האם הממשלה יכולה לפרוץ את האייפון שלך?

ª

ª
Anonim

הממשלה מצאה סוף סוף דרך לפרוץ לתוך iPhone של סן ברנרדינו היורה, סיום הקרב המשפטי נמשך עם אפל. ב -21 במארס הודיעה הממשלה כי "מפלגה חיצונית" מצאה שיטה מבטיחה לפריצת iPhone 5C ששימש את אחד היורים של סן ברנרדינו. לאחר שבוע של הפוגה משפטית, הטכניקה החדשה עבדה, והמקרה נגמר. הממשלה ביטלה את כל האשמות נגד אפל והודיעה כי היא הצליחה לגשת לנתונים על הטלפון של היורה, לעקוף את האבטחה של אפל מתוכנן היטב הצפנה.

הממשלה אינה נותנת את מה שהם יכולים ולא יכולים לעשות. הדבר היחיד שאנחנו יודעים בוודאות הוא שיש להם ניצול מעשי של תכונות האבטחה שאיפשר להם להסיר נתונים מאוחסנים iPhone 5C פועל iOS 9. הממשלה אישרה כי האבטחה שלהם לנצל לנצל את הטלפון מחובר למקרה, אשר היו מפרטים המפורטים לעיל, אבל לא לאשר או להכחיש אם הטכניקה תעבוד על טלפונים דומים. אבל זה הימור בטוח למדי. העדכון האחרון iOS, iOS 9.3, irons החוצה כמה פגמים אבטחה ומוסיף כמה תכונות פרטיות, אבל בלי לדעת לנצל את "המפלגה החיצונית" של הממשלה הוא משתמש, אף אחד לא יודע כמה מודלים חדשים הפגיעים של הטלפון הם לפרוץ.

דבר אחד שאתה יכול לעשות הוא לשנות את הגדרות הסיסמה שלך לסיסמה ארוכה יותר, אלפאנומרית. ככל שהסיסמה ארוכה ומורכבת יותר, כך קשה יותר עבור התקפת כוח הזרוע לפצח את הביטחון שלך. בגרסאות חדשות של האייפון, שש ספרות הן המינימום עבור קוד גישה למספרים בלבד, אך גרסאות ישנות יכולות להכיל עד ארבע ספרות. העלאת הקוד שלך מארבע ספרות לשש מגדילה את התמורות האפשריות של קוד הסיסמה מ -10,000 ליותר ממיליון, והוספת סיסמא אלפאנומרית (מספרים ומכתבים) ארוכה יותר הופכת אותה לגובה גבוה יותר מבחינה אקספוננציאלית.

ובכל זאת, אפילו קוד גישה מורכב כנראה לא יעצור האקר ייעודי עם גישה פיזית מלאה לטלפון במשך זמן רב. אמנם קוד בהחלט יכול לעכב את הממשלה, זה בטוח להניח כי מישהו ימצא דרך לחלץ את הנתונים, אם נתון מספיק זמן, כמו במקרה סן ברנרדינו. הצפנה היא כלי דיגיטלי חזק, אבל זה לא מושלם, וכל דבר, החל פגמים דיגיטליים לשגיאה אנושית יכול לפגוע בביטחון שלך בכל עת. בלי לדעת את השיטה הספציפית של הממשלה לפתוח את הטלפון, זה כנראה חכם להניח כי הנתונים בטלפון שלך הוא פחות מאובטח מאשר בעבר - בעוד הטלפון של בר ברנדינו היורה היה מודל ישן יותר עם גרסה מיושנת של iOS, אין ערובה כי עדכונים קבע את ניצול מבלי לדעת מה זה.