Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1

Oma töös seisavad arvutikriminaalistid regulaarselt silmitsi juhtumitega, kus on vaja kiiresti nutitelefon avada. Näiteks on telefonist saadud andmed vajalikud uurimisele, et mõista nooruki enesetapu põhjuseid. Teisel korral aitavad need välja selgitada kuritegelikku gruppi, kes ründab kaugveoauto juhte. Loomulikult on ka toredaid lugusid — vanemad on unustanud seadme parooli ja seadmes on video nende lapse esimestest sammudest, kuid selliseid juhtumeid on kahjuks harva. Kuid ka need nõuavad professionaalset lähenemist. Selles artiklis Igor Mihhajev, Group-IB arvutikriminaallabori spetsialist, räägib viisidest, mis võimaldavad eksperdil-kriminaalistil nutitelefoni blokeeringut ületada.

Oluline: see artikkel on kirjutatud mobiilseadmete omanike turvameetmete ja visuaalsete mustrite hindamiseks. Kui otsustate mobiilseadet ülaltoodud meetodite abil avada, pidage meeles, et kõik seadme avamise toimingud teostate omal vastutusel. Mobiilseadmetega manipuleerimisel võite seadme lukustada, kasutajaandmeid kustutada või seadme rikki viia. Samuti antakse soovitusi kasutajatele, kuidas oma seadmete kaitset parandada.

Seega on kõige levinum meetod juurdepääsu piiramise jaoks kasutajainfot, mis asub seadmes, mobiilseadme ekraani lukustamine. Kui sarnane seade jõuab kriminaallaborisse, on selle käsitlemine keeruline, kuna sellisele seadmele ei ole võimalik aktiveerida USB silumisrežiimi (Android-seadmete jaoks), ei ole võimalik kinnitada eksperdi arvuti ja selle seadme vahelise suhtlemise autoriseerimist (Apple'i mobiilseadmete puhul) ja sellest tulenevalt ei ole võimalik juurdepääsu seadme mällu salvestatud andmetele.

Mida tõestab see, kui palju tavaline mobiilseadme ekraani lukustamine takistab spetsialistide andmete välja võtmist, on fakt, et USA Föderaalse Juurdlusbüroo maksis suurt summat terrorist Syed Farooki iPhone'i lukust eemaldamise eest, kes oli üks Californias San Bernardino linnas toimunud rünnaku osalistest [1].

Mobiilseadme ekraani lukustamise meetodid

Üldiselt kasutatakse mobiilseadme ekraani lukustamiseks:

  1. Tähestikku põhinev parool
  2. Kujundiparool

Samuti saab mobiilseadmeste ekraanide lukustuse avamiseks kasutada SmartBlock-tehnoloogia meetodeid:

  1. Sõrmejälje tuvastamise abil avamine
  2. Näotuvastuse abil avamine (FaceID-tehnoloogia)
  3. Irisetuvastuse abil avamine

Sotsiaalsed meetodid mobiilseadme lukustuse avamiseks

Lisaks tehnilistele meetoditele on olemas ka muid viise PIN-koodi või ekraani lukustuse mustri ületamiseks. Teatud olukordades võivad sotsiaalsed meetodid olla tõhusamad kui tehnilised lahendused ja aidata seadmete avamisel, kus olemasolevad tehnilised arengud ei toimi.

Selles jaotis käsitletakse mobiilseadmeste ekraanide lukustuse avamise meetodeid, mis ei nõua (või nõuavad vaid piiratud, osalist) tehniliste vahendite kasutamist.
Sotsiaalsete rünnakute tegemiseks on vajalik süvitsi uurida lukustatud seadme omaniku psühholoogiat, mõista, milliseid põhimõtteid ta kasutab paroolide või graafiliste mustrite genereerimisel ja salvestamisel. Uurijale on vajalik ka pisut õnne.

Parooliga seotud meetodite kasutamisel on oluline arvestada, et:

  • Apple'i mobiilseadmetes, kui sisestate kümme vale parooli, võivad kasutaja andmed olla kustutatud. See sõltub turvaseadetest, mille on seadnud kasutaja;
  • Androidi operatsioonisüsteemiga mobiilseadmetes võib kasutada Trust Root tehnoloogiat, mis toob endaga kaasa, et kolme aja jooksul vale parooli sisestamisel võivad kasutaja andmed olla kas kättesaamatud või kustutatud.

Meetod 1: küsi parooli

See võib tunduda kummaline, kuid lukustusparooli saab teada, kui küsida selle seadme omanikult. Statistika kohaselt on umbes 70% mobiilseadmete omanike nõus parooli jagama. Eriti kui see lühendab uurimise aega ja nii saab omanik kiiremini oma seadme tagasi. Kui parooli omaniku käest küsida ei saa (näiteks kui seadme omanik on surnud) või ta keeldub selle avaldamisest — saab parooli teada ka lähedastelt sugulastelt. Tavaliselt teavad sugulased parooli või saavad anda võimalikke variante.

Soovitus turvamiseks: Teie telefoni parool on kõigi andmete, sealhulgas maksete, universaalne võti. Selle rääkimine, edastamine või sõnumites kirjutamine on halb mõte.

Meetod 2: piilu parool

Parooli võib piiluda hetkel, kui selle omanik seadet kasutab. Isegi kui te mäletate parooli (tähemärgi või graafiline) vaid osaliselt, vähendab see oluliselt võimalike variantide arvu, mis aitab selle kiiremini leida.

Selle meetodi alternatiiviks on videovalve kaamerate salvestiste kasutamine, millel on jäädvustatud omanik, kes avab seadet graafilise parooliga [2]. Töödes kirjeldatud algoritm «Cracking Android Pattern Lock in Five Attempts» [2] võimaldab videoanalüüsi kaudu oletada graafilise parooli variante ja avada seadet mitme proovimisega (tavaliselt on selleks vajalik mitte rohkem kui viis katset). Nagu autorid väidavad, «mida keerulisem on graafiline parool, seda lihtsam on seda teada saada».

Soovitus turvamiseks: Graafilise võtme kasutamine ei ole parim mõte. Tähe-numbrilise parooli piilumine on väga keeruline.

Meetod 3: leia parool

Parool leidub seadme omaniku märkmetes (failid arvutis, päevikus, paberitükkidel, mis asuvad dokumentides). Kui inimene kasutab erinevaid mobiilseadmeid ja igal neist on erinevad paroolid, võib mõnikord nende seadmete akupesade või nutitelefoni korpuse ja ümbrise vahelt leida paberitükke, kuhu on kirjutatud paroolid:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Soovitus turvamiseks: ei tasu pidada paroolide "märkmete raamatut". See on halb mõte, välja arvatud juhul, kui kõik need paroolid on teadlikult vale, et vähendada avamiskatsete arvu.

Meetod 4: sõrmejäljed (Smudge attack)

See meetod aitab tuvastada seadmest käte rasu- ja higi jälgi. Neid saab näha, kui seadmest ekraanile kanda heledat sõrmejälje pulbrit (spetsiaalse kriminaalset pulbrit saab asendada beebipulbri või muu keemiliselt mitteaktiivse valge või helehalliga pulbriga) või vaadates seadme ekraani kaldus valguskiirtega. Analüüsides käte jälgede asukohta ja omades täiendavat teavet seadme omaniku kohta (näiteks teades tema sünniaastat), võib proovida leida tekstipõhise või graafilise parooli. Nii näeb välja rasu kiht nutitelefoni ekraanil stiiliseeritud Z-tähe kujul:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Soovitus turvamiseks: Nagu me juba ütlesime, ei ole graafiline parool parim idee, eriti odava oleofoobse kattega klaasidega.

Meetod 5: kunstlik sõrm

Kui seadet saab avada sõrmejälje abil ja uurijal on seadme omaniku käte sõrmejälgede näidised, saab 3D-printeriga valmistada kolmemõõtmelise koopia omaniku sõrmejäljest ja seda seadmest avamiseks kasutada [3]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Kuna täielik simulatsioon elava inimese sõrmest — näiteks, kui nutitelefoni sõrmejäljesensor tuvastab veel soojust — asetatakse 3D mudel elava inimese sõrmele.

Seadme omanik võib oma seadet ise avada, isegi kui ta on ekraani lukustusparooli unustanud, kasutades oma sõrmejälge. Seda saab kasutada teatud juhtudel, kui omanik ei saa parooli anda, kuid on siiski valmis aitama uurijal oma seadet avada.

