPhone 5C y puede acceder a cualquier iPhone 5C con iOS 9 de esta manera: enlace

Aquí hay un buen artículo sobre los hechos actuales conocidos: enlace

  

El funcionario se negó a proporcionar detalles, como lo que estaba en el   teléfono, la identidad del tercero o cómo funcionó el método . los   El funcionario también se negó a decir si los EE.UU. darán detalles a Apple.   sobre el método de hacking.

Según otros informes de noticias, el FBI decidió ir con una compañía que dijo que podría desbloquear el teléfono para ellos. Algo que se había sugerido para ser posible por un tiempo. No especificaron qué compañía / tercero va a hacer esto, pero varios artículos sugieren que es una compañía israelí, llamada "Cellebrite":

Informe original: enlace

enlace enlace

La especulación está sugiriendo que NAND mirroring se use para obtener acceso a la memoria del dispositivo y copiar todo en otro dispositivo, pero en este punto el exacto cómo hacerlo es no se conoce públicamente.

Este artículo también encontró una referencia de contrato reciente entre esa compañía y el FBI: enlace

También especulan sobre un ataque de microchip y el código de acceso forzado por la fuerza bruta una vez que se extrajeron los datos del dispositivo, pero es probable que la compañía se mantenga muy callada sobre el "cómo hacer" exactamente, y también lo hará el FBI. razones obvias.

[Actualización # 1] La EFF ha publicado una declaración que sugiere que cualquier vulnerabilidad de seguridad utilizada podría ser reportada a Apple, si el FBI siguiera las pautas que la EFF había adquirido previamente a través de una demanda de libertad de información: enlace

    
respondido por el Chris 29.03.2016 - 01:45
fuente

Lea otras preguntas en las etiquetas