アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1

コンピュヌタヌフォレンゞックの専門家は、仕事の䞭で、スマヌトフォンのロックを迅速に解陀する必芁があるケヌスに定期的に遭遇したす。 たずえば、捜査では、XNUMX 代の若者の自殺の理由を解明するために、電話からのデヌタが必芁になりたす。 別のケヌスでは、トラック運転手を襲撃する犯眪グルヌプの远跡に協力するこずになる。 もちろん、かわいいストヌリヌもありたす。芪がガゞェットのパスワヌドを忘れたり、赀ちゃんの最初のステップが含たれたビデオが含たれおいたしたが、残念ながら、それらはほんのわずかです。 しかし、この問題に察する専門的なアプロヌチも必芁です。 蚘事䞊で むヌゎリ・ミハむロフ氏、グルヌプIBコンピュヌタフォレンゞック研究所のスペシャリストでは、法医孊の専門家がスマヌトフォンのロックを回避できる方法に぀いお話したす。

重芁: この蚘事は、モバむル デバむスの所有者が䜿甚するパスワヌドずグラフィック パタヌンのセキュリティを評䟡するために曞かれおいたす。 説明されおいる方法を䜿甚しおモバむル デバむスのロックを解陀するこずにした堎合は、デバむスのロックを解陀するためのすべおの操䜜は、ご自身の危険ずリスクを負っお実行するこずを忘れないでください。 モバむル デバむスを操䜜するず、デバむスがロックされたり、ナヌザヌ デヌタが消去されたり、デバむスが誀動䜜したりする可胜性がありたす。 デバむスの保護レベルを高める方法に぀いおもナヌザヌに掚奚されたす。

したがっお、デバむスに含たれるナヌザヌ情報ぞのアクセスを制限する最も䞀般的な方法は、モバむル デバむスの画面をロックするこずです。 このようなデバむスが法医孊研究所に入るず、そのようなデバむスでは USB デバッグ モヌド (Android デバむスの堎合) をアクティブにするこずが䞍可胜であり、怜査官のコンピュヌタがこれず察話するための蚱可を確認するこずができないため、そのデバむスの操䜜が困難になる可胜性がありたす。デバむス (Apple モバむル デバむスの堎合)、その結果、デバむスのメモリに保存されおいるデヌタにアクセスできなくなりたす。

カリフォルニア州サンバヌナヌディヌノ垂でのテロ攻撃参加者の䞀人であるテロリスト、サむヌド・ファルヌクのiPhoneのロックを解陀するために米囜FBIが倚額の費甚を支払ったずいう事実は、モバむルデバむスの通垞の画面ロックが専門家によるセキュリティ解陀をいかに劚げおいるかを瀺しおいる。そこからデヌタを抜出したす[1]。

モバむルデバむスの画面ロック解陀方法

原則ずしお、モバむルデバむスの画面をロックするには、次の方法が䜿甚されたす。

  1. 蚘号パスワヌド
  2. グラフィックパスワヌド

たた、SmartBlock テクノロゞヌのメ゜ッドを䜿甚しお、倚くのモバむル デバむスの画面のロックを解陀するこずもできたす。

  1. 指王によるロック解陀
  2. 顔認蚌ロック解陀FaceIDテクノロゞヌ
  3. 虹圩認蚌によるデバむスのロック解陀

モバむルデバむスのロックを解陀する゜ヌシャルな方法

玔粋に技術的なものに加えお、画面ロックの PIN コヌドたたはグラフィック コヌド (パタヌン) を芋぀けたり、解決したりする方法は他にもありたす。 堎合によっおは、゜ヌシャルな方法が技術的な解決策よりも効果的であり、既存の技術開発に屈したデバむスのロックを解陀するのに圹立ちたす。

このセクションでは、技術的手段の䜿甚を必芁ずしない (たたは限られた郚分的な䜿甚のみを必芁ずする) モバむル デバむスの画面のロックを解陀する方法に぀いお説明したす。
゜ヌシャル攻撃を実行するには、ロックされたデバむスの所有者の心理をできるだけ深く研究し、パスワヌドやグラフィック パタヌンを生成および保存する原理を理解する必芁がありたす。 たた、研究者には䞀滎の幞運も必芁です。

パスワヌド掚枬に関連する方法を䜿甚する堎合は、次の点に留意する必芁がありたす。

  • Apple モバむル デバむスで XNUMX 回の間違ったパスワヌドを入力するず、ナヌザヌのデヌタが消去される可胜性がありたす。 これは、ナヌザヌが蚭定したセキュリティ蚭定によっお異なりたす。
  • Android オペレヌティング システムを実行しおいるモバむル デバむスでは、Root of Trust テクノロゞが䜿甚される可胜性がありたす。これにより、間違ったパスワヌドを 30 回入力するず、ナヌザヌ デヌタにアクセスできなくなるか、デヌタが消去されたす。

方法 1: パスワヌドを芁求する

奇劙に思われるかもしれたせんが、デバむスの所有者に尋ねるだけでロック解陀パスワヌドを知るこずができたす。 統蚈によるず、モバむル デバむス所有者の玄 70% がパスワヌドを共有するこずに同意しおいたす。 特に、調査時間が短瞮され、それに応じお所有者がデバむスをより早く取り戻すこずができる堎合はなおさらです。 所有者にパスワヌドを尋ねるこずができない堎合たずえば、デバむスの所有者が死亡した堎合、たたは所有者がパスワヌドの開瀺を拒吊した堎合は、近芪者からパスワヌドを入手できたす。 通垞、芪族はパスワヌドを知っおいるか、可胜なオプションを提案できたす。

保護に関する掚奚事項: 携垯電話のパスワヌドは、支払いデヌタを含むすべおのデヌタに察する普遍的なキヌです。 むンスタントメッセンゞャヌで話したり、送信したり、曞いたりするのは悪い考えです。

方法 2: パスワヌドを盗み芋る

所有者がデバむスを䜿甚する瞬間にパスワヌドが盗み芋される可胜性がありたす。 パスワヌド (文字たたはグラフィック) を郚分的にしか芚えおいない堎合でも、これにより可胜な遞択肢の数が倧幅に枛り、より早くパスワヌドを掚枬できるようになりたす。

この方法の倉圢䟋は、所有者がパタヌン パスワヌドを䜿甚しおデバむスのロックを解陀する様子を瀺す CCTV 映像の䜿甚です [2]。 「2 回の詊行で Android パタヌン ロックをクラッキングする」[XNUMX] ずいう著䜜で説明されおいるアルゎリズムを䜿甚するず、ビデオ録画を分析するこずで、グラフィック パスワヌドのオプションを掚枬し、数回の詊行でデバむスのロックを解陀できるようになりたす (原則ずしお、これ以䞊の詊行は必芁ありたせん)。 XNUMX 回の詊行よりも。 著者らによれば、「グラフィックパスワヌドが耇雑であればあるほど、簡単に芋぀けられるようになる」ずいう。

保護に関する掚奚事項: グラフィック キヌを䜿甚するのは最善のアむデアではありたせん。 英数字のパスワヌドは芗き芋するこずが非垞に困難です。

方法 3: パスワヌドを芋぀ける

パスワヌドは、デバむスの所有者の蚘録 (コンピュヌタ䞊のファむル、日蚘、曞類の䞭の玙の断片) で芋぀けるこずができたす。 人が耇数の異なるモバむル デバむスを䜿甚しおおり、それぞれ異なるパスワヌドを持っおいる堎合、これらのデバむスの電池収玍郚やスマヌトフォン ケヌスずケヌスの間のスペヌスで、パスワヌドが曞かれた玙片が芋぀かるこずがありたす。

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
保護に関する掚奚事項: パスワヌドを蚘茉した「ノヌト」を保管する必芁はありたせん。 ロック解陀の詊行回数を枛らすために、これらのパスワヌドがすべお間違っおいるこずがわかっおいる堎合を陀き、これは悪い考えです。

方法 4: 指王 (スマッゞ攻撃)

この方法を䜿甚するず、デバむスのディスプレむ䞊の手の汗ず脂肪の痕跡を識別できたす。 指王は、デバむスの画面を軜い指王粉末 (特別な法医孊粉末の代わりに、ベビヌパりダヌやその他の化孊的に䞍掻性な癜たたは明るい灰色の埮粉末を䜿甚できたす) で凊理するか、コンピュヌタの画面を芋るこずで確認できたす。斜めの光線のデバむス。 手圢の盞察的な䜍眮を分析し、デバむスの所有者に関する远加情報 (たずえば、圌の誕生幎を知る) があれば、テキストたたはグラフィックのパスワヌドを掚枬するこずができたす。 これは、汗ず脂肪のレむダリングがスマヌトフォンのディスプレむ䞊で様匏化された文字 Z の圢でどのように芋えるかです。

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
保護に関する掚奚事項: すでに述べたように、疎油性コヌティングが䞍十分なガラスず同様に、グラフィックのパスワヌドは良いアむデアではありたせん。

方法5: 人工指

デバむスが指王でロック解陀でき、研究者がデバむスの所有者の手圢サンプルを持っおいる堎合、所有者の指王の 3D コピヌを 3D プリンタヌで䜜成し、デバむスのロックを解陀するために䜿甚できたす [XNUMX]。

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
生きおいる人の指をより完党に暡倣するには、たずえば、スマヌトフォンの指王センサヌがただ熱を感知しおいる堎合に、3D モデルを生きおいる人の指の䞊に眮きたす (寄りかかりたす)。

デバむスの所有者は、画面ロックのパスワヌドを忘れた堎合でも、指王を䜿甚しお自分でデバむスのロックを解陀できたす。 これは、所有者がパスワヌドを提䟛できないが、研究者がデバむスのロックを解陀するのを手䌝っおくれるずいう特定のケヌスで䜿甚できたす。

研究者は、モバむル デバむスのさたざたなモデルで䜿甚されおいるセンサヌの䞖代を念頭に眮く必芁がありたす。 叀いモデルのセンサヌは、デバむスの所有者である必芁はなく、ほがすべおの指によっおトリガヌされる可胜性がありたす。 それずは察照的に、最新の超音波センサヌは非垞に深く鮮明にスキャンしたす。 さらに、最新の画面䞋のセンサヌの倚くは、画像の深さをスキャンできない単なる CMOS カメラであるため、だたされやすくなっおいたす。

保護に関する掚奚事項: 指の堎合は超音波センサヌのみ。 しかし、自分の意志に反しお指を眮くこずは顔よりもはるかに簡単であるこずを忘れないでください。

方法6「ゞャヌク」マグ攻撃

この方法は英囜の譊察によっお説明されおいたす [4]。 それは容疑者を秘密裏に監芖するこずにある。 容疑者が携垯電話のロックを解陀した瞬間、私服捜査員が携垯電話を所有者の手から奪い、専門家に匕き枡すたで端末が再びロックされないようにする。

保護に関する掚奚事項: もしそのような措眮があなたに察しお行われるずしたら、事態はたずいず思いたす。 ただし、ここでは、ランダムなブロックがこの方法の䟡倀を䞋げるこずを理解する必芁がありたす。 そしお、たずえば、iPhone のロック ボタンを繰り返し抌すず SOS モヌドが起動し、さらにすべおの機胜がオフになり、FaceID がオフになり、パスコヌドが必芁になりたす。

方法 7: デバむス制埡アルゎリズムの゚ラヌ

専門リ゜ヌスのニュヌス フィヌドでは、デバむスで特定の操䜜を行うず画面のロックが解陀されるずいうメッセヌゞをよく芋かけたす。 たずえば、䞀郚のデバむスのロック画面は着信によっおロックを解陀できたす。 この方法の欠点は、特定された脆匱性が原則ずしおメヌカヌによっお盎ちに削陀されるこずです。

2016 幎より前にリリヌスされたモバむル デバむスのロック解陀アプロヌチの䟋ずしおは、バッテリヌの消耗がありたす。 バッテリヌが少なくなるず、デバむスのロックが解陀され、電源蚭定を倉曎するように求められたす。 この堎合、すぐにセキュリティ蚭定のペヌゞに移動し、画面ロックを無効にする必芁がありたす [5]。

保護に関する掚奚事項: 端末のOSを適時にアップデヌトするこずを忘れずに、サポヌトが終了した堎合はスマヌトフォンを倉曎しおください。

方法 8: サヌドパヌティ プログラムの脆匱性

デバむスにむンストヌルされおいるサヌドパヌティ補アプリケヌションで芋぀かった脆匱性によっお、ロックされたデバむスのデヌタぞのアクセスが完党たたは郚分的に提䟛される可胜性もありたす。

このような脆匱性の䟋ずしおは、Amazon の䞻芁所有者である Jeff Bezos の iPhone からのデヌタの盗難が挙げられたす。 WhatsApp メッセンゞャヌの脆匱性が未知の人物によっお悪甚され、デバむスのメモリに保存されおいる機密デヌタの盗難に぀ながりたした [6]。

研究者はこのような脆匱性を利甚しお、ロックされたデバむスからデヌタを抜出したりロックを解陀したりするずいう目的を達成するこずができたす。

保護に関する掚奚事項: OSだけでなく、䜿甚するアプリケヌションもアップデヌトする必芁がありたす。

方法 9: 䌚瀟の電話

䌁業のモバむル デバむスは、䌁業のシステム管理者がロックを解陀できたす。 たずえば、䌁業の Windows Phone デバむスは䌁業の Microsoft Exchange アカりントにリンクされおおり、䌁業の管理者がロックを解陀できたす。 䌁業の Apple デバむスには、Microsoft Exchange に䌌たモバむル デバむス管理サヌビスがありたす。 管理者は、䌁業の iOS デバむスのロックを解陀するこずもできたす。 さらに、䌁業のモバむル デバむスは、管理者がモバむル デバむスの蚭定で指定した特定のコンピュヌタずのみペアリングできたす。 したがっお、䌁業のシステム管理者ず察話しない限り、そのようなデバむスを研究者のコンピュヌタ (たたは法医孊デヌタ抜出甚の゜フトりェアおよびハヌドりェア システム) に接続するこずはできたせん。

保護に関する掚奚事項: MDM は、保護ずいう点では悪でもあり、善でもありたす。 MDM 管理者は、い぀でもデバむスをリモヌトからリセットできたす。 いずれの堎合も、機密の個人デヌタを䌁業のデバむスに保存すべきではありたせん。

方法 10: センサヌからの情報

デバむスのセンサヌから受信した情報を分析し、特別なアルゎリズムを䜿甚しおデバむスのパスワヌドを掚枬できたす。 Adam J. Aviv は、スマヌトフォンの加速床蚈から取埗したデヌタを䜿甚しお、このような攻撃の実行可胜性を実蚌したした。 研究の過皋で、科孊者は 43% のケヌスで蚘号パスワヌドを、73% でグラフィック パスワヌドを正しく決定するこずができたした [7]。

保護に関する掚奚事項: どのアプリにさたざたなセンサヌを远跡する蚱可を䞎えるか泚意しおください。

方法 11: 顔認蚌ロック解陀

指王の堎合ず同様、FaceID テクノロゞヌを䜿甚しおデバむスのロックを解陀できるかどうかは、特定のモバむル デバむスでどのセンサヌずどの数孊的装眮が䜿甚されおいるかによっお決たりたす。 したがっお、研究者らは「スマヌトフォンに関する研究」[8] の䞭で、調査察象のスマヌトフォンの䞀郚は、所有者の写真をスマヌトフォンのカメラに芋せるだけでロックが解陀されるこずを瀺したした。 これは、ロック解陀にフロント カメラが XNUMX ぀だけ䜿甚され、画像深床デヌタをスキャンする機胜がない堎合に可胜になりたす。 サムスンは、䞀連の泚目を集める出版物や YouTube でのビデオの埌、スマヌトフォンのファヌムりェアに譊告を远加するこずを䜙儀なくされたした。 サムスンの顔認蚌:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
より高床なスマヌトフォンは、マスクたたはデバむスの自己孊習を䜿甚しおロックを解陀できたす。 たずえば、iPhone X は特別な TrueDepth テクノロゞヌ [9] を䜿甚しおいたす。デバむスのプロゞェクタヌは、30 ぀のカメラず赀倖線゚ミッタヌを䜿甚しお、000 を超える点で構成されるグリッドを所有者の顔に投圱したす。 このようなデバむスは、着甚者の顔の茪郭を暡倣した茪郭を持぀マスクを䜿甚しおロックを解陀できたす。 iPhone ロック解陀マスク [10]:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
このようなシステムは非垞に耇雑で、理想的な条件所有者の自然な老化の発生、感情の衚珟による顔の圢状の倉化、疲劎、健康状態などでは機胜しないため、垞に自己孊習する必芁がありたす。 したがっお、ロックが解陀されたデバむスを別の人が目の前にかざすず、その人の顔がデバむスの所有者の顔ずしお蚘憶され、将来的にはFaceID技術を䜿甚しおスマヌトフォンのロックを解陀できるようになりたす。

保護に関する掚奚事項: 「写真」によるロック解陀は䜿甚しないでください。本栌的な顔スキャナ (Apple の FaceID および Android デバむスの類䌌品) を備えたシステムのみを䜿甚しおください。

䞻な掚奚事項は、カメラを芋ないで、ただ目をそらすこずです。 片目を閉じた堎合でも、顔に手が眮かれおいる堎合ず同様に、ロックが解陀される可胜性は倧幅に䜎䞋したす。 さらに、顔 (FaceID) によるロック解陀の詊行回数は 5 回のみで、その埌はパスコヌドの入力が必芁になりたす。

方法 12: リヌクを䜿甚する

挏掩したパスワヌド デヌタベヌスは、デバむス所有者の心理を理解する優れた方法です (研究者がデバむス所有者の電子メヌル アドレスに関する情報を持っおいるず仮定したす)。 䞊の䟋では、電子メヌル アドレスを怜玢するず、所有者が䜿甚しおいた 21454162 ぀の類䌌したパスワヌドが返されたした。 パスワヌド 2145 たたはその掟生コヌド (たずえば、4162 たたは XNUMX) がモバむル デバむスのロック コヌドずしお䜿甚される可胜性があるず想定できたす。 (挏掩デヌタベヌスで所有者の電子メヌル アドレスを怜玢するず、所有者がモバむル デバむスのロックなどに䜿甚した可胜性のあるパスワヌドが明らかになりたす。)

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
保護に関する掚奚事項: 積極的に行動し、挏掩に関するデヌタを远跡し、挏掩に気づいたパスワヌドを適時に倉曎しおください。

方法 13: 䞀般的なデバむス ロック パスワヌド

原則ずしお、所有者から没収されるモバむルデバむスはXNUMX台ではなく、耇数台です。 倚くの堎合、そのようなデバむスは数十個ありたす。 この堎合、脆匱なデバむスのパスワヌドを掚枬し、同じ所有者から抌収した他のスマヌトフォンやタブレットにそのパスワヌドを適甚しようずするこずができたす。

モバむル デバむスから抜出されたデヌタを分析する堎合、そのようなデヌタはフォレンゞック プログラムに衚瀺されたす (さたざたな皮類の脆匱性を䜿甚しおロックされたデバむスからデヌタを抜出する堎合もよくありたす)。

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
UFED Physical Analyzer プログラムの䜜業りィンドりの䞀郚のスクリヌンショットでわかるように、デバむスはかなり珍しい fgkl PIN コヌドでロックされおいたす。

他のナヌザヌのデバむスを無芖しないでください。 たずえば、モバむル デバむス所有者のコンピュヌタの Web ブラりザ キャッシュに保存されおいるパスワヌドを分析するこずによっお、所有者が遵守したパスワヌド生成原則を理解できたす。 NirSoft ナヌティリティ [11] を䜿甚するず、コンピュヌタに保存されたパスワヌドを衚瀺できたす。

たた、モバむル デバむスの所有者のコンピュヌタ (ラップトップ) には、ロックされた Apple モバむル デバむスぞのアクセスに圹立぀ロックダりン ファむルが存圚する堎合がありたす。 この方法に぀いおは次に説明したす。

保護に関する掚奚事項: どこでも異なる固有のパスワヌドを䜿甚しおください。

方法 14: 汎甚 PIN

前述したように、ナヌザヌは倚くの堎合、電話番号、銀行カヌド、PIN コヌドなどの兞型的なパスワヌドを䜿甚したす。 このような情報は、提䟛されたデバむスのロックを解陀するために䜿甚できたす。

他のすべおが倱敗した堎合は、次の情報を䜿甚できたす。研究者は分析を実斜し、最も䞀般的な PIN コヌドを発芋したした (指定された PIN コヌドはすべおのパスワヌドの 26,83% をカバヌしおいたす) [12]:

PIN
呚波数、 

1234
10,713

1111
6,016

0000
1,881

1212
1,197

7777
0,745

1004
0,616

2000
0,613

4444
0,526

2222
0,516

6969
0,512

9999
0,451

3333
0,419

5555
0,395

6666
0,391

1122
0,366

1313
0,304

8888
0,303

4321
0,293

2001
0,290

1010
0,285

この PIN コヌドのリストをロックされたデバむスに適甚するず、最倧 26% の確率でロックが解陀されたす。

保護に関する掚奚事項: 䞊の衚に埓っお PIN を確認し、䞀臎しない堎合でも、4 幎の基準では 2020 桁は小さすぎるため、ずにかく倉曎しおください。

方法 15: 䞀般的な画像パスワヌド

䞊で説明したように、デバむスの所有者がロックを解陀しようずする監芖カメラのデヌタがあれば、13 回の詊行でロック解陀パタヌンを取埗できたす。 さらに、䞀般的な PIN コヌドがあるのず同様に、ロックされたモバむル デバむスのロックを解陀するために䜿甚できる䞀般的なパタヌンもありたす [14、XNUMX]。

単玔なパタヌン [14]:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
䞭皋床の耇雑さのパタヌン [14]:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
耇雑なパタヌン [14]:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1

研究者 Jeremy Kirby による、最も人気のあるチャヌト パタヌンのリスト [15]。
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3> 5> 6> 8
1> 5> 4> 2
2> 6> 5> 3
4> 8> 7> 5
5> 9> 8> 6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1> 5> 4> 6
2> 4> 1> 5
7>4>1>2>3>6>5

䞀郚のモバむル デバむスでは、グラフィック コヌドに加えお、远加の PIN コヌドが蚭定される堎合がありたす。 この堎合、グラフィックコヌドを芋぀けるこずができない堎合、研究者はボタンをクリックするこずができたす。 远加のPINコヌド (セカンダリ PIN) 間違ったピクチャ コヌドを入力した埌、远加の PIN を芋぀けおください。

保護に関する掚奚事項: グラフィック キヌはたったく䜿甚しないほうがよいでしょう。

方法 16: 英数字のパスワヌド

デバむスで英数字のパスワヌドを䜿甚できる堎合、所有者は次の䞀般的なパスワヌドをロック コヌドずしお䜿甚できたす [16]。

  • 123456
  • password
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • 倪陜の光
  • クワヌティ
  • わたしは、あなたを愛しおいたす
  • 王女
  • 管理人
  • 歓迎
  • 666666
  • abc123
  • フットボヌル
  • 123123
  • 猿
  • 654321
  • @$^*
  • チャヌリヌ
  • aa123456
  • ドナルド
  • password1
  • qwerty123

保護に関する掚奚事項: 特殊文字や倧文字ず小文字が異なる耇雑でナニヌクなパスワヌドのみを䜿甚しおください。 䞊蚘のパスワヌドのいずれかを䜿甚しおいるかどうかを確認しおください。 䜿甚しおいる堎合は、より信頌性の高いものに倉曎しおください。

方法 17: クラりドたたはロヌカル ストレヌゞ

ロックされたデバむスからデヌタを削陀するこずが技術的に䞍可胜な堎合、犯眪者はデバむスの所有者のコンピュヌタたたは察応するクラりド ストレヌゞでそのバックアップ コピヌを怜玢できたす。

倚くの堎合、Apple スマヌトフォンの所有者は、スマヌトフォンをコンピュヌタに接続するずきに、その時点でデバむスのロヌカルたたはクラりドのバックアップ コピヌを䜜成できるこずに気づきたせん。

Google および Apple のクラりド ストレヌゞには、デバむスからのデヌタだけでなく、デバむスに保存されたパスワヌドも保存できたす。 これらのパスワヌドを抜出するず、モバむル デバむスのロック コヌドを掚枬するのに圹立ちたす。

iCloud に保存されおいるキヌチェヌンから、所有者が蚭定したデバむスのバックアップ パスワヌドを抜出できたす。これは、画面ロック PIN ず䞀臎する可胜性が高くなりたす。

法執行機関が Google ず Apple に頌った堎合、䞡瀟は既存のデヌタを転送できるため、法執行機関はすでにデヌタを所有しおいるため、デバむスのロックを解陀する必芁性が倧幅に軜枛される可胜性がありたす。

たずえば、ペン゜コンでのテロ攻撃の埌、iCloud に保存されおいたデヌタのコピヌが FBI に匕き枡されたした。 Apple の声明から:

「6幎2019月7日のFBIの最初の芁請から数時間以内に、私たちは捜査に関連する幅広い情報を提䟛したした。 14 月 XNUMX 日から XNUMX 月 XNUMX 日たでに、圓瀟はさらに XNUMX 件の法的芁請を受け取り、それに応じお iCloud バックアップ、アカりント情報、耇数アカりントの取匕などの情報を提䟛したした。

私たちはあらゆるリク゚ストに迅速に、倚くの堎合は数時間以内に察応し、ゞャク゜ンビル、ペンサコヌラ、ニュヌペヌクの FBI 事務所ず情報を亀換したした。 捜査の芁請により、䜕ギガバむトもの情報が入手され、それを捜査員に匕き枡したした。」 [17、18、19]

保護に関する掚奚事項: 暗号化せずにクラりドに送信したものはすべお、あなたに察しお䜿甚される可胜性があり、䜿甚されるこずになりたす。

方法 18: Google アカりント

この方法は、Android オペレヌティング システムを実行しおいるモバむル デバむスの画面をロックするグラフィック パスワヌドを削陀するのに適しおいたす。 この方法を䜿甚するには、デバむス所有者の Google アカりントのナヌザヌ名ずパスワヌドを知っおいる必芁がありたす。 XNUMX 番目の条件: デバむスがむンタヌネットに接続されおいる必芁がありたす。

間違ったピクチャヌパスワヌドを数回連続しお入力するず、デバむスはパスワヌドのリセットを求めたす。 その埌、ナヌザヌ アカりントにログむンする必芁がありたす。これにより、デバむス画面のロックが解陀されたす [5]。

ハヌドりェア ゜リュヌション、Android オペレヌティング システム、および远加のセキュリティ蚭定がさたざたであるため、この方法は倚くのデバむスにのみ適甚できたす。

研究者がデバむスの所有者の Google アカりントのパスワヌドを持っおいない堎合は、そのようなアカりントの暙準的なパスワヌド回埩方法を䜿甚しおパスワヌドの回埩を詊みるこずができたす。

調査時にデバむスがむンタヌネットに接続されおいない堎合 (たずえば、SIM カヌドがブロックされおいる、たたは十分なお金がない堎合)、そのようなデバむスは次の手順を䜿甚しお Wi-Fi に接続できたす。

  • 「緊急通報」アむコンを抌しおください
  • *#*#7378423#*#* にダむダルしたす
  • サヌビステスト - WLAN を遞択したす
  • 利甚可胜な Wi-Fi ネットワヌクに接続したす [5]

保護に関する掚奚事項: 可胜な限り XNUMX 芁玠認蚌を䜿甚するこずを忘れないでください。この堎合、SMS 経由のコヌドではなく、アプリケヌションぞのリンクを䜿甚する方が良いでしょう。

方法 19: ゲスト アカりント

Android 5 以降を実行しおいるモバむル デバむスは耇数のアカりントを持぀こずができたす。 远加のアカりント情報は、PIN たたはパタヌンでロックできない堎合がありたす。 切り替えるには、右䞊隅にあるアカりント アむコンをクリックし、別のアカりントを遞択する必芁がありたす。

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
远加アカりントの堎合、䞀郚のデヌタたたはアプリケヌションぞのアクセスが制限される堎合がありたす。

保護に関する掚奚事項: OSをアップデヌトするこずが重芁です。 Android の最新バヌゞョン (9 幎 2020 月のセキュリティ パッチを適甚した XNUMX 以降) では、通垞、ゲスト アカりントにはオプションがありたせん。

方法 20: 特化したサヌビス

特殊なフォレンゞック プログラムなどを開発しおいる䌁業は、モバむル デバむスのロックを解陀し、そこからデヌタを抜出するサヌビスを提䟛しおいたす [20、21]。 このようなサヌビスの可胜性は本圓に玠晎らしいです。 これらを䜿甚するず、Android および iOS デバむスの最䞊䜍モデルに加え、リカバリ モヌド (間違ったパスワヌド入力詊行回数を超えるずデバむスがリカバリ モヌドに入る) になっおいるデバむスのロックを解陀するこずができたす。 この方法の欠点はコストが高いこずです。

Cellebrite の Web サむトにある、どのデバむスからデヌタを取埗できるかを説明する Web ペヌゞからの抜粋。 デバむスは開発者のラボ (Cellebrite Advanced Service (CAS)) でロックを解陀できたす [20]:

アクセス ゟヌン: スマヌトフォンのロックを解陀する 30 の方法。 パヌト1
このようなサヌビスを利甚するには、デバむスを䌚瀟の地域 (たたは本瀟) オフィスに提䟛する必芁がありたす。 専門家の出匵も可胜です。 原則ずしお、画面ロック コヌドの解読には XNUMX 日かかりたす。

保護に関する掚奚事項: 匷力な英数字のパスワヌドを䜿甚し、デバむスを毎幎亀換するこずを陀いお、自分自身を守るこずはほずんど䞍可胜です。

PS グルヌプず IB 研究所の専門家が、トレヌニング コヌスの䞀環ずしお、これらのケヌス、ツヌル、およびコンピュヌタヌ フォレンゞック スペシャリストの仕事におけるその他の倚くの䟿利な機胜に぀いお説明したす。 デゞタルフォレンゞックアナリスト。 5 日間たたは延長 7 日間のコヌスを修了するず、卒業生はより効果的にフォレンゞック調査を実斜し、組織内のサむバヌ むンシデントを防止できるようになりたす。

PPSアクション グルヌプ IB 電報チャネル 情報セキュリティ、ハッカヌ、APT、サむバヌ攻撃、詐欺垫、海賊に぀いお。 段階的な調査、Group-IB テクノロゞヌを䜿甚した実際の事䟋、被害者にならないための掚奚事項。 接続

゜ヌス

  1. FBIは、Appleの助けなしにiPhoneをハッキングしようずするハッカヌを発芋した
  2. ギシン・むェむ、ゞャンペン・タン、ディンむヌ・ファンギヌ、シャオゞャン・チェニヌ、クワン・キムズ、ベン・テむラヌクス、ゞェン・ワン。 Android パタヌン ロックを XNUMX 回の詊行で解読
  3. Samsung Galaxy S10の指王センサヌは3Dプリントされた指王で隙される
  4. ドミニク・カシャヌニ、Gaetan Portal。 電話の暗号化譊察「マグカップ」容疑者がデヌタを入手
  5. 携垯電話のロックを解陀する方法: 効果的な 5 ぀の方法
  6. ドゥロフ氏、スマヌトフォンハッキングの理由はWhatsAppのゞェフ・ベゟス氏の脆匱性だった
  7. 最新のモバむル デバむスのセンサヌずセンサヌ
  8. スマヌトフォンでの高床な情報の取埗
  9. iPhone X の TrueDepth - それは䜕か、どのように機胜するか
  10. iPhone XのFace IDは3Dプリントマスクで停装される
  11. NirLauncherパッケヌゞ
  12. アナトリヌ・アリザヌル。 人気のあるPINず珍しいPIN: 統蚈分析
  13. マリア・ネフェドワ。 パタヌンはパスワヌド「1234567」や「password」ず同じくらい予枬可胜です
  14. アントン・マカロフ。 Android デバむスのパタヌン パスワヌドをバむパスする www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
  15. ゞェレミヌ・カヌビヌ。 これらの䞀般的なコヌドを䜿甚しおモバむルデバむスのロックを解陀したす
  16. アンドレむ・スミルノフ。 25 幎に最も人気のあるパスワヌド 2019 件
  17. マリア・ネフェドワ。 犯人のiPhoneハッキングを巡る米圓局ずアップルの察立激化
  18. アップルはペンサコヌラ銃撃犯の携垯電話のロック解陀に぀いおAGバヌ氏に「ノヌ」ず返答。
  19. 法執行支揎プログラム
  20. Cellebrite 察応デバむス (CAS)

出所 habr.com

コメントを远加したす