Uurijal on oluline meeles pidada erinevate mobiilsete seadmete mudelites kasutatavate sensorite põlvkondi. Vanade mudelite sensorid võivad reageerida praktiliselt iga sõrme puudutusele, mitte tingimata seadme omanikule kuuluvale. Kaasaegsed ultrahelisensorid skaneerivad aga väga sügavalt ja selgelt. Lisaks on mitmed kaasaegsed ekraanialused sensorid lihtsalt CMOS-kaamerad, mis ei suuda skaneerida pildi sügavust, mistõttu nende petmine on palju lihtsam.

Soovitus turvamiseks: Kui sõrm, siis ainult ultrabook sensor. Kuid ärge unustage, et sõrme surumine teie tahtest sõltumatult on palju lihtsam kui näo surumine.

Meetod 6: "sissejõudmine" (Mug attack)

Seda meetodit on kirjeldanud Briti politseinikud [4]. See seisneb kahtlustatava salajases jälgimises. Hetkel, kui kahtlustatav avab oma telefoni, rebib siviilisik selle tema käest ära ja ei lase seadmest uuesti lukustada, kuni see antakse ekspertidele.

Soovitus turvamiseks: Mõtle, kui teie vastu kavatsetakse selliseid meetmeid rakendada, siis on olukord halb. Kuid siin tuleb mõista, et juhuslik lukustus alandab selle meetodi väärtust. Näiteks korduv klahvi lukustamise vajutamine iPhone'il käivitab SOS-režiimi, mis lisaks kõigele keelab FaceID ja aktiveerib parooli nõude.

Meetod 7: seadme juhtimisalgoritmi vead

Spetsialiseeritud ressursside uudistevoogudest võib tihti leida teateid, et teatud toimingute korral seadmest ekraan vabastatakse. Näiteks mõnede seadmete lukustuskuvand võib vabastuda sissetuleva kõne ajal. Selle meetodi puuduseks on see, et leitud haavatavused kõrvaldatakse tavaliselt tootjate poolt kiiresti.

Näiteks mobiilseadmete vabastamise lähenemisviis, mis on välja antud enne 2016. aastat, on aku tühjenemine. Madala laadimise korral vabastatakse seade ja pakub võimalust toite seadete muutmiseks. Samal ajal tuleb kiiresti liikuda turvaseadetega seadete lehele ja ekraani lukustamine välja lülitada [5].

Soovitus turvamiseks: Ärge unustage oma seadme operatsioonisüsteemi õigeaegselt uuendada, ja kui see enam ei toeta, vahetage nutitelefon.

Meetod 8: haavatavused kolmandate osapoolte programmides

Seadmest installitud kolmandate osapoolte programmides avastatud haavatavused võivad samuti täielikult või osaliselt anda juurdepääsu lukustatud seadme andmetele.

Näiteks sellisest haavatavusest võib tuua Jeff Bezose, Amazon'i peamise omaniku, iPhone'i andmete varguse. WhatsApp'i rakenduses olnud haavatavus, mille väärkasutasid tundmatud isikud, viis seadme mälus olevate konfidentsiaalsete andmete varastamiseni [6].

Taolisi haavatavusi võivad uurijad kasutada oma eesmärkide saavutamiseks — andmete väljavõtmiseks lukustatud seadmetest või nende vabastamiseks.

Soovitus turvamiseks: Tuleb uuendada mitte ainult operatsioonisüsteemi, vaid ka kasutatavaid rakendusi.

Meetod 9: ettevõtte telefon

Ettevõtte mobiilseadmeid saavad avada ettevõtete süsteemiadministraatorid. Näiteks siduvad ettevõtte Windows Phone seadmed ettevõtte Microsoft Exchange konto ja saavad ettevõtte administraatorite poolt avatud. Apple ettevõtte seadmete jaoks on olemas Mobile Device Management teenus, mis on sarnane Microsoft Exchange'ile. Ka selle administraatorid saavad avada ettevõtte iOS-seadme. Lisaks saab ettevõtte mobiilseadmeid ühendada ainult teatud arvutitega, mis on määratud administraatori poolt mobiilseadme seadetes. Seetõttu on sellise seadme ühendamine uurija arvutiga (või andmekallutamise seadmega) ilma ettevõtte süsteemiadministraatoritega koostöö tegemata võimatu.

