Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1

KĂŒberturvalisuse spetsialistid satuvad oma töös regulaarselt juhtumitega, kus tuleb kiiresti avada nutitelefon. NĂ€iteks vajab uurimine telefonist andmeid, et mĂ”ista teismelise enesetapu pĂ”hjuseid. Teises olukorras aitavad need jĂ€lile saada kuritegeliku grupi, kes rĂŒndab veokijuhte. Loomulikult esineb ka toredaid juhtumeid — vanemad on unustanud seadme parooli ning see sisaldab videot nende beebi esimestest sammudest, kuid selliseid juhtumeid on kahjuks vĂ€he. Kuid ka need nĂ”uavad professionaalset lĂ€henemist. Selles artiklis Igor Mihhailov, eksperdid Computer Forensics Laboratooriumist Group-IB, rÀÀgib viisidest, mis vĂ”imaldavad kriminaalspetsialistide tuvastada nutitelefoni lukku.

Oluline: see artikkel on kirjutatud mobiilseadmete omanike kasutatavate paroolide ja graafiliste mustrite ohutuse hindamiseks. Kui otsustate avada oma mobiilseadet kÀesolevas artiklis kirjeldatud meetodite abil, pidage meeles, et kÔik seadme avamise toimingud tehakse teie omal vastutusel. Mobiilseadmetega manipuleerides vÔite seadet lukustada, kustutada kasutajaandmed vÔi viia seade rikki. Samuti on antud soovitused kasutajatele, kuidas suurendada oma seadmete kaitset.

Nii et kĂ”ige levinum meetod juurdepÀÀsu piiramisele seadmes sisalduvale kasutajateabele on mobiilseadme ekraani lukustus. Kui selline seade satub kriminaallaborisse, vĂ”ib selle kasutamine osutuda keeruliseks, kuna sellisel seadmel ei ole vĂ”imalik aktiveerida USB silumisreĆŸiimi (Android-seadmete jaoks), pole vĂ”imalik kinnitada lubamist eksperti arvuti suhtlemiseks selle seadmega (Apple'i mobiilseadmete jaoks) ja seetĂ”ttu ei ole vĂ”imalik pÀÀseda seadme mĂ€lus olevatele andmetele.

Kuidas tavaline mobiilseadme ekraani lukustus takistab spetsialistidel seadmest andmete vĂ€ljajĂ”udmist, tĂ”estab fakt, et USA FBI maksis suurt summat terrorismivastase tegevuse kĂ€igus San Bernardinos toimunud rĂŒnnaku osalise Said Faruki iPhone'i lukust avamiseks [1].

Mobiilseadme ekraani lukustamise meetodid

Üldiselt kasutatakse mobiilseadme ekraani lukustamiseks:

  1. SĂŒmboolne parool
  2. Graafiline parool

Lisaks vÔivad paljude mobiilseadmete ekraani lukustamiseks kasutada SmartBlock tehnoloogia meetodeid:

  1. Lukust avamine sÔrmejÀlje tuvastamise kaudu
  2. Lukust avamine nÀotuvastuse kaudu (FaceID tehnoloogia)
  3. Seadme lukust avamine silma iirise tuvastamise kaudu

Sotsiaalsed meetodid mobiilseadme lukust avamiseks

Lisaks puhast tehnilistele lahendustele on ka muid viise PIN-koodi vĂ”i graafilise koodi (mustri) teada saamiseks vĂ”i selle ĂŒletamiseks. MĂ”nedes olukordades vĂ”ivad sotsiaalsed meetodid olla tĂ”husamad kui tehnilised lahendused ja aidata seadmeid avada, millega tehnilised arendused ei suuda hakkama saada.

Selles jaotises kÀsitletakse mobiilseadme ekraani lukust avamise meetodeid, mis ei nÔua (vÔi nÔuavad vaid piiratud, osalist) tehniliste vahendite kasutamist.
Sotsiaalsete rĂŒnnakute teostamiseks tuleb pĂ”hjalikult uurida lukustatud seadme omaniku psĂŒhholoogiat, mĂ”ista, kuidas ta genereerib ja salvestab paroole vĂ”i graafilisi mustreid. Samuti on uurijal vaja veidi Ă”nne.

