DriveSavers beweert dat het is een manier om in te breken in vergrendelde iPhones met 100 procent succes

0
126

Data recovery bedrijf DriveSavers is het aanbieden van een nieuwe dienst die beweert dat het kan vorderen van gevoelige gegevens van een afgesloten smartphone, met inbegrip van met name de moeilijk-te-kraken iOS-apparaten. Het bedrijf, genaamd Passcode lock-out Data Recovery, is geadverteerd voor de gewone consument en niet schijnbaar ontworpen voor handhaving van de wet of enige andere vorm van officiële cybersecurity business. Maar Het Punt was niet in staat om te controleren of de werkzaamheid van het gereedschap, en het bieden gaat in tegen de vele beloften die door Apple is over de veiligheid van de opslag.

“De eerste-van-zijn-soort service wordt alleen aangeboden aan de consument, die hebben vergeten apparaat wachtwoorden, geblokkeerd na een te veel onjuiste pogingen, en voor degenen die toegang moeten hebben tot gegevens die zijn opgeslagen op het apparaat van een overleden familielid,” leest het bedrijf in het persbericht. “Andere bedrijven bieden een soortgelijke dienst alleen om de handhaving van de wet. DriveSavers is de eerste een Toegangscode Lockout Data Recovery service aan consumenten. De DriveSavers service is niet beschikbaar voor de handhaving van de wet en vraagt een bewijs van eigendom voorafgaand aan het openen van een apparaat.”

In een e-mail naar Het Randje, een DriveSavers woordvoerder zegt dat de dienst kost $3,900 per apparaat, maar het bedrijf beweert dat het uw telefoon of tablet om je unlocked. “Afhankelijk van de situatie, kunnen we u vragen om de dood certificaten, nalatenschappen, documenten, gerechtelijke documenten, of andere juridische documenten. In het geval van een overlijden, we controleren wie is de uitvoerder van de staat door middel van interview en documentatie,” de woordvoerder gezegd.

DriveSavers niet precies zeggen hoe de toegangscode bypass werkt

Het bedrijf zegt dat de dienst is vooral bedoeld voor leden van de familie van overleden dierbaren om toegang te krijgen tot vergrendeld apparaten, maar het zou niet onthullen hoe het precies in staat te omzeilen van de beveiliging protocollen op een iOS-of Android-apparaten. DriveSavers is ook reclame de dienst voor Windows-machines, en de apparaten van tal van fabrikanten zoals Huawei, Lenovo, LG en ZTE.

Natuurlijk, deze claims uit te nodigen een aantal ernstige scepsis. Apple ‘ s iPhone wordt beschermd door een wachtwoord lock systeem dat zelfs de FBI in staat waren om de bypass op zijn eigen, uitlokking van een beruchte confrontatie tussen Apple en het agentschap twee jaar geleden over het ontsluiten van de San Bernardino shooter op de iPhone van 5C. (Apple geweigerd voor het bouwen van een speciale versie van zijn besturingssysteem voor de FBI zou ook een achterdeur. De FBI aangeklaagd, maar uiteindelijk verloren de zaak.)

Dat komt omdat het wachtwoord op een iPhone is encrypted, dus niet eens van Apple is in staat om toegang te krijgen tot een apparaat wanneer het is vergrendeld. Er zijn manieren om op afstand het apparaat, maar het ophalen van informatie, zoals teksten, foto ‘ s, en andere op het toestel gegevens worden niet opgeslagen in de cloud wordt verondersteld te worden dat het technisch onmogelijk is, althans niet zonder gebruik te maken van een hoog niveau van kwetsbaarheid.

De FBI uiteindelijk de service heeft gekocht van een derde partij, naar verluidt voor omhoog van $1 miljoen, waarvan de details van een federale rechter oordeelde dat de FBI niet hebben om uiteindelijk te publiceren uit angst voor het kan worden gebruikt door buitenlandse tegenstanders. Niettemin, de exploit gebruikt in dat geval wordt verondersteld dat werken niet meer, als het gebruikt op de software architectuur van een oudere versie van iOS.

Er zijn methoden om informatie op te halen van een vergrendelde iPhone via iCloud van Apple rechtstreeks met een huiszoekingsbevel, maar dat is niet een standaard procedure voor uw dagelijkse consument, en het lijkt niet te zijn wat DriveSavers beweren te zijn. Er zijn ook manieren om te spoofen vingerafdruk gegevens om toegang te krijgen tot een apparaat op via de Contact-ID, alsmede methoden van handhaving van de wet hebben gebruikt om het gebruik van zwakheden in de manier waarop iOS behandelt USB-apparaten, met name de GrayKey hacking tool die wordt gebruikt door sommige agentschappen van de wetshandhaving totdat Apple een methode ontwikkeld om deze te blokkeren volledig.

DriveSavers niet in dienst van een van deze methoden, die wij kennen van nu, maar het is een mogelijkheid om de onderneming beschikt over een aantal one-of-a-kind-tool, waarmee het lezen van de gegevens.