في الحقيقة ، الأساليب التقنية لإلغاء قفل الأجهزة المحمولة ليست غاية في حد ذاتها لعالم الطب الشرعي للكمبيوتر. مهمتها الرئيسية هي الوصول إلى البيانات المخزنة في الذاكرة. لذلك ، إذا تمكن الباحث من استخراج المعلومات من الجهاز متجاوزًا رمز PIN المحدد أو كلمة مرور الصورة ، فإن الحاجة إلى إلغاء القفل تختفي عادةً. من ناحية أخرى ، إذا كان الخبير لا يزال يستخرج البيانات على المستوى المادي أو المنطقي ، فيمكنه تلقي المعلومات التي ستساعده على فتح الجهاز في المستقبل. في هذه المقالة ، يواصل إيغور ميخائيلوف ، المتخصص في مختبر التحليلات الجنائية للكمبيوتر Group-IB ، التحدث عن الطرق التي يمكن لخبراء الطب الشرعي من خلالها تجاوز حظر جهاز محمول. يمكن الاطلاع على الجزء الأول هنا...
: , . — , . , . , .
بالطبع ، ترتبط إمكانات فتح القفل الفنية ارتباطًا وثيقًا بخصائص جهاز معين: الشركة المصنعة ، والطراز ، وإصدار نظام التشغيل ، والتحديثات الأمنية المثبتة ، وما إلى ذلك. يجب على عالم الطب الشرعي مراعاة هذه النقاط عند محاولة فتح جهاز محمول. لنبدأ مع Apple.
افتح أجهزة Apple المحمولة
الطريقة 21: استخدام أنظمة الأجهزة والبرامج GrayKey و UFED Premium
يوجد الآن في السوق مجمعان للبرامج والأجهزة مصممان لتحديد رموز PIN واستخراج البيانات من أجهزة Apple المحمولة المقفلة.
الجهاز الأول هو Grayshift GrayKey [23]. وفقًا لمطور الجهاز ، يمكن استخدامه لاستعادة رمز PIN لأي iPhone تقريبًا مع أي إصدار من iOS.
هكذا تبدو إحدى صور GrayKey الشهيرة المعروضة للجمهور كما يلي:

لا يكفي سوى دبابيس لتوصيل الأجهزة التي تم فحصها. سأشرح لماذا أدناه.
الكسر الثاني لكلمة المرور هو UFED Premium من Cellebrite ، والذي تم الإعلان عنه في 14 يونيو 2019 [24].

على الأرجح ، يمكن أن يوجد UFED Premium في شكل مجموعة من البرامج (عن طريق القياس مع UFED 4PC) أو جهاز متخصص (عن طريق القياس مع UFED Touch).
كلا الجهازين متاحان فقط لهياكل الجيش والشرطة في عدد من البلدان. المعلومات حول قدرات كلا المجمعين محدودة. ويرجع ذلك إلى حقيقة أن شركة آبل تعارض بشدة استخراج البيانات من أجهزتها وتدخل باستمرار تطورات جديدة في منتجاتها لمنع خبراء الطب الشرعي من استخراج البيانات من هذه الأجهزة.
من المعروف على وجه اليقين أن شركتي GreyShift و Cellebrite تستغرقان بعض الوقت (من عدة أسابيع إلى عدة أشهر) من أجل تجاوز التطورات الجديدة من قبل Apple التي تمنع الوصول إلى ذاكرة الأجهزة المحمولة المقفلة.
يمكن اختراق رمز PIN لأجهزة Apple المحمولة باستخدام هجوم القوة الغاشمة. في حالة النجاح ، يستغرق اختيار كلمة المرور أقل من يوم ، ولكن قد يستغرق ستة أشهر أو أكثر. وفقًا لذلك ، فإن توصيل جهازي محمول فقط بـ GrayKey يحد بشكل خطير من قدرات الباحث ، نظرًا لأن استعادة رقم التعريف الشخصي تستغرق وقتًا طويلاً.
توصية أمنية: كلمات المرور الرقمية التي يتراوح طولها من 4 إلى 6 أحرف مقبولة نسبيًا من حيث مصطلحات البحث. حتى الأرقام المكونة من 7 إلى 8 أرقام تعقد بالفعل مهمة القوة الغاشمة لكلمة المرور إلى حد كبير ، كما أن استخدام كلمة مرور أبجدية رقمية تجعل هذه المهمة غير قابلة للحل في وقت معقول.
الطريقة 22: استخدام مجمع أجهزة IP Box
لاستعادة رمز PIN لأجهزة Apple المحمولة التي تعمل بنظام التشغيل iOS 7-8.1 ، يمكنك استخدام مجموعة من الأجهزة التي تستخدم عادةً مجموعة IP Box في أسمائها. هناك العديد من تطبيقات الأجهزة لمثل هذا الجهاز ، والتي تتراوح من مئات إلى آلاف الدولارات. على سبيل المثال ، أحد أشكال هذا التطبيق هو IP Box iPhone Password Unlock Tool [25]. هكذا تبدو نتيجة استرداد رمز PIN باستخدام هذا الجهاز:

قام عدد من الشركات التي تطور برامج للأدلة الجنائية المحمولة بتنفيذ هذه الوظيفة في تصميماتها. ذهب Susteen إلى أبعد من ذلك ونفذ جهازًا مشابهًا في شكل مجمع Burner Breaker الروبوتي (يتم التقاط رمز PIN للجهاز المحمول المقفل بواسطة الروبوت) [26]:

كما صرحت الشركة المصنعة لـ IP Box iPhone Password Unlock Tool ، لن يستغرق الأمر أكثر من 17 ساعة لتحديد رمز PIN المكون من 4 أرقام لجهاز Apple المحمول المقفل.
نصيحة أمنية: يجب استبدال جهاز iOS 7 الخاص بك قبل بضع سنوات.
الطريقة 23: استرداد PIN
بالنسبة لطرازات iPhone الأصغر سنًا (حتى iPhone 5c شاملة) ، من الممكن فرض رمز PIN عن طريق هجوم القوة الغاشمة. على سبيل المثال ، يمكن القيام بذلك باستخدام Cellebrite's UFED Physical Analyzer أو Elcomsoft's iOS Forensic Toolkit.
عندما يكون الجهاز في وضع DFU ، يتم تحميله بسلسلة من عمليات الاستغلال التي تسمح له بالتحكم في الجهاز قبل إطلاق نظام التشغيل الخاص به.
ظهور نافذة iOS المادية مع خيارات استخراج البيانات واسترداد PIN لجهاز iPhone 4 المتصل:

إذا حددت خيار "استعادة رمز كلمة المرور" ، فسيتم تحديد رمز PIN للجهاز المقفل. تبدو نتيجة استرداد رمز PIN كما يلي:

احتمالات استخراج البيانات من أجهزة Apple المحمولة المحظورة
في 27 سبتمبر 2019 ، أعلن مستخدم Twitter تحت اسم مستعار axi0mX عن استغلال checkm8. لقد استغل ثغرة أدت إلى اختراق المعلومات الموجودة على ملايين أجهزة Apple (من iPhone 4s إلى iPhone X) [27].
نظرًا لحقيقة أنه في iPhone 4S و iPhone 5 و iPhone 5C لا توجد قدرة للأجهزة للحد من عدد المحاولات لفرض رمز PIN الخاص بجهاز مغلق ، فإن هذه الأجهزة معرضة للبرامج التي يمكن استخدامها لفرض قيم رمز PIN بشكل متسلسل من أجل استعادتها.
يحتوي إصدار أغسطس من Elcomsoft IOS Forensics Toolkit على تنفيذ مثل هذا الهجوم للأجهزة: iPhone 5 و iPhone 5c.
بالإضافة إلى ذلك ، أبلغ باحثو الأمن من مجموعة بانجو عن وجود ثغرة أمنية في SEPROM [28] في شرائح A8-A10 (iPhone 6 ، 6s ، 7) ، والتي ، من الناحية النظرية ، ستسمح أيضًا بتعطيل التحقق من القوة الغاشمة PIN.
توصية الأمان : تعتبر أجهزة A12 و A13 (iPhone XR و XS و 11 و 11Pro) أجهزة آمنة حاليًا. لا تنس أنه إذا كان الجهاز القديم الضعيف متصلاً بنفس iCloud مع الجهاز الآمن الجديد ، فمن خلال الجهاز القديم يمكنك الحصول على بيانات iCloud من الجهاز الجديد.
Elcomsoft IOS Forensics Toolkit brute-force:

الطريقة 24: استخدام ملفات القفل
إذا كان جهاز Apple المحمول متصلاً بجهاز كمبيوتر يعمل بنظام Windows أو MacOS مرة واحدة على الأقل ، فسيقوم iTunes تلقائيًا بإنشاء ملفات عليه تساعد الباحث في استخراج البيانات من الجهاز المقفل.
توجد هذه الملفات في المسارات التالية:
- نظام التشغيل Mac OS X: \ خاص \ var \ db \ lockdown
- نظاما التشغيل Windows 2000 و XP: C: \ Documents and Settings \ All Users \ Application Data \ Apple \ Lockdown
- Windows Vista و 7 و 8 و 10: C: \ ProgramData \ Apple \ Lockdown
لاسترجاع البيانات بنجاح ، يجب على الباحث نقل هذه الملفات من كمبيوتر مالك الجهاز المحمول إلى محطة العمل الخاصة به (في نفس المجلد). يمكن بعد ذلك استرداد البيانات باستخدام أي أداة جنائية أو أي تيونز.
من المهم ملاحظة أنه إذا كان أحد الأجهزة المحمولة من Apple يعمل بالإصدار 9 من نظام التشغيل iOS أو إصدارًا أحدث وتمت إعادة تشغيله بعد قفله ، فلن يتمكن الباحث من استخدام هذا الأسلوب.
توصية الأمان: لا تقم بتوصيل أجهزة iOS بأجهزة الكمبيوتر التي لا تحتوي على تشفير كامل للقرص وكلمة مرور قوية مثبتة.
افتح الأجهزة المحمولة التي تعمل بنظام التشغيل Android
بالنسبة للأجهزة المحمولة التي تعمل بنظام التشغيل Android ، هناك عدد من الطرق التي تتيح لك الوصول إلى البيانات دون معرفة رقم التعريف الشخصي أو النمط. سنصف كلاً من هذه الطرق والطرق لاستعادة رقم التعريف الشخصي أو النمط الخاص بك.
الطريقة 25: فتح الجهاز باستخدام أوامر AT الخاصة بالمودم
في بعض الأجهزة المحمولة ، يمكن تنشيط مودم AT افتراضيًا. عادةً ما تكون هذه أجهزة محمولة تصنعها شركة LG Electronics Inc. في 2016-2017 ، ولكن قد تكون هناك أجهزة مصنعة من قبل جهات تصنيع أخرى.
يتيح ذلك للباحث التحكم في تشغيل الجهاز المحمول باستخدام أوامر AT. على سبيل المثال ، يمكنك استخدام هذه الأوامر لاسترداد تفريغ ذاكرة من جهاز موجود في وضع تحديث البرنامج الثابت. أو افتح الجهاز بأمر واحد. يعد استخدام أوامر AT هو الطريقة الأكثر صحة من الناحية الجنائية ، حيث لا يغير البيانات الموجودة في ذاكرة الجهاز.
لإلغاء قفل جهاز محمول ، يجب أن يظهر في قائمة أجهزة Windows على كمبيوتر المحقق كمودم LGE Mobile USB.
هاتف LG مغلق متصل بجهاز كمبيوتر الباحث في وضع LGE Mobile USB:

ثم يمكنك إصدار أمر AT باستخدام الجهاز الطرفي أو استخدام برنامج متخصص (على سبيل المثال ، Oxygen Forensic Suite Expert).
عرض هاتف ذكي من LG مقفل في Oxygen Forensic® Expert:

إذا قمت بالنقر فوق الزر "Unlock" في واجهة البرنامج ، فسيتم إلغاء قفل الجهاز:

تم وصف استخدام أوامر AT في الطب الشرعي المحمول بمزيد من التفصيل في العمل "فتح شاشة هاتف ذكي LG Android مع أوامر AT Modem" [29].
توصية الحماية: قم بتغيير الجهاز إلى الجهاز الحالي.
الطريقة 26: الوصول إلى بيانات الجهاز الجذر
في بعض الأحيان ، يمكن قبول جهاز ذي جذر للبحث ، أي جهاز يمتلك الباحث بالفعل حقوق المستخدم المتميز عليه. على هذا الجهاز ، يمكن للباحث الوصول إلى جميع البيانات: الملفات والأقسام المنطقية. وبالتالي ، يمكن للباحث استخراج الملفات التي تحتوي على رمز PIN أو نمط ومحاولة استعادة قيمها أو حذفها وبالتالي فتح الجهاز.
بالإضافة إلى الطريقة الموصوفة ، يمكن إنشاء تفريغ مادي لجهاز محمول ، حيث يمكن للباحث العثور على ملفات تحتوي على رمز PIN أو رمز رسومي ، بالطرق التالية:
- طريقة القطع (استخراج شريحة ذاكرة وقراءة المعلومات منها مباشرة)
- طريقة JTAG (باستخدام واجهة Joint Test Action Group ، والتي تُستخدم لتصحيح أخطاء البرامج)
- In-System Programming (ISP) ( )
- Emergency Download Mode ( Qualcomm)
- AT-
باستخدام الثغرات ، يمكن للباحث استخراج جزء من نظام ملفات الجهاز قيد التحقيق. إذا كان هذا الجزء من نظام الملفات يحتوي على ملفات تحتوي على رمز PIN أو نمط قفل ، يمكن للباحث محاولة استعادتها.
files gesture.key، settings.db، locksettings.db، gatekeeper.password.key
يتم حفظ معلومات حول PIN أو رمز الرسم في الملفات التالية الموجودة أسفل المسار / البيانات / النظام / :
- gesture.key (gatekeeper.pattern.key في أحدث البرامج الثابتة)
- password.key (أو gatekeeper.password.key)
- locksettings.db
- locksettings.db-wal
- locksettings.db-shm
- الإعدادات. db
- الإعدادات. db-wal
- الإعدادات. db-shm
قد يؤدي حذف هذه الملفات أو تغيير قيم كلمة المرور المجزأة فيها إلى إلغاء قفل الجهاز المحمول.
توصية الأمان: هذه الطريقة (gesture.key) قابلة للتطبيق على الأجهزة القديمة حيث لم تكن هناك منطقة منفصلة لتخزين بيانات التشفير وتم تخزينها ببساطة في نظام الملفات. لن تعمل هذه الطريقة في الأجهزة الجديدة.
الطريقة 27: احذف الملف الذي يحتوي على رمز القفل
أسهل طريقة لإلغاء قفل جهازك المحمول هي حذف الملف الذي يحتوي على رمز القفل. للقيام بذلك ، يجب تمكين تصحيح أخطاء USB على الجهاز ، والذي ، للأسف ، لا يحدث دائمًا.
إذا كان الباحث محظوظًا وتم تنشيط تصحيح أخطاء USB ، فيمكنه حذف الملف الذي يحتوي على كلمة المرور مع تسلسل الأوامر المحدد [30]:
adb devices
adb shell
cd /data/system
su
rm *.key
rm *.key
adb reboot
خيار بديل هو إدخال أمر يحذف ملف Gesture.key :
adb shell rm /data/system/gesture.key
بعد إعادة التشغيل ، سيتم إلغاء قفل الجهاز على الفور ، أو ستظهر شاشة القفل ، والتي يمكنك ببساطة التمرير لأعلى أو جانبها.
هناك طريقة أخرى لإزالة القفل وهي تغيير قيم خلايا قاعدة البيانات التي تحتوي على كلمات مرور. للقيام بذلك ، قم بتنفيذ تسلسل الأوامر التالي [30]:
adb shell
cd /data/data/com.android.providers.settings/databases
sqlite3 settings.db
update system set value=0 where name=’lock_pattern_autolock’;
update system set value=0 where name=’lockscreen.lockedoutpermanently’;
.quit
يتم توفير خيار بديل بواسطة المستخدم nstorm1 في منتدى w3bsit3-dns.com . يقترح إدخال تسلسل الأوامر التالي [31]:
adb shell
cd /data/data/com.android.providers.settings/databases
sqlite3 settings.db
update secure set value=0 where name='lockscreen.password_salt';
update secure set value=0 where name='lockscreen.password_type';
update secure set value=0 where name='lockscreen.lockoutattemptdeadline';
update secure set value=0 where name='lock_pattern_visible_pattern';
update system set value=0 where name='lockscreen.lockexchange.enable';
.quit
توصية الحماية: مماثلة للتوصية السابقة.
الطريقة 28: تثبيت البرامج الثابتة المخصصة
إذا كان الباحث سيئ الحظ ولم يتم تمكين تصحيح أخطاء USB على الجهاز المحمول ، فيمكنه محاولة تثبيت البرامج الثابتة المخصصة من أجل الوصول إلى الملفات التي تحتوي على رموز القفل (كلمات المرور) ، أو حذفها.
الأكثر شيوعًا هي البرامج الثابتة المخصصة:
- CWM Recovery (ClockworkMod Recovery) هو برنامج ثابت غير رسمي معدل يتم إصداره لمعظم الأجهزة التي تعمل بنظام Android. لديها ميزات أكثر بكثير من البرامج الثابتة الأصلية. في بعض الأجهزة يتم تثبيته بدلاً من البرامج الثابتة الأصلية ، على الأجهزة الأخرى يتم تثبيته بالتوازي.
- يعد Team Win Recovery Project (TWRP) أيضًا برنامجًا ثابتًا غير رسمي معدل يتم إصداره لمعظم أجهزة Android. لديها قدرات أوسع بكثير من البرامج الثابتة الأصلية. في بعض الأجهزة يتم تثبيته بدلاً من البرامج الثابتة الأصلية ، على الأجهزة الأخرى يتم تثبيته بالتوازي.
يمكن تثبيت بعض البرامج الثابتة المخصصة من بطاقة microSD. يمكن العثور على إرشادات حول تفليشها في الأجهزة المحمولة على مواقع الإنترنت المقابلة.
بعد أن تومض CWM Recovery في الجهاز المحمول ، تحتاج إلى تحميل قسم البيانات باستخدام الأمر:
mount /dev/nandd /data
بعد الوصول إلى ملفات الجهاز ، تحتاج إلى تنفيذ تسلسل الأوامر الموصوف في الطريقة 27 [32].
إذا تمكنت من وميض TWRP على جهازك المحمول ، فأنت بحاجة إلى الانتقال إلى قسم TWRP المسمى Advanced وحدد File Manager. بعد ذلك ، باستخدام File Manager ، تحتاج إلى الانتقال إلى قرص البيانات في دليل النظام ، ثم حذف الملفات التي قد تحتوي على رمز PIN أو كلمة مرور صورة (gesture.key ، settings.db ، locksettings.db ، gatekeeper.password.key files ، إلخ. .).
ملفات Gatekeeper.password.key ، gatekeeper.pattern.key ، locksettings.db ، locksettings.db-wal ، locksettings.db-shm المعروضة في واجهة مدير ملفات TWRP:

يمكن وميض البرامج الثابتة المخصصة في أجهزة Samsung المحمولة باستخدام Odin. تحتوي الإصدارات المختلفة من البرنامج على إرشادات خاصة بها حول وميض الأجهزة المحمولة.
تحميل البرامج الثابتة المخصصة على جهازك المحمول Samsung SM-J710 باستخدام Odin3:

يمكن للأجهزة المحمولة المزودة بشريحة MTK (على سبيل المثال ، Meizu و Xiaomi و Lenovo و Fly و Elephone و Blackview و ZTE و Bluboo و Doogee و Oukitel و UMI وغيرها من الشركات المصنعة الصينية) فلاش البرامج الثابتة المخصصة باستخدام SP Flash Tool [33] ...
توصية الأمان: استخدم الأجهزة المزودة بتشفير كامل للقرص أو لكل ملف ، مع إصدار Android 9.0 والإصدارات الأحدث ، مع تصحيحات الأمان بتاريخ يوليو 2020 والإصدارات الأحدث.
الطريقة 29: استرداد PIN من الملف
إذا لم يتمكن الباحث من استخراج ملف يحتوي على رمز PIN أو رمز رسومي من جهاز مقفل ، فيمكنه محاولة استرداد الرمز المخزن في الملف.
على سبيل المثال ، باستخدام Andriller ، يمكنك استرداد رمز PIN المخزن في ملف Gesture.key.
جزء من نافذة Andriller الرئيسية:

يمكن استخراج تجزئة من الملف الذي يحتوي على كلمة مرور الصورة (gesture.key) ، والتي يمكن فك تشفيرها باستخدام جداول قوس قزح إلى سلسلة من الأرقام التي تمثل قيم رمز الصورة. يوجد مثال على هذا الاستخراج في Android Forensics: Cracking the Pattern Lock Protection [34].
يعد استرداد نمط رسومي من ملف gatekeeper.pattern.key أمرًا صعبًا حاليًا ، حيث لا توجد أدوات وأوراق بحث متاحة للجمهور من شأنها أن تسلط الضوء على أساليب تحليل البيانات في هذا الملف.
الطريقة 30: استخدام البرامج المتخصصة
باستخدام البرامج المتخصصة (أو أنظمة الأجهزة والبرامج - على سبيل المثال ، UFED Premium ، الذي تم وصفه أعلاه) ، يمكنك استخراج نظام الملفات للجهاز قيد التحقيق ، وتفريغ مادي ، وكذلك إزالة (وبعد البحث - استعادة) رمز قفل الشاشة. يوضح الرسم التوضيحي أدناه نافذة برنامج UFED 4PC مع خيارات الاستخراج لـ Samsung SM-J710F. يعرض اكتمال طرق الاستخراج المتاحة للباحث. يمكن اعتبار UFED 4PC الإصدار المدني من UFED Premium.

وبالتالي ، يمكن للباحث تعطيل / استعادة قفل الشاشة على الهاتف الذكي ، وكذلك استخراج نظام ملفات الجهاز أو عمل نسخة كاملة من ذاكرة الجهاز مع تجاوز القفل.
توصية الحماية: كقاعدة عامة ، تستغل مثل هذه البرامج وأنظمة الأجهزة نقاط الضعف في أداة تحميل التشغيل أو معالج الجهاز ولا تكون متاحة للمستخدم المدني. في الوقت الحالي ، تقريبًا جميع إصدارات معالجات Qualcomm من Kirin و Exynos والإصدارات الأقدم معرضة للخطر.
الاستنتاجات
الهاتف الذكي اليوم هو المصدر الرئيسي للبيانات حول الحياة الشخصية لمالكه. إدراكًا لذلك ، تعمل الشركات المصنعة للأجهزة المحمولة باستمرار على تحسين أمان البيانات التي يخزنها. من وجهة نظر فنية ، يكون أمان الأجهزة المحمولة المتطورة التي تعمل بنظام التشغيل iOS و Android على مستوى عالٍ. حتى الأضرار الطفيفة التي تلحق بالبرنامج بالجهاز يمكن أن تؤدي إلى فقدان الوصول الكامل إلى البيانات الموجودة في الجهاز.
العديد من الطرق الموصوفة مناسبة فقط للإصدارات الأقدم من iOS و Android. على سبيل المثال ، بدءًا من الإصدار 6.0 ، يستخدم Android تشفير نظام الملفات ، ومن نظام التشغيل iOS 11.4.1 - آلية وضع تقييد المحتوى عبر USB (آلية حماية تعطل أي تبادل للبيانات من خلال منفذ Lightning المدمج في الجهاز).
المنافسة بين الشركات المصنعة للأجهزة المحمولة والباحثين الذين يسعون للوصول إلى البيانات هي منافسة بين المتخصصين في تطوير الدروع والمقذوفات. تتطلب زيادة أمان البيانات المخزنة من الباحثين إجراء دراسة أعمق لآليات الحماية للأجهزة المحمولة ، مما يؤدي إلى الفضول. مثال على ذلك هو تطوير استغلال Checkm8 لأجهزة Apple. زادت شركة Apple بشكل مطرد من أمان أجهزتها المحمولة ، مما أعاق أنشطة الباحثين. أدى التحليل المتعمق لآليات الحماية لهذه الشركة المصنعة إلى اكتشاف ثغرة أمنية في BootROM ، أي في كود الجهاز المسؤول عن التمهيد الأولي. يتيح لك Checkm8 الحصول على حقوق المستخدم المتميز على جميع أجهزة Apple التي تم إصدارها من عام 2011 إلى عام 2017 (بما في ذلك جميع الموديلات من iPhone 4s إلى iPhone X) ،ولجميع الإصدارات الحالية من نظام التشغيل iOS. هذه الثغرة الأمنية قاتلة: لإصلاحها ، تحتاج Apple إلى استدعاء ملايين الأجهزة حول العالم واستبدال كود BootROM فيها.
ستظل الأساليب الاجتماعية لإلغاء قفل الأجهزة المحمولة ذات صلة حتى يطور المصنعون طرقًا أخرى لتحديد مالكي الأجهزة التي تمنع استخدام الهندسة الاجتماعية.
إذا تحدثنا عن أمان الجهاز ، ففي وقت نشر المقال ، يمكن اعتبار الأجهزة الآمنة نسبيًا:
- الأجهزة الموجودة على معالجات Apple A12 و A13 بنظام iOS 13.6.1 وكلمة مرور أكبر من 6 أحرف.
- الأجهزة التي تعتمد على معالجات Qualcomm 865 و 865+ مع Android 9.0 والإصدارات الأحدث مع تصحيحات الأمان بتاريخ يوليو 2020. يجب أن يستخدم هذا كلمة مرور وألا يستخدم فتح الصور ومستشعر بصمة الإصبع المستند إلى الكاميرا.
المصادر
22. Introducing GrayKey
23. GrayKey – iPhone
24. UFED Premium
25. IP-BOX iPhone Password Unlock Tool
26. The Burner Breaker
27. . heckm8, iPhone
28. Team Pangu demonstrates an unpatchable SEP vulnerability at MOSEC
29. Oleg Davydov. Unlocking The Screen of an LG Android Smartphone with AT Modem Commands
30. Kevin Arrows. How to Delete Your Android Security PIN
31. |
32. / . settings.db sqlite3
33. SP Flash Tool
34. Android Forensics: Cracking the Pattern Lock Protection
23. GrayKey – iPhone
24. UFED Premium
25. IP-BOX iPhone Password Unlock Tool
26. The Burner Breaker
27. . heckm8, iPhone
28. Team Pangu demonstrates an unpatchable SEP vulnerability at MOSEC
29. Oleg Davydov. Unlocking The Screen of an LG Android Smartphone with AT Modem Commands
30. Kevin Arrows. How to Delete Your Android Security PIN
31. |
32. / . settings.db sqlite3
33. SP Flash Tool
34. Android Forensics: Cracking the Pattern Lock Protection
قناة Telegram شديدة الأهمية Group-IB t.me/Group_IB حول أمن المعلومات والمتسللين و APT والهجمات الإلكترونية والمحتالين والقراصنة. التحقيقات خطوة بخطوة ، وحالات عملية باستخدام تقنيات Group-IB والتوصيات حول كيفية عدم الوقوع ضحية. الاتصال!