Parooli noolimisega seotud meetodeid kasutades tuleb arvesse vÔtta, et:

  • Apple’i mobiilseadmetes vĂ”ivad andmed kustutada pĂ€rast kĂŒmne vale parooli sisestamist. See sĂ”ltub kasutaja kehtestatud turvanĂ”uetest;
  • Androidi operatsioonisĂŒsteemiga mobiilseadmetes vĂ”ib kasutada Root of Trust tehnoloogiat, mis pĂ”hjustab selle, et pĂ€rast 30 vale parooli sisestamist saavad kasutaja andmed kas kĂ€ttesaamatuks vĂ”i kustutatakse.

Meetod 1: kĂŒsi parooli

See vĂ”ib tunduda kummaline, kuid lukustusparooli saab teada, kĂŒsides seda seadme omanikult. Statistika kohaselt jagavad umbes 70% mobiilseadmete omanikest meeleldi oma parooli. Eriti kui see vĂ€hendab uurimisajas ja seega saab omanik oma seadme kiiremini tagasi. Kui pole vĂ”imalust kĂ©rida parooli omanikult (nĂ€iteks omanik on surnud) vĂ”i ta keeldub selle avaldamisest, saab parooli teada tema lĂ€hedastelt sugulastelt. Reeglina teavad sugulased parooli vĂ”i suudavad pakkuda vĂ”imalikke variante.

Soovitus kaitseks: Teie telefoni parool on universaalne vĂ”ti kĂ”igile andmetele, sealhulgas makseandmetele. RÀÀkida seda, edastada vĂ”i kirjutada sĂ”numites — halb mĂ”te.

Meetod 2: piilu parooli

Parooli vÔib piiluda hetkel, kui omanik seadet kasutab. Isegi kui mÀletate parooli (tÀhestikuline vÔi graafiline) vaid osaliselt, vÀhendab see oluliselt vÔimalike variantide arvu, mis aitab seda kiiremini leida.

Selle meetodi variandiks on kasutada turvakaamera salvestisi, kus on jÀÀdvustatud omanik, kes avab seadmest graafilise parooli [2]. Töödes "Cracking Android Pattern Lock in Five Attempts" [2] kirjeldatud algoritm vĂ”imaldab videote analĂŒĂŒsi tulemusena teha oletusi graafilise parooli variantide kohta ning seadme avamiseks kulub tavaliselt mitte rohkem kui viis katset. Autorite vĂ€itel "mida keerulisem on graafiline parool, seda lihtsam on seda leida."

Soovitus kaitseks: Graafilise parooli kasutamine ei ole parim mÔte. Numbrilise-tÀhelise parooli piilumine on vÀga keeruline.

Meetod 3: leia parool

Parooli vĂ”ib leida seadme omaniku mĂ€rkmetest (failid arvutis, pĂ€evikus, paberitĂŒkid dokumentides). Kui inimene kasutab mitmeid erinevaid mobiilseadmeid ning neil on erinevad paroolid, siis mĂ”nikord vĂ”ib nende seadmete akukambris vĂ”i nutitelefoni korpuse ja kaitse vahel leida paberitĂŒkke, kuhu on kirjutatud paroolid:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Soovitus kaitseks: Ärge pidage paroolide "mĂ€rkmikku". See on halb mĂ”te, vĂ€lja arvatud juhul, kui kĂ”ik need paroolid on teadlikult vale, et vĂ€hendada avamiskatsete arvu.

Meetod 4: sÔrmejÀljed (Smudge attack)

See meetod vĂ”imaldab tuvastada sĂ”rmejĂ€lgede jÀÀke seadme ekraanil. Neid saab nĂ€ha, kui kanda ekraanile valget daktiloskoopilist pulbrit (spetsiifilise kriminaalsetest eesmĂ€rkidest pulbri asemel vĂ”ib kasutada laste puuderit vĂ”i muud keemiliselt mitteaktiivset peenepisikeses valges vĂ”i helesinises vĂ€rvitoonis pulbrit) vĂ”i vaadata seadme ekraani kaldusvalgustuses. AnalĂŒĂŒsides kĂ€ejĂ€lgede paiknemist ning omades lisainfot seadme omaniku kohta (nĂ€iteks teades tema sĂŒnniaastat), vĂ”ib proovida leida tekstipĂ”hist vĂ”i graafilist parooli. Nii nĂ€eb vĂ€lja sĂ”rmejĂ€lgede kiht nutitelefoni ekraanil, stiliseeritud Z-kirja kujul:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Soovitus kaitseks: Nagu me mainisime, ei ole graafiline parool parim idee, samuti ka kehvade oleofoobsete kattega klaasid.

