Zavřít reklamu

Izraelská společnost Cellebrite, která se zabývá forenzními a bezpečnostními otázkami s ohledem na moderní technologie, se opět připomněla světu. Dle jejich prohlášení mají znovu k dispozici nástroj, který dokáže prolomit ochranu všech na trhu se nacházejících smartphonů, včetně iPhonů.

Společnost Cellebrite se zviditelnila před několika lety v souvislosti s údajným odemčením iPhonu pro potřeby FBI. Od té doby její jméno proplouvá veřejným prostorem a společnost se jednou za čas připomene nějakým velkým marketingovým prohlášením. Loni to bylo s ohledem na nový restriktivní přístup k připojení k iPhonům za pomocí Lightning konektoru – tento mechanismus se společnosti údajně podařil prolomit. Nyní se připomínají znovu a prý dokáží nevídané.

Společnost svým potenciálním zákazníkům nabízí služby jejich zbrusu nového nástroje nazvaného UFED Premium (Universal Forensic Extraction Device). Ten by měl dokázat prolomit ochranu jakéhokoliv iPhonu a to i včetně telefonu s aktuální verzí operačního systému iOS 12.3. Mimo to zvládne přelstít ochranu i zařízení s nainstalovaným operačním systémem Android. Dle prohlášení je společnost schopná díky tomuto nástroji vydolovat z cílového zařízení takřka veškerá data.

Pokračuje tak jakýsi pomyslný závod mezi výrobci telefonů a výrobci těchto „hackovacích zařízení“. Občas to trochu připomíná hru na kočku a myš. V jednu chvíli dojde k prolomení ochrany a oznámení o dosažení tohoto milníku světu, jen aby Apple (a spol.) v nadcházející aktualizaci bezpečnostní díru zalepil a celý cyklus může pokračovat znovu.

V USA má Cellebrite zdatnou konkurenci ve společnosti Grayshift, kterou mimochodem založil jeden z bývalých bezpečnostních expertů Applu. I tato společnost nabízí své služby bezpečnostním sborům a dle expertů z oboru na tom nejsou se schopnostmi a možnostmi vůbec špatně.

Trh s nástroji na prolomení ochrany elektronických zařízení je zcela logicky velmi hladový, ať už za ním stojí bezpečnostní firmy či státní složky. Vzhledem k obrovské míře kompetitivnosti v tomto prostředí se dá očekávat, že bude vývoj pokračovat neúprosným tempem kupředu. Na jedné straně bude hon za co nejbezpečnějším a nepřekonatelným bezpečnostním systémem, na té druhé se pak bude hledat sebemenší díra v zabezpečení, která umožní kompromitaci dat.

Pro běžné uživatele tkví výhoda v tom, že výrobci hardwaru a softwaru (minimálně tedy Apple) jsou neustále hnáni kupředu co se možností zabezpečení jejich výrobků týče. Na druhou stranu vládní i nevládní organizace nyní vědí, že pokud potřebují v této oblasti trochu pomoci, mají se na koho obrátit.

iphone_ios9_passcode

Zdroj: Wired

.