В кінці лютого засновник McAfee, а нині кандидат на пост президента США Джон Макафі запропонував свою особисту допомогу ФБР, яке не може зламати iPhone терориста з Сан-Бернардіно. Тоді Макафі заявив, що з’їсть свій черевик, якщо у нього нічого не вийде. В інтерв’ю Макафі докладно пояснив, як саме він збирається зламувати пристрій. Схоже, «легенда кібербезпеки» (саме так представили Макафі в ефірі) може готуватися до поїдання власного взуття.

Минулого місяця Макафі присвятив авторську колонку на сторінках Business Insider суперечці між компанією Apple і ФБР. В цілому він підтримав позицію Тіма Кука і його небажання створювати «бекдор для уряду», але запропонував владі свою допомогу, заявивши:

«Я безоплатно розшифрую інформацію зі смартфона з Сан-Бернардіно, разом зі своєю командою. Ми будемо використовувати переважно соціальну інженерію, і на це піде три тижні. Якщо ви приймете мою пропозицію, вам більше не потрібно вимагати від Apple, щоб вони помістили бекдор в свої продукти, що може стати початком кінця Америки. Якщо сумніваєтеся в моїй кваліфікації, погугліть «легенда кібербезпеки» і подивіться, ім’я якої людини виявиться в перших десяти результатах із більш ніж чверть мільйона.

Я з’їм свій черевик в ефірі шоу Нейла Кавато, якщо ми не зуміємо зламати шифрування апарату з Сан-Бернардіно ».

Макафі «розкрив карти» і конкретизував, що саме він збирається робити. Соціальна інженерія вже забута, тепер у Макафі є ідея трохи краще. Він заявив, що дана техніка спрацює для будь-якого комп’ютера, а якщо у ФБР виникли якісь складнощі з настільки простим завданням, то вони можуть дзвонити йому в будь-який час.

«Я зараз, напевно, втрачу права доступу до світової хакерскомї спільноти, але я все одно вам розкажу. Вам знадобляться інженер апаратного забезпечення і інженер програмного забезпечення. Інженер апаратного забезпечення бере телефон, розбирає його на частини і копіює набір інструкцій, тобто iOS і додатки і вашу пам’ять. Потім запускається програма, яка називається дизассемблер, вона перетворює цей набір інструкцій у зрозумілі нулі і одиниці. Кодер сідає і читає [код] в пошуках першого виклику функції, яка активує запит пароля. Це займає півгодини. Коли ви це знайдете, ви зможете дізнатися, де в пам’яті зберігається секретний код. Все настільки банально. Це займає півгодини ».

Чи варто говорити, що описана «техніка» дуже далека від реальності, а безпеку в iOS працює трохи інакше? Зрозуміло, iOS не зберігає копію PIN-коду пристрою «в пам’яті», у вигляді відкритого тексту. Як працює шифрування, і яку роль у всьому цьому відіграє PIN-код, можна прочитати в офіційній документації Apple, що явно не завадило б зробити і самому Джону Макафі.

Навіть якщо відкинути ту частину, де Макафі пропонує за півгодини, за допомогою дизассемблера, знайти в коді ОС потрібний шматок, і уявити, що у «інженера програмного забезпечення» є доступ до вихідного коду iOS, все одно з цього навряд чи щось вийде , вважає Хакер. Вихідні тексти iOS, це сотні мегабайт коду, щоб знайти там хоч щось, знадобиться далеко не «півгодини». Не кажучи про те, що в дизассемблированому вигляді, це мільйони рядків даних, які практично не читаються.

Схоже, Макафі взагалі не уявляє, як працює iPhone і що таке сучасні методи шифрування. Згідно з його логікою, також легко можна розкрити і Windows BitLocker і TrueCrypt, адже метод повинен працювати «для будь-яких комп’ютерів». Заковика в тому, що паролі давним-давно не зберігаються на дисках і старі добрі часи, коли дизассемблер вирішував будь-які проблеми, залишилися в далекому минулому.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Поділитися

iPhone SE залишається в дефіциті через два місяці після початку продажів

Про те, що iPhone 6s продається трохи гірше iPhone 6, але краще iPhone 5s, керівництво Apple в дуже розмитих формулюваннях раніше пояснило. Але як себе почуває представлений в березні iPhone SE, який увібрав в себе найкраще від iPhone 5s, iPhone 6 і iPhone 6s? Якщо вірити термінам доставки в Apple Store, вельми непогано. У всякому разі, […]

Рітейлери повертають Apple нерозпродані iPhone SE напередодні березневої презентації

Великий американський рітейлер Target відкликає партію нерозпроданих смартфонів iPhone SE. Про це повідомляє MacRumors з посиланням на внутрішній лист компанії. Пристрої будуть повернуті компанії Apple. Дана партія iPhone SE включає шість «розлочених» моделей з об’ємом пам’яті 16 і 64 ГБ в кольорах золотистий, сріблястий, рожеве золото, «сірий космос», а також дві операторські моделі. За даними анонімного […]

Анонс от Google: как попытка опередить Apple.

Презентация Apple собрала вокруг себя много шума, но не только в Купертино были озадачены подготовкой новых девайсов. Так, недавно Google представила сразу несколько мобильных устройств. Ими стали смартфон Nexus 6, планшет Nexus 9, а также миниатюрный Android плеер Nexus Player. Еще поисковик представил новую ОС Android 5.0 (Lollipop). Смартфон Nexus 6 производит компания Motorola. У […]