Meetod 5: tehislik sÔrm

Kui seadet saab avada sÔrmejÀljega ja teadlasel on seadme omaniku sÔrmejÀlgede proov, siis saab 3D-printeriga valmistada omaniku sÔrmejÀlje kolmemÔÔtmelise koopia ning kasutada seda seadme avamiseks [3]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Et sĂ”rme, mis nĂ€eb vĂ€lja nagu reaalne, tĂ€ielikumalt jĂ€ljendada — nĂ€iteks kui nutitelefoni sĂ”rmejĂ€ljesensor tuvastab veel soojust — asetatakse 3D-mudel elavale sĂ”rmele.

Seadme omanik vÔib, isegi kui ta on unustanud ekraani lukustuse parooli, avada seadme ise, kasutades oma sÔrmejÀlge. Seda saab kasutada teatud olukordades, kus omanik ei saa parooli edastada, kuid on siiski valmis aitama teadlast seadme avamisel.

Teadlasel tuleks arvestada erinevate mobiilseadmete mudelites kasutatud sensorite pĂ”lvkondi. Vanemad sensorimudelid vĂ”ivad reageerida praktiliselt iga sĂ”rme puudutusele, mis ei pea tingimata kuuluma seadme omanikule. Kaasaegsed ultrahelisensorid seevastu skaneerivad vĂ€ga sĂŒgavalt ja selgelt. Lisaks on mitmed kaasaegsed ekraanialused sensorid lihtsalt CMOS-kaamerad, mis ei suuda skaneerida pildi sĂŒgavust, mistĂ”ttu on neid palju lihtsam petta.

Soovitus kaitseks: Kui sÔrm, siis ainult ultraheliandur. Kuid pidage meeles, et sÔrme sunniviisiliselt vastu panna on lihtsam kui nÀgu.

Meetod 6: "purske" (Mug attack)

Seda meetodit on kirjeldanud Briti politsei [4]. See seisneb kahtlusaluse salajases pealtkuulamises. Hetkel, kui kahtlane isik oma telefoni lukust avab, rebib tsiviilisik selle kÀest Àra ja ei luba seadmest uuesti lukus olla, kuni see antakse ekspertidele.

Soovitus kaitseks: Arvan, et kui teie vastu tehakse selliseid meetmeid, siis on olukord halb. Kuid siin tuleb mĂ”ista, et juhuslik lukustumine alandab selle meetodi efektiivsust. NĂ€iteks iPhone'i korduv nupuvajutus lukustamisnupule kĂ€ivitab SOS-reĆŸiimi, mis kĂ”igi muude kĂ”rvaltoimete hulgas keelab FaceID ja nĂ”uab parooli sisestamist.

Meetod 7: seadme juhtimisalgoritmide vead

Spetsialiseeritud ressursside uudisvoogudes kohtab sageli teateid, et teatud seadmest tehtud tegevused vÔivad selle ekraani lukustada. NÀiteks mÔned seadmed vÔivad lukustusekraani avada siseneva kÔne korral. Selle meetodi puuduseks on see, et avastatud haavatavused suletakse tootjate poolt tavaliselt kiiresti.

NĂ€iteks mobiilseadmete, mis on vĂ€lja antud enne 2016. aastat, puhul on aku tĂŒhjenemine ĂŒks vĂ”imalik lahendus lukust avamiseks. Madala laadimise korral lukustub seade ja pakub vĂ”imalust muuta toite seadeid. Sel juhul tuleb kiiresti minna turvaseadete lehele ja keelata ekraani lukustus [5].

Soovitus kaitseks: Ärge unustage aeg-ajalt oma seadme operatsioonisĂŒsteemi uuendada, ja kui see enam ei saa toetust - vahetage nutitelefon.

Meetod 8: kolmandate osapoolte programmide haavatavused

Seadmes installitud kolmandate osapoolte programmide haavatavused vÔivad samuti tÀielikult vÔi osaliselt anda juurdepÀÀsu lukustatud seadme andmetele.

Sarnase haavatavuse nÀiteks vÔib tuua Jeff Bezosi, Amazon'i peamise omanikuna, iPhone'i andmete varguse. WhatsApp'i sÔnumiteenuses avastatud haavatavus, mille kasutasid tundmatud isikud, viis konfidentsiaalsete andmete varastamiseni, mis olid seadme mÀlus [6].

Selliseid haavatavusi saavad uurijad kasutada oma eesmÀrkide saavutamiseks - lukustatud seadmete andmete hankimine vÔi nende lukust avamine.

Soovitus kaitseks: Peate mitte ainult operatsioonisĂŒsteemi, vaid ka kasutatavaid rakendusi uuendada.

Meetod 9: ettevÔtte telefon

EttevĂ”tte mobiilseadmeid saavad avada ettevĂ”tete sĂŒsteemiadministraatorid. NĂ€iteks seotakse ettevĂ”tte Windows Phone seadmed Microsoft Exchange konto ja need saavad administraatorite poolt avatud. EttevĂ”tte Apple seadmete jaoks on olemas Mobile Device Management teenus, mis sarnaneb Microsoft Exchange'ile. Ka nende administraatorid saavad avada ettevĂ”tte iOS-seadmeid. Lisaks on ettevĂ”tte mobiilseid seadmeid vĂ”imalik ĂŒhendada vaid nende seadmete abil, mille on administraator seadistustes mÀÀratlenud. SeetĂ”ttu on sellise seadme ĂŒhendamine uurija arvutiga (vĂ”i andmete kriminaaluurimiseks kasutatav tarkvarasid) ilma ettevĂ”tte sĂŒsteemiadministraatoritega suhtlemata vĂ”imatu.

Soovitus kaitseks: MDM on nii halb kui hea kaitse seisukohalt. MDM-administraator suudab seadme kaugjuhtimise teel lÀhtestada. Igal juhul ei tohiks tundlikke isikuandmeid ettevÔtte seadmes hoida.

Meetod 10: sensorite andmed

AnalĂŒĂŒsides seadme sensoritelt saadud teavet, saab seadme parooli vĂ€lja selgitada spetsiaalse algoritmi abil. Adam J. Aviv demonstreeris selliste rĂŒnnakute vĂ”imalust, kasutades teavet, mida saadi nutitelefoni kiirendusandurilt. Uuringute kĂ€igus suutis teadlane Ă”igesti tuvastada sĂŒmbolparooli 43% -l juhtudest ja graafilise parooli 73% juhtudest [7].

Soovitus kaitseks: Olge tÀhelepanelik, kellele te lubate juurdepÀÀsu erinevate sensorite jÀlgimiseks.

Meetod 11: nÀo tuvastamine

Nagu sĂ”rmejĂ€lje puhul, sĂ”ltub seadme vabastamise edukus FaceID-tehnoloogia kasutamisel sellest, milliseid sensorite ja matemaatilisi algoritme kasutab konkreetne mobiilseade. NĂ€iteks uurimuses „Gezichtsherkenning op smartphone niet altijd veilig“ [8] nĂ€itasid teadlased, et osa uuritud nutitelefone Ă”nnestus avada lihtsalt nĂ€idates nutitelefonile omaniku fotot. See on vĂ”imalik, kui vabastamiseks kasutatakse vaid ĂŒhte esikaamerat, mis ei suuda sĂŒgavuseandmeid skaneerida. Samsung oli pĂ€rast mitmeid karmi avaldusi ja YouTube'i videoid sunnitud oma nutitelefonide pĂŒsivara lisama hoiatuse. Face Unlock Samsung:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Kallimaid nutitelefoni mudeleid saab avada ka maski vÔi seadme enesetÀiendamise abil. NÀiteks iPhone X-is kasutatakse erilist TrueDepth tehnoloogiat [9]: seadme projektor koos kahe kaamera ja infrapuna kiirgajaga projitseerib omaniku nÀole vÔrgu, mis koosneb rohkem kui 30 000 punktist. Sellist seadet saab avada maskiga, mille kontuurid matkivad omaniku nÀo kontuure. Mask iPhone'i vabastamiseks [10]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Kuna selline sĂŒsteem on ÀÀrmiselt keeruline ja ei toimi ideaalselt (omaniku loomulik vananemine, nĂ€o konfiguratsiooni muutumine emotsioonide, vĂ€simuse, terviseseisundi jms tĂ”ttu), peab see pidevalt enesetĂ€iendama. Seega, kui vabastatud seade on teise inimese ees — siis salvestatakse tema nĂ€gu seadme omanikuna ja hiljem saab ta nutitelefoni avada FaceID tehnoloogia abil.

Soovitus kaitseks: Ă€rge kasutage vabastamiseks 'fotot' — ainult tĂ€ielike nĂ€oskaneritega sĂŒsteemid (Apple'i FaceID ja analoogid Android-seadmetes).

Peamine soovitus on mitte vaadata kaamerasse, piisab, kui pilk kĂ”rvale pöörata. Isegi kui silma kinni pigistada — vĂ”imalus vabastamiseks langeb oluliselt, nagu ka siis, kui kĂ€ed on nĂ€os. Lisaks antakse nĂ€o vabastamiseks (FaceID) vaid 5 katset, pĂ€rast mida on vajalik parooli sisestamine.

Meetod 12: lekete kasutamine

Lekkinud paroolide andmebaasid on suurepĂ€rane viis mĂ”ista seadme omaniku psĂŒhholoogiat (eeldusel, et uurijal on teave seadme omaniku e-posti aadresside kohta). Antud nĂ€ites tĂ”i e-posti aadressi otsing vĂ€lja kaks sarnast parooli, mida omanik kasutas. On vĂ”imalik, et parool 21454162 vĂ”i selle tuletised (nĂ€iteks 2145 vĂ”i 4162) vĂ”isid olla kasutatud mobiilseadme lukustuskoodina. (Otsides seadme omaniku e-posti aadressi lekkinud paroolide andmebaasidest, on vĂ”imalik teada saada, milliseid paroolide omanik vĂ”is kasutada, sealhulgas mobiilseadme lukustamiseks).

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Soovitus kaitseks: KÀituge ennetavalt, jÀlgige lekete kohta andmeid ja vahetage Ôigeaegselt leketes mÀrgatud paroolid!

Meetod 13: seadmete lukustamiseks mĂ”eldud tĂŒĂŒpparoolid

Tavaliselt ei konfiskeerita omaniku kĂ€est ĂŒhe, vaid mitu mobiilset seadet. Sageli koguneb neid kĂŒmne ringis. Sel juhul on vĂ”imalik leida parool haavatava seadme jaoks ja proovida seda rakendada teistele nutitelefonidele ja tahvelarvutitele, mis on samuti sellel omanikul konfiskeeritud.

Andmete analĂŒĂŒsimisel, mis on saadud mobiilseadmetest, kuvatakse need kriminaalprogrammidest (tihti isegi siis, kui andmeid saadakse lukustatud seadmetest, kasutades erinevaid haavatavusi).

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Kuna ekraanipildilt UFED Physical Analyzer programmi tööaknast on nÀha, on seade lukustatud piisavalt ebatavalise PIN-koodiga fgkl.

Ärge alahinnake ka teiste seadmete, mida kasutaja omab. NĂ€iteks analĂŒĂŒsides mobiilseadme omaniku arvuti veebibrauseri vahemĂ€lus salvestatud paroole, on vĂ”imalik mĂ”ista paroolide genereerimise pĂ”himĂ”tteid, mida omanik jĂ€rgnes. Arvutis salvestatud paroole saab kontrollida NirSofti utiliidiga [11].

Samuti vĂ”ivad mobiilseadme omaniku arvutis (sĂŒlearvutis) olla Lockdown-failid, mis vĂ”ivad aidata ligipÀÀsu saada Apple'i lukustatud mobiilseadmele. Sellest meetodist rÀÀgitakse lĂ€hemalt.

Soovitus kaitseks: Kasutage igal pool erinevaid, unikaalseid paroole.

Meetod 14: tĂŒĂŒppin-koodid

Nagu eelnevalt mainitud, kasutavad kasutajad sageli tĂŒĂŒpilisi paroole: telefoninumbreid, pangakaardi numbreid, PIN-koode. Sellist teavet saab kasutada seadme avamiseks.

Kui miski ei aita, siis vĂ”ib kasutada jĂ€rgmist teavet: teadlased viisid lĂ€bi analĂŒĂŒsi ja leidsid kĂ”ige populaarsemad PIN-koodid (need PIN-koodid katab 26,83% kĂ”igist paroolidest) [12]:

PIN
Sagedus, %

1234
10,713

1111
6,016

0000
1,881

1212
1,197

7777
0,745

1004
0,616

2000
0,613

4444
0,526

2222
0,516

6969
0,512

9999
0,451

3333
0,419

5555
0,395

6666
0,391

1122
0,366

1313
0,304

8888
0,303

4321
0,293

2001
0,290

1010
0,285

Selle PIN-koodide nimekirja rakendamine lukustatud seadmele vÔimaldab seda avada tÔenÀosusega ~26%.

Soovitus kaitseks: Kontrollige oma PIN-koodi ĂŒlaltoodud tabelist ja isegi kui see ei klapi, siis vahetage see kindlasti, kuna 4 numbrit on 2020. aasta mÔÔtmete jĂ€rgi liiga vĂ€he.

Meetod 15: tĂŒĂŒpilised graafilised paroolid

Nagu eespool kirjeldatud, on seetĂ”ttu, et olemas on turvakaamerate andmed, millel seadme omanik proovis seda avada, vĂ”imalik taastada lukustamata mustrit viie katse pĂ”hjal. Samuti, nagu on olemas tĂŒĂŒpilised PIN-koodid, on ka olemas tĂŒĂŒpilised mustrid, mida saab kasutada lukustatud mobiilseadmete avamiseks [13, 14].

Lihtsad mustrid [14]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Keskmise keerukusega mustrid [14]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Keerukad mustrid [14]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1

Jeremy Kirby [15] uuringu kohaselt on kÔige populaarsemate graafiliste mustrite nimekiri.
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5

MÔnel mobiilseadmel vÔib graafilise koodi kÔrval olla seadistatud ka tÀiendav PIN-kood. Sel juhul, kui graafiline kood ei ole Ôigesti turvatud, vÔib uurija vajutada nuppu TÀiendav PIN-kood (tÀiendav PIN-kood) vale graafilise koodi sisestamisel ja proovida leida tÀiendavat PIN-koodi.

Soovitus kaitseks: parim on mitte kasutada graafilisi vĂ”tmeid ĂŒldse.

Meetod 16: alfanumernsest paroolid

Kui seadmel saab kasutada alfanumeerilist parooli, vÔis omanik kasutada lukustuskoode nagu jÀrgmised populaarsed paroolid [16]:

  • 123456
  • parool
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • pĂ€ike
  • qwerty
  • ma armastan sind
  • printsess
  • admin
  • tere tulemast
  • 666666
  • abc123
  • jalgpall
  • 123123
  • ahv
  • 654321
  • !@#$%^&*
  • charlie
  • aa123456
  • donald
  • parool1
  • qwerty123

Soovitus kaitseks: kasutage ainult keerulisi, ainulaadseid paroole, mis sisaldavad erimĂ€rke ja erinevaid suuri ja vĂ€ikesi tĂ€hti. Kontrollige, kas kasutate ĂŒhte ĂŒlaltoodud paroolidest. Kui jah, siis vahetage see tugevama vastu.

Meetod 17: pilve- vÔi kohalikud salvestused

Kui tehniliselt pole vÔimalik andmeid blokeeritud seadmest eemaldada, vÔivad kriminaalpolitsei uurijad otsida selle varukoopiaid seadme omaniku arvutitest vÔi vastavatest pilvesalvestustest.

Sageli ei teadvusta Apple’i nutitelefoni omanikud, et nende arvutitega ĂŒhendamisel vĂ”ib samal ajal toimuda seadme kohaliku vĂ”i pilvesalvestuse loomine.

Google'i ja Apple'i pilvesalvestustes vÔivad olla mitte ainult seadme andmed, vaid ka seadme salvestatud paroolid. Nende paroolide vÀljavÔtmine vÔib aidata leida mobiilseadme lukustuskoode.

iCloudis salvestatud Keychainist saab vÀljavÔtta seadme varukoopiale salvestatud parooli, mis tÔenÀoliselt vastab ekraanilukustuse PIN-koodile.

Kui Ôiguskaitseorganid pöörduvad Google'i ja Apple'i poole, saavad ettevÔtted edastada olemasolevad andmed, mis vÀhendab tÔenÀoliselt seadme avamise vajadust, kuna andmed on Ôiguskaitsjatel juba olemas.

NĂ€iteks pĂ€rast Pensacolale suunatud terrorirĂŒnnakut edastati iCloudis talletatud andmete koopiad FBI-le. Apple'i avaldus:

„MĂ”ne tunni jooksul pĂ€rast FBI esimest taotlust, 6. detsembril 2019, esitasime laia valiku uurimisega seotud teavet. 7. kuni 14. detsembrini saime kuus tĂ€iendavat juriidilist taotlust ja vastuseks esitasime teavet, sealhulgas iCloudi varukoopiad, konto- ja tehinguandmed mitme konto kohta.”

Me vastasime igale pÀringule viivitamatult, sageli tunni jooksul, vahetades teavet FBI kontoritega Jacksonville'is, Pensacolase ja New Yorgis. Uurimise pÀringud nÔudsid palju gigabaiti teavet, mille me edastasime uurijatele. [17, 18, 19]

Soovitus kaitseks: KĂ”ik, mida te andmete pilvekrĂŒpteerimata kujul edastate, vĂ”ib ja kasutatakse teie vastu.

Meetod 18: Google'i konto

See meetod sobib mobiilseadme ekraani lukustava graafikparooli eemaldamiseks, kui seade töötab Androidi operatsioonisĂŒsteemil. Selle meetodi kasutamiseks tuleb teada seadme omaniku Google'i konto kasutajanime ja parooli. Teine tingimus: seade peab olema internetiga ĂŒhendatud.

Kui vale graafikparool sisestatakse jÀrjestikku mitu korda, pakub seade parooli taastamise vÔimalust. SeejÀrel peate sisenema kasutajakontole, mis toob kaasa seadme ekraani avamise. [5]

Kuna on olemas erinevaid riistvaralahendusi, Androidi operatsioonisĂŒsteeme ja tĂ€iendavaid turvaseadeid, on see meetod rakendatav ainult teatud seadmete puhul.

Kui uurijal pole seadme omaniku Google'i konto parooli, vÔib selle proovida taastada, kasutades standardseid parooli taastamise meetodeid.

Kui seade uurimise hetkel ei ole internetiga ĂŒhendatud (nĂ€iteks SIM-kaart on lukustatud vĂ”i sellel on liiga vĂ€he raha), saab sellise seadme ĂŒhendada Wi-Fi-ga jĂ€rgmise juhendi kaudu:

  • vajutage nuppu "HĂ€daabi kĂ”ne"
  • sisestage *#*#7378423#*#*
  • valige Service Test — Wlan
  • ĂŒhendage kĂ€ttesaadava Wi-Fi vĂ”rguga. [5]

Soovitus kaitseks: Ärge unustage kasutada kaheastmelist autentimist igal pool, kus vĂ”imalik, ja sel juhul on parem siduda see rakendusega, mitte SMS-koodiga.

Meetod 19: kĂŒlaliskonto

Androidi operatsioonisĂŒsteemiga mobiilseadmetes, millel on versioon 5 ja kĂ”rgem, vĂ”ib olla mitu kontot. TĂ€iendava konto andmetele ei pruugi olla PIN-koodiga vĂ”i graafikoodiga lukustust. Vahetamiseks tuleb klĂ”psata konto ikoonil paremas ĂŒlanurgas ja valida teine konto:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
TÀiendava konto puhul vÔib juurdepÀÀs teatud andmetele vÔi rakendustele olla piiratud.

Soovitus kaitseks: Siin on oluline operatsioonisĂŒsteemi uuendamine. Uuemates Androidi versioonides (9 ja kĂ”rgem, koos juuli 2020. aasta turvapaikadega) ei anna kĂŒlalist konto tavaliselt mingeid vĂ”imalusi.

Meetod 20: spetsialiseeritud teenused

EttevĂ”tted, mis tegelevad spetsialiseeritud kriminaaltehnika programmide arendamisega, pakuvad sealhulgas teenuseid mobiilseadmete lukust avamiseks ja andmete vĂ€ljatoomiseks [20, 21]. Selliste teenuste vĂ”imekus on lihtsalt fantastiline. Nende abil saab avada tippmudelid Androidi ja iOS-i seadmetes ning samuti seadmeid, mis on taastamise reĆŸiimis (kuhu seade siseneb pĂ€rast vale parooli sisestamise katsete ĂŒletamist). Selle meetodi puuduseks on kĂ”rge hind.

Cellebrite'i ettevÔtte veebilehe fragment, kus kirjeldatakse, millistelt seadmetelt nad saavad andmeid vÀlja tÔmmata. Seade saab olla avatud tootja laboratooriumis (Cellebrite Advanced Service (CAS)) [20]:

Ligipunkt: 30 viisi, kuidas avada mistahes nutitelefon. Osa 1
Selle teenuse jaoks peab seade olema esitatud piirkondlikku (vĂ”i peakorterisse) kontorisse. Spetsialist vĂ”ib ka kliendi juurde minna. Tavaliselt kulub ekraani lukustuse purustamiseks ĂŒks pĂ€ev.

Soovitus kaitseks: peaaegu vĂ”imatu end kaitsta, vĂ€lja arvatud pĂŒsiva numbrikombinatsiooni ja tĂ€htnumberiga parooli kasutamisel ning seadmete iga-aastasel vahetamisel.

P.S. Nendest juhtumitest, tööriistadest ja paljusid teisi kasulikke nĂ€punĂ€iteid arvutikriminaalse tegevuse osas rÀÀgivad Group-IB labori eksperdid koolituskursuste raames. Digitaalne kriminaaltehnika analĂŒĂŒtik. PĂ€rast 5-pĂ€evase vĂ”i laiendatud 7-pĂ€evase kursuse lĂ€bimist saavad lĂ”petajad tĂ”husamalt lĂ€bi viia kriminaaluuringuid ja ennetada kĂŒberintsidendid oma organisatsioonides.

P.P.S. Pinge tĂ€is Group-IB Telegrami kanal infotehnoloogilise turvalisuse, hĂ€kkerite, APT, kĂŒberrĂŒnnakute, petiste ja piraatide kohta. Samm-sammu haaval uurimine, praktilised juhtumiuuringud Group-IB tehnoloogiate rakendamisega ja soovitused, kuidas mitte tegeliseks saada. Liituge!

Allikad

  1. FBI leidis hÀkkeri, kes oli valmis iPhone'i Apple'i abita hÀkkima
  2. Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang. Androidi mustri lukustuse purustamine viie katsega
  3. Samsung Galaxy S10 sÔrmejÀljeandurit Ônnestus petta 3D-printeril printitud sÔrmejÀljega
  4. Dominic Casciani, Gaetan Portal. Telefonide krĂŒpteerimine: Politsei „mug“ kahtlusalust andmete saamiseks
  5. Kuidas telefoni avada: 5 toimingut, mis töötavad
  6. Durov nimetas Jeff Bezosi nutitelefoni hÀkkimise pÔhjuseks WhatsAppi haavatavust
  7. Kaasaegsete mobiilseadmete andurid ja sensorid
  8. Nutitelefoni nÀotuvastus ei ole alati ohutu
  9. TrueDepth iPhone X-s — mis see on, tööpĂ”himĂ”te
  10. Face ID iPhone X-s peteti 3D-printimise maskiga
  11. NirLauncher pakett
  12. Anatoli Alizar. Populaarsed ja haruldased PIN-koodid: statistiline analĂŒĂŒs
  13. Maria Nefedova. Graafilised lukud on sama ettearvatavad kui paroolid '1234567' ja 'password'
  14. Anton Makarov. Graafilise parooli ĂŒletamine Android-seadmetes www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
  15. Jeremy Kirby. Ava mobiil seadmeid nende populaarsete koodidega
  16. Andrei Smirnov. 25 kÔige populaarsemat parooli 2019. aastal
  17. Maria Nefedova. Konflikt USA ametivĂ”imude ja Apple'i vahel nutitelefoni hĂ€kkimise tĂ”ttu sĂŒveneb
  18. Apple vastab AG Barrile Pensacola tulistaja telefoni avamise osas: «Ei.»
  19. Korrakaitse toetuse programm
  20. Cellebrite toetatud seadmed (CAS)

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster