Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1

Në punën e tyre, kriminalistët kompjuterikë rregullisht përballen me raste kur është e nevojshme të ç desbloquar menjëherë një smartphone. Për shembull, të dhënat nga telefoni janë të nevojshme për hetimin, për të kuptuar arsyet e vetëvrasjes së një adoleshenti. Në një rast tjetër — ndihmojnë në gjurmimin e një grupi kriminal që sulmon shoferët e kamionëve. Natyrisht, ka edhe histori të bukura — prindërit kanë harruar fjalëkalimin e pajisjes, dhe ka mbetur një video me hapjet e para të foshnjës së tyre, por ato janë, fatkeqësisht, disa. Por edhe ato kërkojnë një qasje profesionale ndaj çështjes. Në këtë artikull Igor Mikhailov, specialist në Laboratorin e Kriminalistikës Kompjuterike të Group-IB, tregon mënyrat që ekspertët kriminalistë mund të përdorin për të anashkaluar bllokimin e smartphone.

Është e rëndësishme: ky artikull është shkruar për të vlerësuar sigurinë e fjalëkalimeve dhe modeleve grafike të përdorura nga pronarët e pajisjeve mobile. Nëse vendosni të çmontoni pajisjen tuaj mobile duke përdorur metodat e përshkruara — mbani mend se çdo veprim për të çmontuar pajisjet e bëni në rrezikun tuaj. Gjatë manipulimeve me pajisjet mobile, mund të bllokoni pajisjen, të fshini të dhënat përdoruese ose ta bëni pajisjen të papërdorshme. Janë dhënë gjithashtu rekomandime për përdoruesit se si të rrisin nivelin e mbrojtjes së pajisjeve të tyre.

Pra, metoda më e zakonshme për të kufizuar qasjen në informacionin e përdoruesit që ndodhet në pajisje është bllokimi i ekranit të pajisjes celulare. Kur një pajisje e tillë përfundon në një laborator kriminalistik, puna me të mund të jetë e vështirë, pasi për këtë pajisje nuk është e mundur të aktivizohet mode_debugging për USB (për pajisjet Android), nuk është e mundur të konfirmohet leja për ndërveprimin e kompjuterit të ekspertit me këtë pajisje (për pajisjet mobile nga Apple) dhe, si rezultat, nuk është e mundur të aksesohen të dhënat që ndodhen në memorien e pajisjes.

Sa e zakonshme është bllokimi i ekranit të pajisjes celulare që pengon ekspertët të nxjerrin të dhëna nga ajo, e tregon fakti se FBI e SHBA-ve ka paguar një shumë të madhe për të çmontuar iPhone-in e terroristit Syed Farook, një nga pjesëmarrësit e sulmit në qytetin kalifornian San Bernardino [1].

Metodat e çbllokimit të ekranit të pajisjes celulare

Si rregull, për bllokimin e ekranit të pajisjes celulare përdoren:

  1. Fjalëkalimi me simbole
  2. Fjalëkalimi grafik

Gjithashtu, për ç'blokimin e ekranit të disa pajisjeve mobile mund të përdoren metodat e teknologjisë SmartBlock:

  1. Ç'blokimi përmes njohjes së gjurmëve të gishtit
  2. Ç'blokimi përmes njohjes së fytyrës (teknologjia FaceID)
  3. Ç'blokimi i pajisjes përmes njohjes së irisit

Metoda sociale për ç'blokimin e pajisjeve mobile

Përveç metodave tërësisht teknike, ekzistojnë edhe mënyra të tjera për të zbuluar ose për të kapërcyer PIN-in ose kodin grafik (modelin) e ç'blokimit të ekranit. Në disa raste, metodat sociale mund të jenë më efektive se zgjidhjet teknike dhe të ndihmojnë në ç'blokimin e pajisjeve, përpara të cilave zhvillimet teknike ekzistuese dështojnë.

Në këtë seksion do të përshkruhen metodat e ç'blokimit të ekranit të pajisjeve mobile, të cilat nuk kërkojnë (ose kërkojnë vetëm përdorim të kufizuar, të pjesshëm) të mjeteve teknike.
Për të realizuar sulme sociale, duhet të studiohet sa më thellë psikologjia e pronarit të pajisjes së bllokuar, të kuptohet se sipas cilave parime ai gjeneron dhe ruan fjalëkalimet ose modelet grafike. Gjithashtu, kërkuesi do të nevojitet për një pikë fat.

Kur përdoren metoda që lidhen me zgjedhjen e fjalëkalimeve, duhet të merren parasysh se:

  • kur futen dhjetë fjalëkalime të gabuara në pajisjet mobile të kompanisë Apple, të dhënat e përdoruesit mund të fshihen. Kjo varet nga cilësimet e sigurimit që ka vendosur përdoruesi;
  • në pajisjet mobile që drejtohen nga sistemi operativ Android, mund të përdoret teknologjia Root of Trust, e cila do të çojë në faktin se pas futjes së 30 fjalëkalimeve të gabuara, të dhënat e përdoruesit do të jenë ose të pamundshme për t'u aksesuar, ose të fshira.

Mënyra 1: Pyet fjalëkalimin

Kjo mund të duket e çuditshme, por fjalëkalimi për çelësin e bllokimit mund të zbullohet thjesht duke e pyetur zotëruesin e pajisjes. Statistikat tregojnë se rreth 70% e pronarëve të pajisjeve mobile e nisin me kënaqësi fjalëkalimin. Sidomos nëse kjo do të shkurtonte kohën e hetimit dhe për këtë arsye, pronari do ta merrte më shpejt pajisjen e tij. Nëse nuk ka mundësi për të pyetur pronarin për fjalëkalimin (për shembull, nëse pronari i pajisjes ka vdekur) ose ai refuzon ta zbulojë — fjalëkalimi mund të merren nga familjarët e tij të afërt. Në përgjithësi, të afërmit dinë fjalëkalimin ose mund të sugjerojnë mundësi të mundshme.

Rekomandimi për mbrojtje: Fjalëkalimi i telefonit tuaj është një çelës universale për të gjitha të dhënat, përfshirë ato të pagesave. Të flasësh, ta kalosh, apo ta shkruash atë në mesazhe është një ide e keqe.

Mënyra 2: shiko fshehurazi fjalëkalimin

Fjalëkalimi mund të shikohet teksa pronari përdor pajisjen. Madje, nëse e mbani mend fjalëkalimin (alfanumerik ose grafik) vetëm pjesërisht, kjo do të reduktojë ndjeshëm numrin e mundësive, duke lejuar që ta zbuloni më shpejt.

Një variant i këtij metode është përdorimi i regjistrimeve të kamerave të sigurisë, ku shfaqet pronari duke çactivate pajisjen me fjalëkalim grafik [2]. Algoritmi i përshkruar në punimin "Cracking Android Pattern Lock in Five Attempts" [2], përmes analizës së videove, lejon të supozohen mundësitë e fjalëkalimit grafik dhe të çelni pajisjen me disa përpjekje (zakonisht, për këtë nevojiten jo më shumë se pesë përpjekje). Siç thonë autorët, "sa më i komplikuar të jetë fjalëkalimi grafik, aq më e lehtë është të zbulohet ai."

Rekomandimi për mbrojtje: Përdorimi i çelësit grafik nuk është ide e mirë. Është shumë e vështirë të shikohet një fjalëkalim alfanumerik.

Mënyra 3: gjej fjalëkalimin

Fjalëkalimi mund të gjendet në shënimet e pronarit të pajisjes (skedarë në kompjuter, në ditar, në copat e letër që ndodhen në dokumente). Nëse një person përdor disa pajisje mobile të ndryshme dhe ka fjalëkalime të ndryshme në to, ndonjëherë në pragun e baterisë së këtyre pajisjeve ose në hapësirën mes trupit të smartfonit dhe mbrojtësit mund të gjenden copëza letre me fjalëkalimet e shkruara.

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Rekomandimi për mbrojtje: nuk duhet të mbani një "blloknot" me fjalëkalime. Kjo është një ide e keqe, përveç rasteve kur të gjitha këto fjalëkalime janë qartazi të rreme, për të reduktuar numrin e përpjekjeve për të zhbllokuar.

Metoda 4: gishtat e dorës (Smudge attack)

Ky kyç i lejon kësaj metode i lejon të zbulojnë vizitat e lëkurës së duarve në ekranin e pajisjes. Ato mund të shihen duke trajtuar ekranin e pajisjes me një pluhur të lehtë për daktiloskopi (në vend të pluhurit të specializuar kriminalistik, mund të përdoret pluhuri i fëmijëve ose një tjetër pluhur i imët kimikisht inert i bardhë ose ngjyrë e lehtë gri) ose duke shikuar ekranin e pajisjes në rrezatimin e sipërmarrjes së dritës. Duke analizuar vendndodhjen e vizitave të duarve dhe duke pasur informacion të shtuar për pronarin e pajisjes (për shembull, duke ditur vitin e tij të lindjes), mund të provohet të përcaktohet një kod tekstual ose grafik. Kështu duket mbulimi i lëkurës në ekranin e smartphone-it si një shkronjë stilizuar Z:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Rekomandimi për mbrojtje: Siç e thashë, një kod grafik nuk është ideali, as ndryshe nga xhami me një mbulesë të dobët oleofobike.

Metoda 5: gishti artificial

Nëse pajisja mund të çellet me një gjurmë gishti, dhe hulumtuesi ka mostra të gjurmëve të duarve të pronarëve të pajisjes, një kopje tridimensionale e gjurmës së gishti të pronarit mund të krijohet me një printer 3D dhe të përdoret për të çelur pajisjen [3]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Për një imitimin më të plotë të gishti të një njeriu të gjallë — për shembull, kur sensori i gishtit të thumbit të smartphone-it akoma detekton ngrohtësinë — modeli 3D vendoset (afrohet) në gishti e një njeriu të gjallë.

Pronari i pajisjes, madje edhe nëse harron fjalëkalimin e bllokimit të ekranit, mund ta zbllokojë vetë pajisjen duke përdorur gjurmën e gishtit të tij. Kjo mund të përdoret në raste të caktuara kur pronari nuk mund ta ndajë fjalëkalimin, por, megjithatë, është i gatshëm të ndihmojë kërkuesin të zbllokojë pajisjen e tij.

Kërkuesi duhet të mbajë mend për brezat e sensorëve që aplikohen në modelet e ndryshme të pajisjeve mobile. Modelet më të vjetra të sensorëve mund të aktivizohen pothuajse me prekjen e çdo gishti, jo domosdoshmërisht të pronarit të pajisjes. Sensorët modernë ultrazërit, anasjelltas, skanojnë mjaft thellë dhe me qartësi. Për më tepër, një gamë e sensorëve modernë nën ekran — janë thjesht kamera CMOS, të cilat nuk mund të skanojnë thellësinë e imazhit, duke e bërë më të lehtë t'i mashtrosh ato.

Rekomandimi për mbrojtje: Nëse është gishti, atëherë vetëm sensor ultratinguj. Por mos harroni, se të vendosni gishti përkundër vullnetit tuaj është shumë më e lehtë sesa fytyra.

Metoda 6: "shtypja" (Sulmi Mug)

Kjo metodë është përshkruar nga policia britanike [4]. Ajo përfshin ndjekjen e fshehtë të një të dyshuari. Në momentin kur i dyshuari zhbllokon telefonin e tij, agjenti me veshje civile ia heq atë nga duar pronarit dhe nuk lejon që pajisja të bllokohet përsëri deri në momentin e kalimit të saj te ekspertët.

Rekomandimi për mbrojtje: Mendoj se nëse po planifikohen masa të tilla ndaj jush, gjendja është e keqe. Por këtu duhet të kuptohet se bllokimi rastësor e devalvon këtë metodë. Për shembull, shumë herë shtypja e butonit të bllokimit në iPhone aktivizon modalitetin SOS, i cili përveç të gjitha ndalon FaceID dhe aktivizon kërkesën për kodin e fjalëkalimit.

Metoda 7: gabimet në algoritmet e menaxhimit të pajisjeve

Në burimet informative të specializuara shpesh mund të hasni mesazhe që tregojnë se ndodhin shkelje e ekranit të pajisjes gjatë veprimeve të caktuara. Për shembull, ekranin e bllokimit të disa pajisjeve mund ta çbllokoni në rast të një telefonate hyrëse. Disavantazhi i këtij metode është se dobësitë e zbuluara zakonisht sanohen shpejt nga prodhuesit.

Një shembull i qasjes për çbllokimin e pajisjeve mobile të lëshuara para vitit 2016 është shkarkimi i baterisë. Në nivel të ulët karikimi, pajisja çbllokohet dhe ofron ndryshimin e cilësimeve të energjisë. Në këtë rast, duhet të kaloni shpejt në faqen me cilësimet e sigurisë dhe të çaktivizoni bllokimin e ekranit [5].

Rekomandimi për mbrojtje: Mos harroni të përditësoni në kohë sistemin operativ të pajisjes suaj, dhe nëse ajo tashmë nuk mbështetet më — të ndryshoni smartphone.

Metoda 8: dobësitë në programet e palëve të treta

Dobësitë e zbuluara në programet e palëve të treta të instaluara në pajisje gjithashtu mund të ofrojnë qasje të plotë ose të pjesshme në të dhënat e pajisjes së bllokuar.

Një shembull i tillë i një dobësie mund të jetë vjedhja e të dhënave nga iPhone-i i Jeff Bezos, pronari kryesor i Amazon. Një dobësi në mesazherin WhatsApp, e shfrytëzuar nga të panjohur, çoi në vjedhjen e të dhënave të ndjeshme që ishin në përmendjen e pajisjes [6].

Dobësi të tilla mund të përdoren nga hulumtues për të arritur qëllimet e tyre — për të nxjerrë të dhëna nga pajisje të bllokuara ose për t'i çunlockuar ato.

Rekomandimi për mbrojtje: Duhet të përditësoni jo vetëm sistemin operativ, por edhe programet aplikative që përdorni.

Metoda 9: telefoni i korporatës

Dispositivet e korporatave mobile mund të çelën nga administratorët sistemorë të kompanive. Për shembull, pajisjet korporative Windows Phone lidhen me llogarinë Microsoft Exchange të kompanisë dhe mund të çelën nga administratorët e saj. Për pajisjet korporative Apple ekziston shërbimi Mobile Device Management, i ngjashëm me Microsoft Exchange. Administratorët e tij gjithashtu mund të çelin pajisjen korporative iOS. Për më tepër, pajisjet korporative mobile mund të lidhen vetëm me kompjuterë të caktuar, të specifikuar nga administratorët në cilësimet e pajisjes mobile. Prandaj, pa bashkëpunimin me administratorët sistemorë të kompanisë, një pajisje e tillë nuk mund të lidhet me kompjuterin e hetuesit (ose sistemin e programeve dhe pajisjeve për nxjerrjen e kriminalistikës).

Rekomandimi për mbrojtje: MDM është dhe e keqe, dhe e mirë nga pikëpamja e mbrojtjes. Administratorët MDM gjithmonë mund të rikthejnë pajisjen. Në çdo rast, nuk është e rekomandueshme të ruani të dhëna personale të ndjeshme në një pajisje korporative.

Metoda 10: informacioni nga sensorët

Duke analizoni informacionin e marrë nga sensorët e pajisjes, është e mundur të gjeni fjalëkalimin e pajisjes duke përdorur një algoritëm të veçantë. Adam J. Aviv demonstroi mundësinë e sulmeve të tilla, duke përdorur të dhënat e marra nga accelerometri i smartphone-it. Gjatë kërkimeve, shkencëtari arriti të identifikonte saktësisht fjalëkalimin simbolik në 43% të rasteve, dhe fjalëkalimin grafik në 73% [7].

Rekomandimi për mbrojtje: Kujdesuni të monitoroni se cilave aplikacione u jepni lejet për të ndjekur sensorë të ndryshëm.

Metoda 11: Zhbllokimi me fytyrë

Ashtu si në rastin e gjurmëve të gishtave, suksesi i çeljes së pajisjes përmes teknologjisë FaceID varet nga cilat sensorë dhe cilat pajisje matematikore përdoren në pajisjen mobile të caktuar. Në studimin 'Gezichtsherkenning op smartphone niet altijd veilig' [8], studiuesit treguan se disa nga telefonët e hulumtuar u hapën thjesht duke i treguar një foto të pronarit kamerës së telefonit. Kjo është e mundur kur për çeljen përdoret vetëm një kamerë e përparme, e cila nuk ka mundësi të skanojë të dhënat rreth thellësisë së imazhit. Kompania Samsung, pas një serie publikimesh dhe videosh të famshme në YouTube, u detyrua të shtonte një paralajmërim në firmware-in e telefonëve të saj. Çelësi i Samsung Face:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Modelet më të avancuara të smartphone-ve mund të çelën duke përdorur një maskë ose vetë-mësimin e pajisjes. Për shembull, në iPhone X përdoret një teknologji speciale TrueDepth [9]: projektori i pajisjes, me dy kamera dhe një dush infrarou, projekton në fytyrën e pronarit një rrjet që përbëhet nga më shumë se 30,000 pika. Një pajisje e tillë mund të çelë nëpërmjet një maske, konturet e së cilës imitojnë konturet e fytyrës së pronarit. Maske për çeljen e iPhone [10]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Duke qenë se një sistem i tillë është shumë i ndërlikuar dhe nuk funksionon në kushte ideale (ndodh plakja natyrore e pronarit, ndryshimi i konfiguracionit të fytyrës për shkak të shprehjeve të emocioneve, lodhjes, gjendjes shëndetësore etj.), ai është i detyruar të vetë-mësohet vazhdimisht. Prandaj, nëse një pajisje e çelur mbahet para një personi tjetër — fytyra e tij do të ruhet si fytyra e pronarit të pajisjes dhe më pas ai do të mund të çelë smartphone-in duke përdorur teknologjinë FaceID.

Rekomandimi për mbrojtje: mos përdorni çeljen me "foto" — vetëm sistemet me skaner të plotë të fytyrës (FaceID te Apple dhe analogët në aparatët Android).

Rekomandimi kryesor është të mos shikoni në kamerë, mjafton të largoni shikimin. Edhe nëse e mbyllni një sy, mundësia për të çelur ndjeshëm bie, ashtu si me praninë e duarve mbi fytyrë. Për më tepër, për çeljen me fytyrë (FaceID) jepen vetëm 5 përpjekje, pas të cilave kërkohet të futni kodin e fjalëkalimit.

Metoda 12: përdorimi i rrjedhjeve

Bazat e fjalëkalimeve të rrjedhura janë një mënyrë e shkëlqyer për të kuptuar psikologjinë e pronarit të pajisjes (nëse studiuesi ka informacion për adresat e postës elektronike të pronarit të pajisjes). Në shembullin e dhënë, kërkimi sipas adresës së postës elektronike solli dy fjalëkalime të ngjashme që përdorte pronari. Mund të supozohet se fjalëkalimi 21454162 ose derivatet e tij (p.sh., 2145 ose 4162) mund të ishin përdorur si kod bllokimi për pajisjen mobile. (Kërkimi sipas adresës së postës elektronike të pronarit në bazat e rrjedhjeve tregon se cilat fjalëkalime pronari mund të ketë përdorur, përfshirë për bllokimin e pajisjes së tij mobile).

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Rekomandimi për mbrojtje: Veproni në mënyrë parandaluese, ndiqni të dhënat për rrjedhjet dhe ndryshoni në kohë fjalëkalimet e vërejtura në rrjedhje!

Metoda 13: fjalëkalimet tipike të bllokimit të pajisjeve

Në përgjithësi, pronari nuk i jepet vetëm një pajisje mobile, por disa. Shpesh, numri i këtyre pajisjeve arrin deri në njëzet. Në këtë rast, mund të përzgjidhet një fjalëkalim për pajisjen e pambrojtur dhe të provohet të aplikohet për smartphone dhe tabletë të tjerë, të marrë nga i njëjti pronar.

Gjatë analizës së të dhënave që nxirren nga pajisjet mobile, këto të dhëna paraqiten në programet kriminalistike (shpesh — edhe gjatë nxjerrjes së të dhënave nga pajisje të bllokuara duke përdorur lloje të ndryshme të dobësive).

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Siç shihet në skrin nga pjesa e dritares së punës së programit UFED Physical Analyzer, pajisja është bllokuar me një PIN mjaft të veçantë fgkl.

Nuk duhet neglizhuar pajisjet e tjera të përdoruesit. Për shembull, duke analizuar fjalëkalimet e ruajtura në cache-në e shfletuesit të internetit të kompjuterit të pronarit të pajisjes mobile, mund të kuptohen parimet e krijimit të fjalëkalimeve që përdorte pronari. Mund të shikohen fjalëkalimet e ruajtura në kompjuter me ndihmën e utilitarit nga kompania NirSoft [11].

Po ashtu në kompjuterin (laptopin) e pronarit të pajisjes mobile mund të ketë skedarë Lockdown, të cilat mund të ndihmojnë në qasjen në pajisjen e bllokuar të firmës Apple. Ky metodë do të diskutohet më poshtë.

Rekomandimi për mbrojtje: përdorni gjithmonë fjalëkalime të ndryshme dhe unikë.

Metoda 14: kodet PIN tipike

Siç u përmend më parë, përdoruesit shpesh përdorin fjalëkalime tipike: numra telefonikë, karta bankare, kodet PIN. Informacioni i tillë mund të përdoret për të çliruar pajisjen e ofruar.

Nëse nuk funksionon asgjë — mund të përdorni informacionin në vazhdim: studiuesit kanë bërë analiza dhe kanë gjetur kodet PIN më të njohura (këto kode PIN mbulojnë 26,83% të të gjithë fjalëkalimeve) [12]:

PIN
Frekuenca, %

1234
10,713

1111
6,016

0000
1,881

1212
1,197

7777
0,745

1004
0,616

2000
0,613

4444
0,526

2222
0,516

6969
0,512

9999
0,451

3333
0,419

5555
0,395

6666
0,391

1122
0,366

1313
0,304

8888
0,303

4321
0,293

2001
0,290

1010
0,285

Aplikimi i këtij listi të kodave PIN në pajisjen e bllokuar do të lejojë çeljen e saj me një probabilitet ~26%.

Rekomandimi për mbrojtje: kontrolloni kodin tuaj PIN në tabelën më sipër dhe, edhe nëse nuk përputhet, gjithsesi ndryshojeni atë, pasi 4 cifra janë shumë të pakta për standardet e vitit 2020.

Metoda 15: kodet grafike tipike

Siç u përmend, duke pasur të dhënat e kamerave të sigurisë, ku pronari i pajisjes përpiqet ta zhbllokojë, është e mundur të përcaktohet një model zhbllokimi me pesë përpjekje. Po ashtu, ashtu siç ekzistojnë PIN kodi standarde, gjithashtu ekzistojnë modele standarde që mund të përdoren për të zhbllokuar pajisjet mobile të bllokuara [13, 14].

Modele të thjeshta [14]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Modele me kompleksitet të mesëm [14]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Modele të komplikuara [14]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1

Lista e modeleve grafike më të njohura sipas studiuesit Jeremy Kirby [15].
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5

Në disa pajisje mobile, përveç kodit grafik, mund të ishte vendosur një PIN shtesë. Në këtë rast, nëse nuk arrin të përputhë kodin grafik, përdoruesi mund të klikojë në butonin PIN-i Shtesë (PIN shtesë) pas futjes së një kodi grafik të gabuar dhe të përpiqet të gjejë PIN-in shtesë.

Rekomandimi për mbrojtje: më mirë është të mos përdorni fare çelësa grafikë.

Metoda 16: fjalëkalimet alfanumerike

Nëse pajisja lejon përdorimin e një fjalëkalimi alfanumerik, pronari mund të ketë përdorur këto fjalëkalime popullore si kod bllokimi [16]:

  • 123456
  • password
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • drita dielli
  • qwerty
  • te dua
  • princeshë
  • admin
  • mirësevini
  • 666666
  • abc123
  • futboll
  • 123123
  • majmun
  • 654321
  • !@#$%^&*
  • charlie
  • aa123456
  • donald
  • fjalëkalimi1
  • qwerty123

Rekomandimi për mbrojtje: përdorni vetëm fjalëkalime të ndërlikuar, unike me simbole dhe regjistra të ndryshme. Kontrolloni nëse po përdorni ndonjë fjalëkalim nga ato të mësipërmet. Nëse po, ndryshojeni atë për një më të sigurt.

Metoda 17: magazina cloud ose lokale

Nëse nuk ka mundësi teknike për të nxjerrë të dhënat nga një pajisje të bllokuar, ekspertët mund të kërkojnë kopjet rezervë të saj në kompjuterët e pronarëve të pajisjes ose në hapësirat përkatëse të ruajtjes në cloud.

Shpesh, pronarët e smartphone-ve Apple, kur i lidhin ato me kompjuterët e tyre, nuk e kuptojnë se gjatë kësaj kohe mund të krijohet një kopje rezervë lokale ose në cloud e pajisjes.

Në hapësirat e ruajtjes në cloud të Google dhe Apple mund të ruhen jo vetëm të dhënat nga pajisjet, por edhe fjalëkalimet e ruajtura nga pajisja. Nxjerrja e këtyre fjalëkalimeve mund të ndihmojë në zbërthimin e kodit të bllokimit të pajisjes mobile.

Nga Keychain, i ruajtur në iCloud, mund të nxirret fjalëkalimi për kopjen rezervë të pajisjes, i vendosur nga pronari, i cili, me një probabilitet të lartë, do të përputhet me PIN-in e bllokimit të ekranit.

Nëse organet ligjore paraqiten në Google dhe Apple — kompanitë mund të transferojnë të dhënat e disponueshme, gjë që, me siguri, do të ulej ndjeshëm nevoja për të zhbllokuar pajisjen, pasi të dhënat do të jenë tashmë te organet ligjore.

Për shembull, pas aktit terrorist në Pensakola, kopjet e të dhënave të ruajtura në iCloud iu dorëzuan FBI-së. Nga deklarata e Apple:

«Brenda disa orëve, pas kërkesës së parë të FBI-së, më 6 dhjetor 2019, ne ofruam një gamë të gjerë informacioni në lidhje me hetimin. Nga 7 deri më 14 dhjetor, ne morëm gjashtë kërkesa të tjera ligjore dhe në përgjigje ofruam informacion, duke përfshirë kopjet rezervë të iCloud, informacion mbi llogarinë dhe transaksionet për disa llogari.

Ne u përgjigjëm çdo kërkese menjëherë, shpesh brenda disa orësh, duke shkëmbyer informacion me zyrat e FBI-së në Jacksonville, Pensacola dhe New York. Në kërkesat e hetimit janë marrë shumë gigabajtë informacioni, që ne ia dorëzuam hetuesve». [17, 18, 19]

Rekomandimi për mbrojtje: çdo gjë që jepni në cloud në formë të pazbuluar mund të përdoret dhe do të përdoret kundër jush.

Metoda 18: Llogaria Google

Ky metode është i përshtatshëm për heqjen e kodit grafik që bllokon ekranin e një pajisjeje mobile të menaxhuar nga sistemi operativ Android. Për të përdorur këtë metodë, duhet të dini emrin e përdoruesit dhe fjalëkalimin e llogarisë Google të pronarit të pajisjes. Kushti i dytë: pajisja duhet të jetë e lidhur me internetin.

Pasi të jepni disa herë një kod grafik të gabuar, pajisja do të ofrojë mundësinë për të rikuperuar fjalëkalimin. Më pas, duhet të hyni në llogarinë e përdoruesit, që do të çojë në zhbllokimin e ekranit të pajisjes [5].

Për shkak të diversitetit të zgjidhjeve harduerike, sistemeve operative Android dhe cilësimeve të tjera të sigurisë, ky metod është i aplikueshëm vetëm për një numër të caktuar pajisjesh.

Nëse kërkuesi nuk ka fjalëkalimin për llogarinë Google të pronarit të pajisjes, ai mund ta provojë ta rikuperojë atë duke përdorur metodat standarde të rikuperimit të fjalëkalimeve për lloje të tilla llogarish.

Nëse pajisja nuk është e lidhur në internet në momentin e kontrollit (p.sh., karta SIM është e bllokuar ose nuk ka mjaft para), atëherë një pajisje e tillë mund të lidhet me Wi-Fi sipas këtij udhëzimi:

  • kliko ikonën «Thirrje Emergjence»
  • shkruaj *#*#7378423#*#*
  • shkonte te Testi i Shërbimit — Wlan
  • krijo lidhje me rrjetin Wi-Fi në dispozicion [5]

Rekomandimi për mbrojtje: mos harro të përdorësh dy-stepin e verifikimit kudo që të jetë e mundur, dhe në këtë rast — është më mirë të lidhet me aplikacionin, sesa me kodin për SMS.

Metoda 19: llogaria mysafir

Në pajisjet mobile që përdorin sistemin operativ Android 5 dhe më lart, mund të ketë disa llogari. Për akses në të dhënat e llogarisë shtesë mund të mos ketë bllokim me PIN ose kod grafik. Për të kaluar, kliko ikonën e llogarisë në këndin e sipërm të djathtë dhe zgjidh një llogari tjetër:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Për llogarinë shtesë, akses në disa të dhëna ose aplikacione mund të jetë i kufizuar.

Rekomandimi për mbrojtje: këtu është e rëndësishme të përditësohet sistemi operativ. Në versionet moderne të Android (9 dhe më lart me patch-et e sigurisë nga korriku 2020), llogaria e mysafirit zakonisht nuk ofron asnjë mundësi.

Metoda 20: shërbime të specializuara

Kompani që zhvillojnë programe të specializuara kriminalistike gjithashtu ofrojnë shërbime për hapjen e pajisjeve mobile dhe nxjerrjen e të dhënave nga to [20, 21]. Mundësitë e këtij lloji shërbimesh janë thjesht fantastike. Me ndihmën e tyre, mund të hapni modelet më të larta të pajisjeve Android dhe iOS, si dhe pajisje që ndodhen në modalitetin e rikuperimit (në të cilin pajisja kalon pasi tejkalon numrin e përpjekjeve të gabuara për të futur fjalëkalimin). Disavantazhi i këtij metode është kostoja e lartë.

Fragment i faqes së internetit të kompanisë Cellebrite, ku përshkruhet se nga cilat pajisje ata mund të nxjerrin të dhëna. Pajisja mund të hapet në laboratorin e zhvilluesit (Cellebrite Advanced Service (CAS)) [20]:

Zona e aksesit: 30 mënyra për të ç desbloquar çdo smartphone. Pjesa 1
Për një shërbim të tillë, pajisja duhet të paraqitet në zyrën rajonale (ose kryesore) të kompanisë. Një specialist mund të dalë te klienti. Në përgjithësi, thyerja e kodit të bllokimit të ekranit zgjat një ditë.

Rekomandimi për mbrojtje: është praktikisht e pamundur të mbroheni, përveçse duke përdorur një fjalëkalim të fortë alfanumerik dhe duke e ndryshuar pajisjen çdo vit.

P.S. Rreth këtyre rasteve, mjeteve dhe shumë trukesh të dobishme në punën e ekspertëve të krimeve kompjuterike, ekspertët e Laboratorit Group-IB tregojnë gjatë kursit të trajnimit. Analisti i Krimeve Digjitale. Pas përfundimit të kursit 5-ditor ose të zgjeruar 7-ditor, të diplomuarit do të jenë në gjendje të kryejnë hetime më efektivisht dhe të parandalojnë incidentet kibernetike në organizatat e tyre.

P.P.S. Një ngjarje e fortë Kanalin Telegram të Group-IB për sigurinë informuese, hakerët, APT, sulmet kibernetike, mashtruesit dhe pirate. Hetime në hapat, raste praktike me përdorimin e teknologjive të Group-IB dhe rekomandime se si të mos bëhesh viktimë. Bashkohu!

Burimet

  1. FBI gjeti një haker që ishte gati të thyente iPhone pa ndihmën e Apple
  2. Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang. Thyerja e Modelit të Zakonte Android në Pesë Përpjekje
  3. Sensori i gishtave të Samsung Galaxy S10 u mashtrua me një gisht të shtypur në printer 3D
  4. Dominic Casciani, Gaetan Portal. Kriptimi i telefonit: Policia ‘mug’ të dyshuarin për të marrë të dhënat
  5. Si të zbardhësh telefonin: 5 mënyra që funksionojnë
  6. Durov tregoi se arsyeja për thyerjen e smartphone-it të Jeff Bezos ishte një mundësi në WhatsApp
  7. Senson dhe sensorë të pajisjeve mobile moderne
  8. Njohja e fytyrës në smartphone nuk është gjithmonë e sigurt
  9. TrueDepth në iPhone X — ç'është, parimi i punës
  10. Face ID në iPhone X u mashtroi me një maskë printuar në 3D
  11. Pako NirLauncher
  12. Anatolij Alizar. PIN-kodet më të njohura dhe më të rralla: analiza statistikore
  13. Marija Nefedova. Çelësat grafikë janë po aq të parashikueshëm sa fjalëkalimet '1234567' dhe 'password'
  14. Anton Makarov. Anashkalimi i fjalëkalimit grafik në pajisjet Android www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
  15. Jeremy Kirby. Shkela pajisjet mobile duke përdorur këto kode të njohura
  16. Andrej Smirnov. 25 fjalëkalimet më të njohura në vitin 2019
  17. Marija Nefedova. Konflikti mes autoriteteve amerikane dhe kompanisë Apple për hakimin e iPhone-it të një krimineli po thellohet
  18. Apple iu përgjigj AG Barr për çunlockimin e telefonit të aktivistit në Pensacola: «Jo.»
  19. Programi i Mbështetjes së Forcave të Zbatimit të Ligjit
  20. Pajisjet e mbështetura nga Cellebrite (CAS)

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster