Zavřít reklamu

Mnoho jablíčkářů vidí jako největší benefit iPhonů úroveň jejich zabezpečení. Apple v tomto ohledu těží z celkové uzavřenosti své platformy a také z toho, že je obecně považován za společnost, která dbá na soukromí svých uživatelů. Z tohoto důvodu v samotném operačním systému iOS najdeme řadu bezpečnostních funkcí s jasným cílem – ochránit zařízení před hrozbami.

Jablečné telefony navíc ochranu neřeší jen softwarově, ale také na úrovni hardwaru. Samotné čipsety z řady Apple A-Series jsou proto navrženy s důrazem na celkové zabezpečení. Nesmírně důležitou roli v tomto hraje koprocesor s názvem Secure Enclave. Ten je od zbytku zařízení kompletně izolovaný a slouží pro ukládání zašifrovaných důležitých dat. Moc se toho na něj ale nevleze. Jeho kapacita totiž činí pouze 4 MB. Z toho jasně plyne, že Apple bezpečnost nebere úplně na lehkou váhu. Stejným způsobem bychom totiž mohli vyjmenovat řadu dalších funkcí, které na tom všem nesou jistý podíl. Pojďme se ale zaměřit na trošku něco jiného a zodpovědět si otázku, zda je vlastně zabezpečení jablečných telefonů dostačující.

Zámek aktivace

Pro zabezpečení (nejen) iPhonů je nesmírně důležitý takzvaný zámek aktivace, někdy též označovaný jako aktivační zámek iCloudu. Jakmile je zařízení registrované na Apple ID a připojené v síti Najít, tak jak možná víte, můžete se kdykoliv podívat na jeho polohu a mít tak případně přehled v případech, kdy dojde ke ztrátě či odcizení. Jak to ale celé funguje? Při aktivaci Najít se konkrétní Apple ID uloží na aktivačních serverech Applu, díky čemuž cupertinský gigant moc dobře ví, komu dané zařízení patří a kdo je tedy jeho skutečným vlastníkem. I kdybyste následně vynutili obnovu/přeinstalaci telefonu, při prvotním zapnutí se spojí se zmiňovanými aktivačními servery, čímž ihned zjistí, zda je zámek aktivace aktivní či nikoliv. Na teoretické úrovni tak má chránit zařízení před zneužitím.

Nabízí se proto zásadní otázka. Jde zámek aktivace obejít? Svým způsobem sice ano, ale je v tom zcela zásadních problémů, které celý proces téměř znemožňují. V základu má být zámek zcela neprolomitelný, což (zatím) platí u novějších iPhonů. Jenže když se podíváme na trošku starší modely, konkrétně na iPhone X a starší, najdeme u nich jistou hardwarovou chybu, díky čemuž vznikl přelomový jailbreak s názvem checkm8, který zámek aktivace dokáže obejít a zařízení tak zpřístupnit. V takovém případě získává uživatel prakticky plný přístup a může s telefonem klidně i volat či procházet internet. Jenže je v tom zásadní háček. Jailbreak checkm8 nedokáže „přežít“ restart zařízení. Po restartování tak mizí a je nutné jej nahrát znovu, což vyžaduje fyzický přístup k zařízení. Zároveň tak lze snadno poznat kradené zařízení, jelikož jej stačí restartovat a rázem po vás bude vyžadovat přihlášení k Apple ID. U novějších iPhonů už ale ani tento přístup není reálný.

iphone bezpečnost

Právě proto se kradené iPhony s aktivním zámkem aktivace nepřeprodávají, jelikož se do nich prakticky nelze nijak dostat. Z tohoto důvodu se spíše rozebírají na díly a ty se následně přeprodávají. Pro útočníky jde totiž o znatelně jednodušší postup. Zajímavostí také je, že mnoho kradených zařízení končí na jednom a tom samém místě, kam se mnohdy přesunou klidně i přes půlku planety. Něco takového se stalo desítkám amerikých jablíčkářů, kteří na hudebních festivalech ztratili své telefony. Jelikož však měli aktivní Najít, mohli je označit jako „ztracené“ a sledovat jejich polohu. Celou dobu svítily na území festivalu, dokud se rázem nepřesunuly do Číny, respektive do města Šen-čen, které je označováno za čínské Sillicon Valley. Zde se navíc nachází obrovská tržnice s elektronikou, kde zakoupíte doslova jakýkoliv komponent jen potřebujete. Blíže si o tom můžete přečíst v níže přiloženém článku.

.