گروهی از متخصصین رمزنگاری روشی برای نفوذ به آیفون شناسایی کرده اند که آژانس های اعمال قانون در آمریکا احتمالاً از آن برای دور زدن امنیت چندلایه این موبایل استفاده می کنند.
<<متیو گرین>> (Matthew Green)، استاد رمزنگاری از دانشگاه جانز هاپکینز روشی که آژانس های اطلاعاتی آمریکا احتمالاً از آن برای نفوذ به آیفون با وجود امنیت بالای این گوشی استفاده می کنند را
این تحقیق در حالی منتشر می شود که شرکت های رمزگشایی از عدم امکان عبور از سد امنیتی قدرتمند آیفون ها موسوم به Secure Enclave خبر داده اند. به عبارت دیگر به لطف این چیپ نفوذ به آیفون ها بسیار مشکل و تقریباً غیرممکن است. با این وجود هنوز هم آژانس های اعمال قانون در آمریکا قادر به نفوذ به آیفون ها هستند، به همین دلیل گرین و همکارانش برای اطلاع از چگونگی انجام چنین کاری تحقیقات خود را آغاز کردند و روش احتمالی را پیدا کردند.
به گفته محققان آیفون می تواند در دو وضعیت قرار گیرد: قبل از اولین آنلاک (BFU) و بعد از اولین آنلاک (AFU). زمانی که کاربر برای اولین بار آیفون خود را روشن کرده و رمز عبور را وارد می کند، دستگاه وارد حالت AFU می شود. وقتی کاربر پسورد را وارد می کند، آیفون از آن برای مشتق کردن چند سری کلید رمزنگاری جهت نگهداری در رم به منظور رمزنگاری فایل ها استفاده می کند.
زمانی که کاربر آیفون را دوباره قفل می کند، دستگاه به جای رفتن به وضعیت BFU در حالت AFU باقی می ماند. گرین اشاره می کند که در این وضعیت تنها یک سری از کلیدهای رمزنگاری از رم پاک می شود و تا زمانی که کاربر آیفون را دوباره آنلاک نکند، همچنان پاک شده باقی می مانند. از این کلید می توان برای رمزگشایی یک زیرمجموعه خاص (subset) از فایل های آیفون استفاده کرد و از کلیدهای دیگر، که همچنان در حافظه باقی مانده اند، می توان برای رمزگشایی تمام فایل ها استفاده نمود
منبع:
متخصصین رمزنگاری روش احتمالی پلیس آمریکا برای نفوذ به آیفونها را شرح دادند
تولید خودروی خودران چگونه آینده اپل را دگرگون میکند
گوگل کمرا را چگونه روی گوشیهای اندرویدی مختلف نصب کنیم؟
با بهترین برنامههای تست تاچ اسکرین گوشیهای اندرویدی آشنا شوید
اپل در سال ۲۰۲۱ از چه محصولاتی رونمایی میکند؟
اپل پیش از معرفی هدست واقعیت ترکیبیاش، سه علامت تجاری با برند Reality ثبت کرد
آیفون ,رمزنگاری ,های ,ها ,نفوذ ,استفاده ,نفوذ به ,آژانس های ,به آیفون ,های اعمال ,می شود
درباره این سایت