NB: Si bien eres libre de responder a esta pregunta, hay una discusión más específica here
Extracto del documento técnico de Apple " Seguridad de iOS " en Almacenamiento de datos:
Un área dedicada de almacenamiento NAND, que se utiliza para almacenar claves criptográficas, que se puede abordar directamente y limpiado de forma segura. Si bien no proporciona protección si un atacante tiene física la posesión de un dispositivo , las claves que se encuentran en el almacenamiento de Effaceable se pueden utilizar como parte de una clave jerarquía para facilitar la limpieza rápida y la seguridad hacia adelante
¿Esto significa que el cifrado del sistema es inútil contra los forenses? ¿O solo es vulnerable cuando está bloqueado y no está apagado?
La pregunta se relaciona con iOS 8+, iPhone 4s + sin jailbreak.
EDITAR:
este blog Las posibilidades forenses en dispositivos bloqueados que ejecutan iOS 8.3 tienen puntos interesantes:
- Encendido y con certificado de bloqueo
Puede crear una copia de seguridad local El mismo problema que el caso anterior se aplica si el usuario ha establecido previamente una contraseña de respaldo Asegúrese de que el dispositivo se siga cargando durante el proceso de copia de seguridad- Apagó el dispositivo y con el certificado de bloqueo
Utilice el protocolo AFC y recupere la mayor cantidad de información que pueda, como se explica en este artículo- Dispositivo encendido / apagado sin un certificado de bloqueo
Solo información del dispositivo (nombre, UDID, etc.)
Si he entendido correctamente qué es un certificado de bloqueo, se requiere acceso a la computadora utilizada para las comunicaciones de Itunes con el iPhone. Para este escenario, esa PC es impenetrable.
Entonces, ¿alguien puede confirmar que un iPhone 4s iOS 8.3 bloqueado no se puede descifrar en el caso de que no haya acceso al certificado de bloqueo?
Además, ¿qué sucede si se apaga el mismo teléfono?
EDIT 2:
Este sitio dice
Si no tienen su computadora, Zdziarski aseguró que pueden intentar generar un registro de emparejamiento engañándolo para que se conecte a un accesorio comprometido, como una base de carga (extracciones) y / o usando un dispositivo móvil herramientas de administración (MDM) destinadas a la empresa a sortear medidas de seguridad como el solicitante de dispositivos de confianza de Apple ".