Pull to refresh

Comments 7

А вдруг FBI поймают за реверс инжениринг, осудят, заставят выплатить штраф, конфискуют орудие преступления и запретят пользоваться компьютером на 20 лет.

Да не, ерунда какая-то.
Действительно ерунда) анализ и модификация ПО в целях личного использования, не наносящая прямого коммерческого ущерба ( то есть не являющаяся средством обхода платежных механизмов и т.д.) компании-производителю не преследуются. Или что-то поменялось?..
На самом деле я давно подумал, что есть долгий и дорогой способ достать инфу с iPhone, можно сказать в лоб. Понятное дело ФБР хочет срезать углы тут. Как думаете, способ сработает?

Разобрать телефон, вытащить чипы памяти, сделать полный дамп постоянного хранилища телефона (естественно, данные будут зашифрованы).
Заревёрсить прошивку iPhone на тему: используемые алгоритмы и способы шифрования, метод создания ключа шифрования из пин-кода / пароля, метод проверки корректности ключа.
Профит: с этими данными можно начинать брутфорс без ограничения количества попыток, и быстрее (т.к. железо будет не iPhone). Хотя, если я правильно понимаю, механизм создания ключа шифрования должен быть вычислительно тяжёлой операцией.
Да, это называется nand mirroring, тема широко обсуждалась в контексте этой истории. Более того, есть.даже комментарий от ФБР — говорят, что используют не этот метод.
а если какая-либо защита ещё затаилась и дамп упадет?
упадёт

В каком смысле? Думаю, тут единственные факторы, которые могут повлиять: а) кривые руки и повреждение чипов памяти телефона; б) ошибки в оперативке или hdd при работе с дампом. Ну и всегда можно "потренироваться на кошках" — взять такой же телефон и версию iOS и попробовать метод.
Послойно распилить чип и выудить оттуда ключ шифрования. Иначе это займёт долгие-долгие годы и через много поколений агенты уже не смогут точно сказать что и зачем делает система, перебирающая какие-то данные.
Sign up to leave a comment.