Да, в руках у него не iPhone

19 февраля основатель компании McAfee, кандидат в президенты, специалист по информационной безопасности Джон Макафи решил помочь ФБР извлечь зашифрованную информацию с телефона террориста, убившего и ранившего десятки человек (преступник действовал не один). Он заявил, что вместе со своей командой сможет взломать телефон за три недели. В противном случае Макафи пообещал съесть свою обувь в онлайн-режиме.

«Вот мое предложение для ФБР. Я бесплатно расшифрую информацию с телефона Сан Бернадино с моей компаний. Мы будем использовать, преимущественно, социальный инжиниринг, и это займет у нас три недели. Если вы принимаете мое предложение, тогда вам не требуется просить у Apple разместить бэкдор в своем продукте, что будет означать начало конца Америки», — сказал в феврале Макафи. Сейчас оказалось, что взламывать iPhone террориста он и не собирался. Джон Макафи утверждает, что солгал сознательно, для привлечения внимания общественности к действиям ФБР.

«Делая это, я знал, что я получу огромное количество внимания общественности, что и случилось в итоге. Это видео, на моем YouTube аккаунте, собрало около 700000 просмотров. Я считаю необходимым показать американским гражданам, что ФБР пытается их обмануть. Как бы еще я мог об этом сказать? Никто бы не послушал. Поэтому я выступил с некой сенсацией», — сообщил Макафи.

В то же время бизнесмен утверждает, что он может взломать iPhone, причем без особого труда. Вот видео, где он рассказывает, как правильно взламывать iPhone.



А здесь можно прослушать его интервью The Daily Dot.

Джон рассказал, что для взлома шифрования iPhone необходим инженер по аппаратному обеспечению и инженер по software. Первый инженер должен разобрать на части и скопировать набор инструкций, т.е. приложения и память. Затем запускается дизассемблер. Поcле этого специалист по программному обеспечению должен найти первый вызов функции, активирующий запрос пароля. Как только вызов найден, можно узнать, где в памяти хранится секретный код. По мнению Макафи, все это должно занять всего полчаса.

Пока что неясно, верит ли Макафи в то, что сказал, или же он снова «привлекает внимание к проблеме». Но, как известно, iOS не хранит пароли в собственной памяти, да еще в виде открытого текста. Может быть, Джон не в курсе того, как работают современные методы шифрования?

Как бы там ни было, но внимание общественности Макафи действительно привлек, да еще какое. Но, конечно, остается еще вопрос о том, будет ли он все же есть свою обувь или нет. Телефон же он не взломал…

Комментарии (35)


  1. DagothNik
    08.03.2016 14:14
    +6

    В начале социальная инженерия, потом «вскрыть процессор и изучить его под электронным микроскопом», недавно «все скопировать с памяти и пытаться столько раз сколько нужно, а не 10 попыток». Каждый раз предложение все чудесатие и чудесатее. Эти люди правда не понимают, что ФБР не данные нужны а прецедент?


    1. idrake
      08.03.2016 23:57

      Если вы смотрели видео, а не только прочитали описание, то МакАфи об этом и говорит, что ФБР нужен легальный способ шпионажа, а не данные с конкретно этого телефона.


    1. mak2xt
      09.03.2016 01:26

      Как раз таки понимают, поэтому и выступают с объяснениями, что это всё не так уж сложно. Люди с хоть как-то развитым критическим мышлением могут сделать такие же выводы, в этом и суть выступлений, толстые прямые обвинения действуют хуже ибо это мнение, а оно должно звучать убедительно для каждого, что гораздо более трудная задача.


      1. DagothNik
        09.03.2016 06:44

        «Не так уж сложно»? Вы прочитайте про предлагаемые методы, пожалуйста. Часть откровенно фантастических, а часть — баснословно долгих и дорогих. Никто этим не будет заниматься.


  1. kaska06
    08.03.2016 14:15

    Соврал или не соврал, но обувь есть придётся, а то не видать Джону овального кабинета.
    Хотя может такой пиар и задумывался, не думаю, что Макафи по не знанию прокололся в технологиях криптографии.


    1. nochkin
      08.03.2016 20:49
      +1

      > обувь есть придётся, а то не видать Джону овального кабинета
      Если он съест обувь, то всё равно не видать.


    1. LoadRunner
      09.03.2016 11:33

      С чего бы ему есть свою обувь, если ФБР не согласилось на сделку?


  1. Sanes
    08.03.2016 14:16

    Мы будем использовать, преимущественно, социальный инжиниринг, и это займет у нас три недели.
    В местных РОВД на это уходит 10 минут, из них 8 на привязывание к стулу.


    1. GrakovNe
      08.03.2016 14:51
      +6

      Тут проблема еще в том, что привязанный к стулу труп вам мало что расскажет. Владельца достопамятного iPhone малость застрелили, если память мне не изменяет


      1. Sanes
        08.03.2016 14:59

        Дык и я о том же.


        1. GrakovNe
          08.03.2016 15:01
          +7

          В местных РОВД такой ошибки не допускают и строго соблюдают порядок действий: "сначала пароль, потом все остальное". А FBI — дикари-с


          1. hdfan2
            08.03.2016 17:58
            +1

            «Как говорил старый шериф: «Сначала стреляй, а потом задавай вопросы». Правда, ответов ты вряд ли дождёшься» ? Бенни Хилл


      1. geher
        08.03.2016 18:57

        Кроме трупа, к которому надо приглашать недоступных по некоторым причинам некромантов, есть вполне себе живые работники одной яблочной компании.


        1. hermit931
          09.03.2016 11:49

          Его еще как то нужно заманить в то РОВД. Не думаю что печеньки сработают


        1. Avitale
          09.03.2016 13:30

          Предлагаете пытать Тима Кука? Он тем более не знает пароль)


          1. geher
            09.03.2016 19:55

            Зачем Тим Кук? Он же не будет сам писать бэкдор для ФБР.


  1. Alex_Gramm
    08.03.2016 14:16

    Отличная пиар-компания.


    1. pizun
      08.03.2016 16:27
      -1

      Пиар-компания, построенная на большей пиар-компании, которая, в свою очередь, построена на ещё большей пиар-компании. Америка.


  1. Foolleren
    08.03.2016 16:58
    +1

    А какой соус будет, он не уточнил?


    1. marks
      08.03.2016 17:06
      +1

      Пока нет, но активно выбирает, по слухам :)


  1. geher
    08.03.2016 18:51

    >Но, конечно, остается еще вопрос о том, будет ли он все же есть свою обувь или нет. Телефон же он не взломал…

    Так вроде пока и не просили взломать.


  1. albori
    08.03.2016 19:35
    +2

    Сегодня, 8 марта 2016 года, в телефонном интервью изданию Daily Dot, Макафи признался, что все это время умышленно врал, но делал это с благими намерениями (а вовсе не пытаясь привлечь внимание к себе, в ходе предвыборной гонки):

    «Я знал, что поступая таким образом, я привлеку дохрена общественного внимания, что и произошло, — заявил Макафи. — То видео на моем YouTube-аккаунте насчитывает уже 700 000 просмотров. Моей целью было привлечение внимания американцев к проблеме ФБР, которое пытается одурачить американское общество. Как я должен был это сделать, просто заявить об этом прямо? Никто не стал бы слушать такую чушь. Поэтому я придумал нечто сенсационное».
    Тем не менее, Макафи все равно утверждает, что взломать iPhone ему под силу:

    «О том, что я могу взломать iPhone, я не лгал. Я могу это сделать. Это вообще раз плюнуть. Скорее всего, это могли бы сделать и вы».


    1. qrck13
      08.03.2016 20:57
      +2

      Мне кажется старик McAfee давно уже «не брал шашку в руки» и не понятия не имеет, что из себя представляет современная криптография и на что она способна, равно как и не знает, как устроена защита iPhone.

      Аппаратное шифрование там используется с незапамятных времен, и ключ шифрования всегда хранился в крипто-чипе, и никогда не в основной памяти устройства.


      1. Al_Azif
        09.03.2016 10:59

        Если честно — он походу давно уже живёт на порошках и счастлив.
        А происходящее воспринимает как клёвый прикол.


        1. qrck13
          09.03.2016 11:10

          Кстати да: https://www.youtube.com/watch?v=bKgf5PaBzyg (видео 18+, за автором самого McAfee)


      1. vsb
        09.03.2016 11:29

        Вот только этот крипто-чип работает на подписанной Apple прошивке, имеет механизм обновления этой прошивки, поэтому ничего не мешает Apple-у написать новую прошивку, которая будет делать что угодно, подписать и залить её туда.


        1. qrck13
          09.03.2016 11:50

          Apple — вполне возможно. А вот старик McAfee вряд-ли сможет выдрать хоть байт ценной информации из этого чипа.


      1. profesor08
        09.03.2016 11:35

        Телефон может работать в автономном режиме без подключения к сети или куда-то там еще, следовательно все необходимое для разблокирование у него есть. Будь то голый пароль, защифрованный, чип, совокупность чипов — неважно. Более того, все это можно эмулировать на компьютере, крутить вертеть как угодно и сколь угодно долго.


        1. qrck13
          09.03.2016 11:52

          Как именно вы предлагаете при помощи эмуляции извлекать ключ из крипто-чипа?


    1. saga111a
      08.03.2016 21:52

      Ждем обед из ботинка?


  1. DerRotBaron
    08.03.2016 23:56

    Раз уж дошли до дизассемблирования софта, то почему бы не… заменить проверку пароля на if (true)?


    1. Alex_Gramm
      09.03.2016 00:46
      +1

      Тогда уж NOPами забить.


    1. mayorovp
      09.03.2016 11:44
      -1

      Потому что ключ к зашифрованным файлам из этого самого пароля генерируется. Обход проверки не даст к ним доступа.


      1. artemerschow
        09.03.2016 12:01

        Ну очевидно же...


  1. Tsvetik
    10.03.2016 15:42

    И apple и Джон заинтересованы в благополучном решении проблемы. Поэтому, если не сам Джон взломает смартфон, то apple ему помогут, лишь бы не писать модифицированную прошивку. И никто никакую обувь есть не будет.