Soovitus turvamiseks: MDM on kaitse seisukohalt nii halb kui ka hea. MDM-administraator suudab seadme kauglülitust alati teostada. Igaks juhuks ei tasu salvestada tundlikke isikuandmeid ettevõtte seadmes.

Meetod 10: teave anduritelt

Analüüsides seadme anduritelt saadavat teavet, on võimalik seadmest parooli leida spetsiaalse algoritmi abil. Adam J. Aviv demonstreeris selliste rünnakute võimalust, kasutades andmeid, mida kuvab nutitelefoni akseleromeeter. Uuringute käigus õnnestus teadlasel õigesti tuvastada tähteparool 43% ja graafiline parool 73% juhtudest [7].

Soovitus turvamiseks: Olge tähelepanelik, millistele rakendustele te lubate erinevate andurite jälgimise.

Meetod 11: näotuvastus

Nagu sõrmejälje puhul, sõltub seadme avamise õnnestumine FaceID tehnoloogia kasutamisel sellest, milliseid sensoreid ja millist matemaatikat konkreetne mobiilseade kasutab. Nii näitas töös "Gezichtsherkenning op smartphone niet altijd veilig" [8], et osa uuritud nutitelefonidest uusiti avada lihtsalt esitades kaamerale omaniku foto. See on võimalik, kui avamiseks kasutatakse vaid ühte esikaamerat, mis ei suuda pildis sügavust skaneerida. Ettepanekud, mis tulid pärast rikkaid avaldusi ja videoid YouTube'is, sundisid Samsungi lisama oma nutitelefonide tarkvarasse hoiatuse. Face Unlock Samsung:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Rohkem arenenud nutitelefone saab avada näoga või seadme iseõppimise kaudu. Näiteks iPhone X kasutab spetsiaalset TrueDepth tehnoloogiat [9]: seadme projektor, kasutades kahte kaamerat ja infrapuna kiirgajat, projitseerib omaniku näole üle 30 000 punkti koosneva võrgu. Sellise seadme saab avada maskiga, mille äärid matkivad omaniku näo kontuure. iPhone'i avamiseks mask [10]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Kuna selline süsteem on väga keeruline ega tööta ideaalsetes tingimustes (inimese vananemine, näo konfiguratsiooni muutumine emotsioonide, väsimuse, terviseseisundi jne tõttu), peab see pidevalt iseennast õpetama. Seetõttu, kui avatud seade on teise inimese ees, salvestatakse tema nägu omaniku näona ja edaspidi saab ta nutitelefoni avada FaceID tehnoloogiat kasutades.

Soovitus turvamiseks: Ärge kasutage avamist 'foto' kaudu — ainult täielike näosensorite süsteemid (Apple'i FaceID ja sarnased Android-seadmetes).

Peamine soovitus on mitte vaadata kaamerasse, piisab, kui pilk kõrvale kalduda. Isegi kui sulgete ühe silma — võimalus avamiseks langeb oluliselt, nagu ka juhul, kui käed on näol. Lisaks antakse näotuvastuse (FaceID) abil vaid 5 katset, pärast mida on vajalik paroolikood.

Meetod 12: lekete kasutamine

Lekkinud paroolide andmebaasid on suurepärane viis mõista seadme omaniku psühholoogiat (tingimusel, et uurijal on teave seadme omaniku e-posti aadresside kohta). Antud näites e-posti aadressi järgi otsimine tõi välja kaks sarnast parooli, mida omanik kasutas. On võimalik, et parooli 21454162 või selle tuletisi (näiteks 2145 või 4162) võidi kasutada mobiiliseadmest avamiskoodina. (Otsimine seadme omaniku e-posti aadressiga lekete andmebaasidest näitab, milliseid paroole omanik võis kasutada, sealhulgas mobiiliseadmest avamiseks).

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Soovitus turvamiseks: tegutsege ennetavalt, jälgige lekete andmeid ja vahetage õigeaegselt tuvastatud paroole!

Meetod 13: tüüpilised seadme lukustusparoolid

Tavaliselt konfiskeeritakse omanikult mitte ühte, vaid mitut mobiilseadet. Sageli koguneb selliste seadmete hulk umbes tosin. Sel juhul on võimalik leida parool haavatavale seadmele ja proovida seda rakendada teistele nutitelefonidele ja tahvelarvutitele, mis on konfiskeeritud samalt omanikult.

Mobiilseadmetest kogutud andmete analüüsimisel kuvatakse need andmed kriminaaluuringute programmidest (tihti isegi andmete väljavõtmisel blokeeritud seadmetest erinevate turvaaukude abil).

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Nagu ekraanipildilt nähtav UFED Physical Analyzer'i tööakna osast, on seade blokeeritud üsna ebatavalise PIN-koodiga fgkl.

Ei tohi alahinnata ka kasutaja teisi seadmeid. Näiteks analüüsimisel paroolid, mis on salvestatud mobiilseadme omaniku arvuti veebibrauseri vahemällu, on võimalik mõista paroolide genereerimise põhimõtteid, mida omanik järgib. Salvestatud paroole arvutis saab vaadata NirSofti utiliidi abil [11].

Samuti võib mobiilseadme omaniku arvutis (üheski sülearvutis) olla Lockdown-failid, mis aitavad pääseda Apple'i blokeeritud mobiilseadmele. Sellest meetodist räägitakse hiljem.

Soovitus turvamiseks: kasutage igal pool erinevaid, unikaalseid paroole.

Meetod 14: tüüpilised PIN-koodid

Nagu eelnevalt mainitud, kasutavad kasutajad sageli tüüpilisi paroole: telefoninumbrid, pangakaardid, PIN-koodid. Sellist teavet saab kasutada antud seadme avamiseks.

Kui miski ei aita — võib kasutada järgmist teavet: teadlased viisid läbi analüüsi ja leidsid kõige sagedasemad PIN-koodid (need PIN-koodid katavad 26,83% kõigist paroolidest) [12]:

PIN
Sagedus, %

1234
10,713

1111
6,016

0000
1,881

1212
1,197

7777
0,745

1004
0,616

2000
0,613

4444
0,526

2222
0,516

6969
0,512

9999
0,451

3333
0,419

5555
0,395

6666
0,391

1122
0,366

1313
0,304

8888
0,303

4321
0,293

2001
0,290

1010
0,285

Antud PIN-koodide loendi rakendamine lukustatud seadmest vabastamiseks võimaldab selle avada tõenäosusega ~26%.

Soovitus turvamiseks: kontrollige oma PIN-koodi ülaltoodud tabelist ja isegi kui see ei klapi, vahetage see kindlasti, sest 4 numbrit on 2020. aasta mõõtkava järgi liiga vähe.

Meetod 15: tüüpilised graafilised paroolid

Nagu eespool kirjeldatud, kui omada videovalvekaamerate andmeid, mille järgi seadmese omanik proovib seda avada, on võimalik viie katsega avamismustrit leida. Samuti, nagu on olemas tüüpilised PIN-koodid, on olemas ka tüüpilised mustrid, mida saab kasutada lukustatud mobiilseadmete avamiseks [13, 14].

Lihtsad mustrid [14]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Keskmise keerukusega mustrid [14]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Keerulised mustrid [14]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1

Kategooria kõige populaarsemate graafiliste mustrite nimekiri uurija Jeremy Kirby versioonis [15].
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5

Mõnedes mobiilseadmetes võib graafilise koodi kõrval olla seadistatud ka täiendav PIN-kood. Sel juhul, kui graafilist koodi ei suudeta tabada, võib uurija vajutada nuppu Täiendav PIN-kood (täiendav PIN-kood) pärast vale graafilise koodi sisestamist ja proovida leida täiendav PIN-kood.

Soovitus turvamiseks: on parem mitte kasutada graafilisi võtmeid üldse.

Viis 16: alfanumbrilised paroolid

Kui seadmes on võimalik kasutada alfanumbrilist parooli, võis omanik ukselingi koodina kasutada järgmisi populaarseid paroole [16]:

  • 123456
  • password
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • sunshine
  • qwerty
  • iloveyou
  • princess
  • admin
  • welcome
  • 666666
  • abc123
  • football
  • 123123
  • monkey
  • 654321
  • !@#$%^&*
  • charlie
  • aa123456
  • donald
  • password1
  • qwerty123

Soovitus turvamiseks: kasutage ainult keerulisi, unikaalseid paroole koos sümbolite ja erinevate suurustega tähtedega. Kontrollige, kas kasutate ühte neist eeltoodud paroolidest. Kui jah, vahetage see välja usaldusväärsema vastu.

Viis 17: pilve- või kohalikud salvestustoa

Kui tehnilised võimalused ei luba andmeid lukustatud seadmest välja võtta, võivad kuritegevuse uurijad otsida selle varukoopiaid seadme omaniku arvutites või vastavates pilveteenustes.

Tihti ei saa Apple'i nutitelefonide omanikud aru, et nende arvutitega ühendamisel võib samal ajal luua kohaliku või pilvepõhise varukoopia seadme andmetest.

Google'i ja Apple'i pilvehäälestustes võivad säilida mitte ainult seadmete andmed, vaid ka salvestatud paroolid. Nende paroolide välja võtmine võib aidata mobiilseadme lukustuskoode ikkagi leida.

iCloudis salvestatud Keychain'ist on võimalik välja võtta seadme omanikult salvestatud varukoopia parool, mis tõenäoliselt klapib ekraani lukustus PIN-koodiga.

Kui õiguskaitseorganid pöörduvad Google'i ja Apple'i poole, võivad need ettevõtted edastada olemasolevad andmed, mis tõenäoliselt vähendab seadme avamise vajadust, kuna andmed on juba õiguskaitseorganitel.

Näiteks pärast terrorirünnakut Pensakolas edastati iCloudis hoitud andmekoopiad FBI-le. Apple'i avaldus:

„Mõne tunni jooksul pärast FBI esimest taotlust, 6. detsembril 2019, esitasime laia valiku uurimisega seotud teavet. 7. kuni 14. detsembrini saime kuus lisakohustust ja vastasime, andes teavet, sealhulgas iCloudi varukoopiaid, konto ja tehingute teavet mitmete kontode kohta.

Vastasime iga taotlusele viivitamata, sageli mõne tunni jooksul, vahetades teavet FBI kontoritega Jacksonville'is, Pensakolas ja New Yorgis. Uurimistaotluste alusel saadi mitu gigabaiti teavet, mille edastasime uurijatele.” [17, 18, 19]

Soovitus turvamiseks: kõik, mida te jagate pilves, krüpteerimata kujul, võib ja kindlasti kasutatakse teie vastu.

Meetod 18: Google'i konto

See meetod sobib graafilise parooli eemaldamiseks, mis lukustab Android-operatsioonisüsteemiga mobiilseadme ekraani. Selle meetodi kasutamiseks tuleb teada seadme omaniku Google'i konto kasutajanime ja parooli. Teine tingimus: seade peab olema ühendatud internetiga.

Kui vale graafilise parooli sisestatakse järjestikku mitu korda, pakub seade parooli taastamist. Pärast seda tuleb sisse logida kasutaja kontole, mis viib seadme ekraani avamiseni [5].

Kuna erinevatesse seadmetesse on paigaldatud mitmekesiseid riistvaralahendusi, Androidi operatsioonisüsteeme ja täiendavaid turvaseadeid, on see meetod rakendatav ainult teatud seadmete puhul.

Kui teadlasel ei ole seadme omaniku Google'i konto parooli, siis võib proovida seda taastada, kasutades vastavate kontode paroolide taastamise standardseid meetodeid.

Kui seade uurimise ajal ei ole internetiga ühendatud (näiteks SIM-kaart on blokeeritud või sellel ei ole piisavalt raha), saab seadme Wi-Fi ühendamiseks kasutada järgmist juhendit:

  • klõpsa nupule 'Hädaabikõne'
  • koosta *#*#7378423#*#*
  • vali Service Test - Wlan
  • ühenda saadaval oleva Wi-Fi-võrguga [5]

Soovitus turvamiseks: ära unusta igal pool, kus võimalik, kasutada kahefaktorilist autentimist, ja antud juhul on parem siduda see rakendusega, mitte SMS-koodiga.

Meetod 19: külalisaccount

Androidi operatsioonisüsteemiga mobiilseadmetes versioon 5 ja uuemad võivad olla mitmeid konto. Lisakonto andmetele võib olla ligipääsu ilma PIN-koodi või mustri koodita. Vahetamiseks tuleb klõpsata konto ikoonile paremas ülanurgas ja valida teine konto:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Lisakonto puhul võib ligipääs mõnele andmele või rakendusele olla piiratud.

