Tech HVG 2024. július. 27. 12:03

Jó hírt kapott sok iPhone-os, egy verziószámot kell figyelni

A zárolt iPhone-hoz nem lehet hozzáférni, legalábbis a hétköznapi emberek számára. Azonban vannak olyan cégek, például az izraeli Cellebrite, amelyik folyamatosan fejleszt ki olyan megoldásokat, amelyekkel a zárolt telefonok is feltörhetők, és ez jól jöhet a rendvédelmi szerveknek és a kormányoknak. Azonban az Apple operációs rendszerének újabb verzióival még az igazán profi Cellebrite sem boldogul.

A Cellebrite cég neve ismerős lehet azoknak, akik figyelemmel kísérik a telefonok feltörésével kapcsolatos híreket. Az izraeli cég több éve fejleszt olyan megoldásokat, amelyekkel kicselezhető az iOS-es és az androidos telefonok zárolása és hozzáférhető azok tartalma, a cég Universal Forensic Extraction Device (UFED) eszközét a bűnüldöző szervek világszerte széles körben használják mobiltelefonok adatainak kinyerésére. A vállalat mindig is hangsúlyozta, hogy megoldásait kizárólag a bűnüldöző szervek számára készíti, de ez nem jelenti azt, hogy ebbe belenyugodtak volna a telefonjaik biztonságát hirdető és arra oly kényes gyártók.

Bár a Cellebrite korábban az iPhone-ok feltörésében is jeleskedett, egy kiszivárogtatás szerint, amelyről többek között a MacRumors számolt be, nem boldogul az iOS 17.4-et vagy annál frissebb operációsrendszer-verziót futtató iPhon-okkal. Ezek a készülékek tehát teljes biztonságban vannak.

A kiszivárgott Cellebrite iOS Support Matrix mutatja, hogy az iOS 17.4 vagy újabb operációs rendszert futtatni képes összes lezárt iPhone esetében a Cellebrite állapota „kutatás alatt” van, ami azt jelzi, hogy a jelenlegi eszközökkel nem tudják megbízhatóan feloldani ezeket az eszközöket. Ez pedig a modern iPhone-ok jelentős részét érintheti, mivel az Apple júniusi adatai szerint iPhone-ok 77 százalékán, illetve az elmúlt négy évben bemutatott iPhone-ok 87 százalékán az iOS 17 valamelyik verziója fut.

A MacRumors egy másik dokumentumot is megemlít, amely szerint a Cellebrite ugyan képes betörni a legtöbb androidos eszközre, de nem mindegyikre. Nem tudja például megszerezni a felhasználók adatait a kikapcsolt Google Pixel 6, 7 vagy 8 telefonokból. Mindez megkérdőjelezi az izraeliu cég azon állítását, amely szerint prémium szolgáltatásuk képes jelszót szerezni majdnem minden mobileszközhöz, beleértve a legújabb iOS és Android verziókat is.

Az Apple folyamatosan javítja operációs rendszerei biztonságát annak érdekében, hogy elébe menjen az olyan cégeknek, mint a Cellebrite, amelyek folyamatosan keresik a hibákat és a sebezhetőségeket, hogy hozzáférhessenek a zárolt iOS-eszközökön lévő adatokhoz.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.