Esta é a caixa que por 15 mil dólares desbloqueia qualquer iPhone
Ainda dá que falar a segurança apertada que a Apple impõe ao iPhone e que mantém as autoridades afastadas de vasculhar no smartphone de terceiros... mesmo sendo criminosos.
Como foi noticiado na semana passada, uma misteriosa empresa chamada Grayshift, anunciava que possuía software de vanguarda capaz de desbloquear qualquer iPhone. Isso preocupou alguns quadrantes do mundo tecnológico. Afinal parece ser esta singela caixa.
A Grayshift que afirmou poder desbloquear os iPhones recentes através da "força bruta" — método utilizado pela empresa israelita Cellebrite que esteve envolvida na obtenção de informação de um iPhone no caso San Bernardino.
Muitas foram as teorias lançadas ao vento, mas a realidade é que se desconhecia o método utilizado pela Grayshift para invadir os smartphones bloqueados. Agora, através de uma publicação do blog da Malwarebytes, ficou-se a conhecer aquela que será a "caixa milagrosa" que desbloqueia qualquer iPhone recente, pondo a nu tudo o que o utilizador lá "esconde".
Como funciona?
Dois iPhones podem ser ligados ao mesmo tempo, durante apenas dois minutos. Depois disso são desligados do dispositivo, embora ainda não tenham sido ainda "crackados".
Algum tempo depois, os telefones exibirão um ecrã preto com a senha, entre outras informações. O tempo exato varia, pode ir de duas horas até três dias ou mais para códigos de seis dígitos, de acordo com os documentos do Grayshift, e o tempo necessário para fases de acesso mais longas não é mencionado. Mesmo os telefones avariados podem ser desbloqueados, de acordo com Grayshift.
Depois do dispositivo ser desbloqueado, o conteúdo completo do sistema de ficheiros é descarregado para o dispositivo GrayKey. A partir daí, eles podem ficar acessíveis através de uma interface baseada na web num computador disponibilizado para este serviço. O conteúdo completo e não criptografado do keychain também está disponível para download.
Como já foi veiculado, a GrayKey funciona em todas as versões recentes do iOS, até a 11.2.5.
O lado comercial perverso
O curioso disto tudo é a parte obscena do lado comercial. Isto porque a Grayshift não usa o dispositivo internamente para fazer o desbloqueio dos iPhones que são enviados para a empresa (o que soa a estranho), o que ela faz é comercializar as caixas diretamente à "entidade" interessada.
Nos casos que temos visto, por trás da máscara dos interessados estão entidades como governos e agências de inteligência, agora, o mercado negro é muito mais poderoso, muito mais rico que estes interessados governamentais. Isso sim poderá ser realmente complicado.
À vontade do freguês
A misteriosa empresa tem duas opções: a mais barata, como referimos aquando da publicação noticiosa no passado, o serviço custa 15 mil dólares e tem a capacidade de desbloquear 300 iPhones. Este dispositivo tem também o requisito de estar ligada à Internet e dentro de uma determinada área geográfica, dado que existe esse bloqueio, isto é, se for ligada fora do sítio onde foi instalada, automaticamente é desativada. Esta medida tem como finalidade assegurar que não é levada dali para fora e "estudada" ou usada para fins que não foram contratualizados.
Leia também:
Este artigo tem mais de um ano
Resumindo e concluido
Um aparelho com software basico de repetição de algarismos.
Praticamente desativa o bloqueio após falha de codigo e vai tentando multiplas combinações até acertar nos 6 digitos que serão a combinação certa
Algo simples e perspicaz
Pelos vistos, ha quem de 15k por isto !
De genio portanto !!!
+1
Por esta não esperava a apple
Dão tanta glória à sua proteção mas serem passados a ferro por um sistema como este.
Steve Jobs deve estar a dar voltas na tumba agora
forca bruta nao ‘e de genio..’e de bruto 😉
Sim… um bruteforce simples… mas como consegue fazer o bruteforce após tantas tentativas falhadas? Chama-se falha de segurança/exploit.
Cuidado! Para o Helder, isso é blasfémia!!!
Uiiiii, tu achas que o Hélder vem agora comentar??? depois de ler ele nem se atreve a dizer qualquer coisa, vai fazer de conta que nem viu o post.
Vai comentar e vai negar tudo
É uma teoria mas isto parece que não se limita a fazer bruteforce, após tentativas falhadas ele não permite tentar novamente durante algum tempo, tempo esse que está sempre a aumentar por isso seria impossível fazer um simples bruteforce, acredito que esta caixa deva conseguir extrair alguns algoritmos importantes no processo de desbloqueio (por exemplo a verificação, mesmo encriptados), colunar na box e fazer bruteforce na box eliminando o tempo de bloqueio, assim que encontrar uma chave valida envia uma mensagem para o equipamento.
Olha, tu podes fazer um por 1/10 do preço porque é muito fácil de fazer (segundo o que dizes).
Meninos Jorge e Rui Moreira , voces leram “Bem” a noticia ? não pularam nenhuma linha ? Estranho os vossos comentários não verem a Riqueza de “pormenores” enfim…
O meu iphone apos 10 tentativas bloqueia…isso n resulta
deves pensar que isso n está pensado. pelos vistos usa uma imagem de qq coisa e trabalha sobre ela
Wow Cuidado que o master of exploits/hacking falou. Afinal isto não funciona segundo este senhor. Por isso podem ir todos embora sem ler a noticia! xD
João Pedro Reis vê-se logo que percebes pouco ou nada do assunto…
Mas basta por um pin com letras e carateres que nem daqui a milhao de anos a descobrem
Isso era o que diziam das passwords dos routers e lá foram elas. Com um router da NOS para teste, com força bruta e espera de 1 minuto a cada 10 tentativas, ao fim de 3 dias e meio ja tinha a password, isto há 5 anos atrás!
Experimenta e depois vais ver que o que disseste já está desatualizado.
Não te enterres mais.
Foi descoberto um problema no Wi-Fi, o CRACK, que já foi resolvido no iOS, no Android ainda não, e a maioria nunca vai receber o update com a correção.
É KRACK e saiu a correcção no Security Patch de Novembro. Não sei quem é que ainda te deixa andar por aqui a debitar porcaria.
Não te enterres tu. O crack foi descoberto relativamente recentemente mas para tua informação, que não é muita, até o meu monitor de energia que uso para medir os consumos da minha casa tem há meses a correção para a vulnerabilidade do crack. Nem vou sequer falar do meu telemóvel. Enfim, continuas doente…
Vulnerabilidade corrigida no dia 17 outubro de 2017.
Deixo aqui o link só para ti.
https://community.openenergymonitor.org/t/emonpi-krack-fix/5387
Enquanto que a apple só meteu a correção no dia 31 de outubro:
https://arstechnica.com/gadgets/2017/10/apple-releases-macos-10-13-1-and-ios-11-1-with-a-krack-fix-and-new-emoji/
que vergonha, vem para aqui fazer comentários sem saber puto do que está a dizer, como exemplo já foi dito os routers a medida que evoluíram a fasquia no que toca a encriptação, foram logo ultrapassadas num custo espaço de tempo…
No entanto, continuam a ser usados métodos semelhantes.
Então, eu, que não percebo puto disso, deixo-te aqui o link só para teres umas luzes. O que eu teste há 5 anos foi com o aircrack-ng.
https://www.opentechinfo.com/hack-router/#
Devias ser um pouco mais humilde em vez de chamares os outros de ignorantes.
A sério? Então já sabes como funciona o exploit?
Esta treta …há quem pague por isto ? Mas fica-me uma dúvida : isto é legal ?
Bem vindo ao mercado de exploits, negocio perfeitamente legal, varias empresas de segurança no mundo fazem isto.
O Mercado da Segurança, só existe porque existe este marcado..
Se matas este mercado, acabavas com o Mercado de Segurança.
Segundo o que li de ambas as noticias esta “caixa mágica” funciona em versões até ao iOS 11.2.5 certo?
Alguém me sabe dizer se funciona na 11.2.6 pois é a versão atualmente instalada no meu dispositivo iOS e acredito em muitos outros.
Mas também acredito que se o 11.2.6 é vulnerável a Apple vai corrigir isso no 11.3 (pelo menos quero acreditar :S)
Da mesma forma que a Apple vai lançando actualizações, este fabricante vai disponibilizando updates para contornar as medidas da apple (se é que isto funciona). É o jogo do gato e do rato. Sempre foi assim, sempre ha-de ser assim.
Pedro Cavaleiro, a Apple, a Google, etc, podem ir melhorando os seus sistemas de segurança frequentemente, mas o pessoal que inventa estas box’s e outros estratagemas também acompanha as evoluções logo não interessa que tenhas o ultimo grito em actualizações de segurança, também os que quebram sistemas de segurança estão sempre na vanguarda…
mentaliza-te que nunca se está 100% seguro…
O problema é que a Apple nem sequer sabe qual o exploit que está a ser explorado…
+1
fantástico, agora só falta o Fanático do Helder e as suas teorias que não é assim, ahahahah
30 mil dólares!
LOL!
Agora a Apple compra uma dessas, vê como funciona, e fica resolvido para o próximo update…
Um download gratuito e lá se vão essas maquinetas todas de uma vez…
Fanboy at sight…
Spammer at sight…
Claro. Aqui tem o seu smartphone de 1000€, é vulnerável mas estará seguro (teoricamente) dentro de pouco tempo.Ahah
Sinceramente estou-me nas tintas se é seguro ou nao, mas ver-te a chafurdar no lodo é lindo.
helder cresce e aparece, não passas de um puto fanático da apple que aqui anda, deves pensar que o pessoal que aqui anda não sabe mais que tu queres ver…
Ou então não. Durante quanto tempo terão já aproveitado isto sem ser do conhecimento público?
Depois de andares a apregoar a segurança do iOS, vem isto que desbloqueia QUALQUER iPhone… A Apple atraiçoa-te assim 🙁
O método da Cellebrite ainda funciona e já houve update do ios… A Apple não sabe sequer qual a falha a ser explorada…
cheira-me a mossadisses…
Obsceno e perverso é, também, comprar «gato por lebre», mas, preferências infogastronómicas não se discutem. 😀
Para isso prefiro os tijolos da nokia
No “mercado negro” os interessados nisto já estavam todos servidos, decidiram tornar isto público para ganhar os últimos trocos. Há quanto tempo andarão já a aproveitar-se da “segurança absoluta” do iOS?
O maior perigo são os que andam por aí a convencer as pessoas da “segurança inviolável” do iOS, que leva as pessoas a confiarem totalmente, com as devidas consequências.
Mais um problema para a apple resolver!
A Apple tem que fazer uma parceria com a blackberry, em relação a segurança nos seus equipamentos.
Finalmente um comentário inteligente e sensato.
Blackberry = Segurança a sério
+1
Especialmente em BB10.
Para quem quer verdadeiramente segurança nem usa equipamentos para comunicar… Tudo isto é ilusão.
A segurança não é uma característica! É uma unidade de medida!
Não há produtos seguros e não seguros. Há uns que em determinada altura são mais seguros que outros…
Mas a qualquer instante isso pode mudar…