Soovitus turvamiseks: siin on oluline operatsioonisüsteemi uuendamine. Kaasaegsetes Androidi versioonides (9 ja uuemad, koos 2020. aasta juuli turvapatjadega) ei paku külalisaccount tavaliselt mingeid võimalusi.

Juhis 20: spetsialiseeritud teenused

Spetsialiseeritud kriminaaltehnika tarkvara arendamisega tegelevad ettevõtted pakuvad ka mobiilseadmete avamise ja nende andmete ekstraktsiooni teenuseid [20, 21]. Selliste teenuste võimalused on lihtsalt fantastilised. Nende abil on võimalik avada tipptasemel Android- ja iOS-seadmeid, samuti seadmeid, mis on taastamisrežiimis (kuhu seade siseneb pärast vale parooli sisestamise katsete ületamist). Selle meetodi miinuseks on kõrge hind.

Veebilehe fragment ettevõtte Cellebrite veebisaidilt, kus on kirjas, millistelt seadmetelt nad andmeid saavad ekstraktida. Seade võib olla avatud arendaja laboris (Cellebrite Advanced Service (CAS)) [20]:

Juurdepääsulood: 30 viisi, kuidas iga nutitelefon avada. Osa 1
Selliste teenuste jaoks peab seade olema esitatud piirkondlikku (või peakorterisse) kontorisse. Spetsialisti võib tellija juurde kohale sõidutada. Tavajärgsete ekraani avamise katsete läbiviimine võtab tavaliselt ühe päeva.

Soovitus turvamiseks: peaaegu võimatu end kaitsta, välja arvatud tundliku numbrikombinatsiooni ja tähtede parooli kasutamine ning seadmete aastane vahetamine.

P.S. Group-IB Laboratoorium ekspertid räägivad neist juhtudest, tööriistadest ja paljusid teisi kasulikke näpunäiteid arvutikriminolooge jaoks koolituskursuse raames. Digitaalne forensika analüütik. Pärast 5-päevase või laiendatud 7-päevase kursuse läbimist suudavad vilistlased tõhusamalt läbi viia kriminaaluuringuid ja ennetada küberintsidendi oma organisatsioonides.

P.P.S. Pingeline Group-IB Telegrami kanal infoturbe, häkkerite, APT, küberrünnakute, petiste ja piraatide kohta. Samm-sammult uurimised, praktilised juhtumid Group-IB tehnoloogia kasutamisega ja soovitused, kuidas mitte ohvriks langeda. Liituge!

Allikad

  1. FBI leidis häkkeri, kes oli valmis iPhone'i häkkima ilma Apple'i abita
  2. Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang. Androidi mustri lukustuse purunemine viie katsega
  3. Samsung Galaxy S10 sõrmejälgede andurit suudeti petta 3D-printeriga printitud sõrmejäljega
  4. Dominic Casciani, Gaetan Portal. Telefonide krüpteerimine: Politsei 'kätseb' kahtlusalust andmete saamiseks
  5. Kuidas telefoni avada: 5 toimivat meetodit
  6. Durov nimetas Jeff Bezose nutitelefoni häkkimise põhjuseks WhatsAppis leiduva haavatavuse
  7. Kaasaegsete mobiilseadmete andurid ja sensorid
  8. Nutikaamera kasutamine nutitelefonis ei ole alati ohutu
  9. TrueDepth iPhone X-is — mis see on ja kuidas see töötab
  10. Face ID iPhone X-is peteti 3D-prinditud maskiga
  11. NirLauncher Package
  12. Anatoli Alizar. Populaarsed ja haruldased PIN-koodid: statistiline analüüs
  13. Maria Nefedova. Graafilised paroolid on sama ettearvatavad kui paroolid „1234567” ja „password”
  14. Anton Makarov. Graafikuparooli ümbersõit Android-seadmetes www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
  15. Jeremy Kirby. Avage mobiilseadmed nende populaarsete koodidega
  16. Andrei Smirnov. 25 kõige populaarsemat paroli 2019. aastal
  17. Maria Nefedova. USA ametivõimude ja Apple'i vaheline konflikt seoses kurjategija iPhone'i häkkimisega süveneb
  18. Apple vastab AG Barrile Pensacola tulistaja telefoni avamise osas: „Ei.”
  19. Küberturbe toetuse programm
  20. Cellebrite toetatud seadmed (CAS)

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster