Як виглядає лабораторія по злому iPhone поліції Нью-Йорка

Все, що відбувається на вашому iPhone, залишається на вашому iPhone, обіцяє нам Apple. Не повірити їй важко. Компанія так багато робить для забезпечення нашої конфіденційності, що було б дивно навіть думати, що все це даремно. Просунуті алгоритми шифрування, спеціальні співпроцесори, що відповідають за безпечне зберігання даних, і добровільна відмова від збору клієнтських відомостей говорять багато про що - сьогодні складно зустріти компанію, яка б приділяла таке велике значення приватності. Але це не означає, що iPhone безпечний на 100%.

У правоохоронних органів Нью-Йорка є лабораторія, де кращі експерти займаються вивченням технологій захисту даних і розробляють способи примусового розблокування смартфонів, які потрібно розблокувати в інтересах слідства. Ініціаторами її відкриття стали Відділ боротьби з кіберзлочинністю Манхеттена і окружний прокурор Сайрус Венс молодший. Всього на її оснащення пішло понад 10 мільйонів доларів.


Як зламати iPhone

Здавалося б, навіщо потрібна ціла лабораторія, щоб просто зламувати iPhone? Адже можна ж скористатися інструментами розблокування від Cellebrite або GrayShift, які, по-перше, компактніше, по-друге, дешевше і, по-третє, досить ефективні. Однак сенс у цьому був. Насамперед у лабораторії ведуться справжнісінькі дослідження методик злому. І, на відміну від того, чим займаються Cellebrite і GrayShift, це саме злом, а не розблокування. Різниця між цими процесами полягає в тому, що розблокування не порушує шифрування і може тривати нескінченно довго, а злом передбачає вилучення навіть зашифрованих даних з можливістю подальшого розшифрування.

Правоохоронні органи Нью-Йорка з усією відповідальністю підійшли до питання оснащення лабораторії і створили потужний супер-комп'ютер, який підбирає паролі зі швидкістю 26 мільйонів штук в секунду. Так, це не зовсім злом, але теж досить ефективна штука. Крім того, для злому смартфонів відвели окрему кімнату, яка, по суті, є збільшеною версією клітини Фарадея. Завдяки ізоляції від проходження радіочастот фахівці можуть гарантувати, що власник не зв'яжеться зі своїм iPhone і не зітре всі дані, які зберігаються в його пам'яті, за віддаленим з'єднанням. Поліцейські багатьох країн, які використовують інструменти розблокування від Cellebrite і GrayShift, про це чомусь забувають і зберігають пристрої підозрюваних просто в сейфах.

Навіщо потрібна ця лабораторія

За словами Сайруса Венса молодшого, цю лабораторію було вирішено створити після справи Сан-Бернардіно в 2016 році - звідси і орієнтація в першу чергу на iPhone і iPad. Тоді ФБР звернулося до Apple за допомогою в розблокуванні iPhone терориста, який влаштував стрілянину в каліфорнійському будинку для літніх людей. Однак у Купертіно відмовили спецслужбам, пославшись на те, що взяли на себе обов'язок забезпечувати конфіденційність своїх клієнтів незалежно від того, живі вони чи мертві і ким були за життя. Щоб домогтися виконання своєї вимоги ФБР навіть звернулося до суду, але потім просто зламало iPhone стрілка за допомогою хакерів ізраїльської компанії Cellebrite.

Все це є досить показовим прикладом того, як доводиться мучитися спецслужбам, щоб обійти захисні механізми Apple. Адже навіть якщо допустити, що підібрати пароль для інструментарію з відповідною функціональністю - пара дрібниць, не потрібно забувати, що Apple дозволяє користувачам своїх смартфонів віддалено підключитися до них і або заблокувати, що теж має ускладнити завдання по злому, або просто видалити всі дані з пам'яті апарату. І, треба сказати, остання функція працює на славу, раз правоохоронцям довелося робити клітку Фарадея з цілої кімнати.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND