От iPhone 15 до Samsung Galaxy S24: Уязвимостите в съвременните смартфони са широки по обхват

Ново проучване на Group-IB за сигурността на съвременните смартфон...

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Неотдавнашен доклад на Amnesty International разкри използването на израелския софтуер Cellebrite Premium от сръбските власти за незаконно проникване в смартфоните на журналисти и активисти. Този случай отново подчертава колко податливи на заплахи за извличане на данни са съвременните устройства.

Cellebrite Premium, разработка на израелска компания и преди е бил в центъра на вниманието. През февруари беше разкрито, че инструментът е използван от ФБР за отключване на смартфона на стрелец, свързан със случая „Доналд Тръмп“. Отварянето на устройството е отнело само 40 минути, което предизвиква широка публичност.

Group-IB отбелязва, че след първото отключване практически всеки смартфон става уязвим за атаки. Това се отнася както за по-старите модели, така и за най-новите устройства. Сред споменатите уязвими модели са Apple iPhone, включително серията iPhone 15, както и Google Pixel 8 и Samsung Galaxy S24.

Според Group-IB най-незащитени остават по-старите устройства като iPhone X и по-ранни модели. Съвременните устройства обаче също страдат от недостатъчна защита в режим AFU (след първото отключване). Това позволява на нападателите да извличат данни въпреки съвременните технологии за криптиране.

В допълнение към Cellebrite заплаха представляват и други инструменти. Например, разработеният в САЩ инструмент GrayKey може частично да извлича данни от iPhone с iOS 18 и по-ранни версии. Инструментът обаче изпитва затруднения с последните актуализации на iOS, което ограничава функционалността му.

В допълнение към софтуерните инструменти нападателите активно използват методи за заобикаляне на вградените защити. Такива подходи включват подправяне на системни файлове, фалшиви отговори от сървърите на Apple и заобикаляне на ключалките за активиране. Тези техники им позволяват не само да получат достъп до устройствата, но и да продават откраднатите смартфони като годни за употреба.

На черния пазар вече се появиха ценови листи за отключване на популярни модели. Тези услуги често са временни – достъпът до устройството се запазва до следващото обновяване на фърмуера. Това обаче е достатъчно, за да се препродават смартфони или да се крадат данни.

Group-IB подчертава, че проблемът не се ограничава само до сигурността на устройствата. Съществуват въпроси относно надеждността на данните, извлечени от такива смартфони, тъй като те могат лесно да бъдат подправени. Това повдига въпроси относно използването на такива данни в съда.

Експертите съветват потребителите на Apple да активират режим на заключване, който ограничава достъпа до устройството. На собствениците на смартфони с Android се препоръчва да избират модели, които поддържат технологии като MTE (Memory Tagging Extension). От друга страна, производителите се насърчават да подобрят сигурността на портовете и буутлоудъра, за да намалят уязвимостта на устройствата.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини