Как стать автором
Обновить
14
0
Oleg Afonin @Oleg_Afonin

Исследователь безопасности

Отправить сообщение
Нет, в статье не об этом. Если говорить об «отвязке», то «отвязывается» не облако от телефона, а телефон — от облака. Телефон «привязывается» к облаку для защиты от кражи. Даже если грабитель сбросит телефон, настроить его заново не получится без вмешательства в аппаратную часть (только для старых моделей, для новых и она не поможет). Для того, чтобы отвязать телефон от облака, нужно будет ввести пароль от iCloud (Apple ID) оригинального владельца. Если же известен код блокировки, то пароль от облака оригинального владельца больше не нужен. Кстати, подобным недостатком страдают и смартфоны на Android: там для отключения FRP достаточно убрать безопасную блокировку экрана (код блокировки, паттерн и т.п.), после чего FRP также отключается.
Информация о том, что этот режим вообще можно обойти для конкретных моделей устройств и версий iOS — закрытая; выдаётся только клиентам и только под дополнительное соглашение о неразглашении. Даже в привате об этом не говорят.

Информация о том, как именно этот режим обходят Cellebrite и GrayKey — она не просто закрытая. Её не сообщают даже под NDA. Нашей квалификации хватает, чтобы на основе доступных нам данных сделать некоторые достаточно обоснованные предположения.

Наконец, ФСБ числятся нашими клиентами и мы представляем, что они могут, а что не могут взломать. По поводу последних моделей iPhone с неизвестным кодом блокировки — нет.

Информация

В рейтинге
Не участвует
Откуда
Berlin, Berlin, Германия
Зарегистрирован
Активность