數碼地帶主旨 ﹝請按主旨作出回應﹞ 寄件者 傳送日期 由舊至新 由新至舊
[#1] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
俄羅斯資訊保安公司 Elcomsoft 官網,刊登出香港警務處為其公司客戶。而這間公司就是為全球軍隊、警務機關提供能夠越過智能手機保安機制的各種軟件。當中最令人關注的,是利用到 iPhone 內置 A7 至 A11 晶片不能修復的「checkm8」硬件漏洞所製作的「密碼資料回復軟件」。以下就引述官網提供的資料,解釋這款軟件的運作流程。

Elcomsoft iOS Forensic Toolkit 5.21(下稱iOS Forensic Toolkit)最新更新支援抽出已鎖機,即未解鎖 iPhone 「Before-first-unlock(BFU)」裡面的 keychain 資料。這項過程使用到由「checkm8」漏洞所開發而成的 checkra1n 脫獄破解。

checkra1n 脫獄破解支援內置 A7 至到 A11 晶片的 iOS 裝置,iOS Forensic Toolkit 利用了 checkra1n 脫獄來抽出與解碼 BFU 裝置的 keychain 資料。雖然 BFU 狀態下的 iOS 裝置所能讀取的 keychain 資料有限,但工具包依然能夠讀取電郵與電郵帳戶密碼。

iOS Forensic Toolkit 所支援的裝置由 iPhone 5s 以至到 iPhone 8、8 Plus 以及 iPhone X,使用到 A7 至 A11 晶片的 iOS 裝置同樣能夠運作,包括 2018 iPad、iPad 10.2、iPad Pro 12.9 (1.Gen) 以及 iPad Pro 10.5,還有 Apple TV HD、Apple TV 4K。裝置即使由 iOS 7至到目前最新版本的 iOS 13.3,同樣可使用 iOS Forensic Toolkit 來抽出資料。

[img]https://cdn.unwire.hk/wp-content/uploads/2019/12/eift_backup.png[img]

抽取 keychain 的資料需要先為 iOS 裝置安裝脫獄破解,checkra1n 脫獄工具可安裝在上述裝置,即使在未解鎖,或者不知道裝置解鎖密碼的狀況下,仍可透過 DFU 模式(Device Firmware Upgrade, 強制為 iOS 裝置系統軟件進行升/解級的模式)來安裝。

基於 iOS Forensic Toolkit 使用了硬件漏洞的特性,因此未來 iOS 軟件更新後,資料抽取程式仍能夠得以支援。

[img]https://cdn.unwire.hk/wp-content/uploads/2019/12/eift_keychain.png[img]

根據 Elcomsoft 資料,Elcomsoft iOS Forensic Toolkit 5.21 目前的價格為 US$1,495(約港幣HK$11660)。可透過脫獄進行物理性的資料抽取,可讀取手機的備份檔案、當機記錄檔、媒體檔案(包括Camera Roll的相片、錄音機文件、iTunes資料庫)、共享文件;為手機解鎖、抽取與解碼受保護的 keychain 項目、實時檔案系統讀取,以及自動禁用熒幕鎖定,以實現穩定的資料搜集程序。

[img]https://cdn.unwire.hk/wp-content/uploads/2019/12/%E8%9E%A2%E5%B9%95%E6%88%AA%E5%9C%96-2019-12-21-%E4%B8%8B%E5%8D%8811.22.37.png[img]

而除了 Elcomsoft 提到的 checkra1n 脫獄破解工具之外,根據外媒《iDownloadblog》報道,一個最新的漏洞「tfp0」在內置有 A12/A13 晶片的 iOS 裝置中被發現,意味著即使最新 iPhone 11 Pro Max、iPhone 11 Pro、iPhone 11 同樣是可被破解的目標。

資料來源:Elcomsoft, iDownloadblog



最後修改時間: 2019-12-22 08:20:31
vestbar
個人訊息 會員
219.xxx.xxx.190
2019-12-22 08:12
[#2] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
咁要用iPhone XR 或者 11/11Pro嘅機嘞!
KK903
個人訊息 正式會員
218.xxx.xxx.109
2019-12-22 08:17
[#3] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
#2
>>> 一個最新的漏洞「tfp0」在內置有 A12/A13 晶片的 iOS 裝置中被發現,意味著即使最新 iPhone 11 Pro Max、iPhone 11 Pro、iPhone 11 同樣是可被破解的目標。
vestbar
個人訊息 會員
219.xxx.xxx.190
2019-12-22 08:20
[#4] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
HK Telecom 從設備到樓頂中繼天線都系胡為制造,
活躍示威者IP/ phone no. 已被搜集追蹤,自己要
醒覺更換, 否則被虜上 7人車, 那天(被)浮絲跳柳
ch812
個人訊息 正式會員
222.xxx.xxx.105
2019-12-22 09:09
[#5] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
用酷刑迫供你用乜機都死
vt75
個人訊息 正式會員
172.xxx.xxx.95
2019-12-22 18:40
[#6] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
大家記得張SIM 要set pin code.
skyliner
個人訊息 正式會員
45.xxx.xxx.130
2019-12-22 19:09
[#7] 香港警方都係客戶 突破iPhone漏洞 Elcomsoft iOS Forensic Toolki    
[#6] 幾個月前已set。
bankguy
個人訊息 正式會員
165.xxx.xxx.81
2019-12-22 19:35
按照傳送日期顯示:由舊至新由舊至新  由新至舊由新至舊
最新資訊 - 市場
新漢建業有限公司市場資訊 2024-04-25

最新資訊 - 市場
新和偉音響有限公司市場資訊 2024-04-25

最新資訊 - 影音
MARSHALL 發佈全新 MAJOR V 及 MINOR IV 耳機 2024-04-25

最新資訊 - 影音
Nothing 推出 Ear 和 Ear (a) 2024-04-25

最新資訊 - 汽車
Tesla Model 3 Performance 已於 Tesla 官網開始接受訂購 2024-04-25

最新資訊 - 影音
AURALiC 推出全新 S1 系列網絡串流播放器 2024-04-24

最新資訊 - 影音
TEAC 宣布將於 4 月 27 日發表全新一代 Reference 507 系列及其首個新產品 2024-04-23

最新資訊 - 影音
Sony 推出全新一代無線家庭劇院喇叭系統 HT-A9M2 2024-04-22