Telefon feltörés rendőrség által?

2021.07.19 0 hozzászólás 511 olvasás
Telefon feltörés rendőrség által?

Legyen szó akár iPhone-ról akár androidos készülékről, a gyártók a tervezés során egyre nagyobb hangsúlyt fektetnek a biztonságra. Mi felhasználók pedig rendkívül hálásak lehetünk ezért, hiszen az okostelefonok rendkívül fontos szerepet játszanak életünkben. Sajnos számos bűnszervezet szeretne hozzáférni okostelefonon tárolt adatokhoz, de nem csak a ők tesznek lépéseket ennek érdekében.

Egyre gyakrabban jelennek meg hírek, amikben arról olvasni, hogy a rendőrség egy eszköz feltörésével jutott közelebb egy bűntény megoldásához. Sokszor a böngésző előzményeinek átnézésével jutnak hasznos információkhoz, vagy a különféle kommunikációs alkalmazásokban találnak bizonyítékokat. Jó példa erre ez az eset, amikor egy 4 éves fiú meggyilkolása ügyében tört fel Apple készülékeket a brazil hatóság.

Két rendőr az utcán

(kép forrása: unsplash.com)

Ezek a hírek engem rendszeresen enyhe szorongásra késztetnek, hiszen elképzelem, hogy talán az én tevékenységemet is figyeli a rendőrség? Aztán persze mindig megnyugtatom magam, hogy nem vagyok bűnöző így nem kell ettől a dologtól tartanom.

Az iPhone még mindig a legbiztonságosabb?

Az Apple okostelefonjainak egyik legnagyobb erénye mindig is az volt, hogy az általuk kifejlesztett rendszer sokkal biztonságosabb, mint más gyártók készülékei. Ennek oka többek közt az, hogy az iOS egy zártabb rendszer, mint a nyílt forráskódú Android. Emellett iPhone-ra csak az AppStore-ból lehet alkalmazásokat letölteni, melyek mindegyike kifejezetten az Apple készülékeire íródott.

Az iPhone-ok biztonságosabbak mint más gyártók készülékei

(kép forrása: unsplash.com)

Matthew Green, a Johns Hopkins Információbiztonsági Intézet docense megtalálta a magyarázatot arra, hogyan képes a rendőrség feltörni egy iPhone-t, így hozzá jutva az azon tárolt információkhoz.

Az iPhone védelmi rendszere

Az iPhone két különböző állapotban lehet. Az egyik a BFU (Before First Unlock - első feloldás előtti) illetve AFU (After First Unlock - első feloldás utáni). Amikor reggel először megnyitjuk vagy amikor újraindítjuk a készüléket az ujjlenyomat olvasó vagy a jelkód beírásának segítségével, az iPhone BFU-ból AFU állapotba kerül.

A feloldása során használt kódot a készülék a kriptográfiai kulcsok létrehozására is használja, így ezen kulcsokkal együtt a kód is bekerül a telefon memóriájába. És itt érkezünk el a lényeges részhez.

Milyen adatokat a legkönnyebb megszerezni?

Az AFU állapotban a telefonon futó alkalmazások és programok egy része továbbra is magas biztonságú titkosítást kapnak. Ide tartoznak többek közt a levelezések, a helymeghatározás adatai és a Safari könyvjelzők.

Adatok és grafikonok egy laptopon

(kép forrása: unsplash.com)

Egyéb alkalmazások azonban – mint például a Fotók vagy a Jegyzetek – nem kapják meg ezt a magas szintű védelmet, így azokhoz jóval könnyebb hozzáférni. Ebben az esetben a rendőrségnek – vagy akárkinek aki szeretne hozzáférni adatainkhoz – csak a kriptográfiai kulcsokat kell megszereznie az iPhone memóriájából. Természetesen a jobban védett adatok megszerzésére is van mód.

Hogyan lehet feltörni az iPhone-okat?

A rendőrségek a Cellebrite nevű cég erre a célra fejlesztett szoftverét használják. Az 1999-ben alapított izraeli vállalat az egyetlen olyan lehetőséget nyújtja, amivel az összes nagy gyártó által piacra dobott eszközt fel lehet törni, beleértve az Apple iPad-eket is.

A Cellebrite hiánypótló a maga nemében, ugyanis korábban a hatóságok a bűnözők mellett az Apple-lel is harcban álltak, ugyanis az nem volt hajlandó segíteni a munkájukat. 2015 óta húzódott a konfliktus az FBI és az Apple között egy kaliforniai terrortámadás kapcsán. Az ügyben végül szintén az izraeli Cellebrite segítette a nyomozói iroda munkáját.

Mit tehetünk a védelem érdekében? 

Feltételezem az olvasók között kevesen mondhatják el magukról, hogy aktív részesei a szervezett bűnözésnek, így alapvetően nem kell attól tartanunk, hogy különféle rendvédelmi szervek fognak meglátogatni minket annak apropóján, hogy szeretnék beható vizsgálat alá vetni telefonunkat.

Nem szabad azonban elfelejteni, hogy nem csak rendőrök és nyomozó szervezetek próbálhatnak meg illetéktelen behatolást végrehajtani, így jó ha résen vagy.

Az egyik legfontosabb, amit mindenképp érdemes megtenned, az az iOS rendszeres frissítése. Ez nyilván nem nyújt tökéletes megoldást az eszköz védelmére, viszont a nagyobb frissítések esetén akár a biztonságot érintő fejlesztések is érkezhetnek.

Egy fiú vízzel locsolja le az arcát

(kép forrása: unsplash.com)

Szintén fontos a lehető legerősebb jelszavak és jelkódok használata. Ezzel megnehezítheted a betörni kívánó személy dolgát. Részletesen írtunk a hackerek elleni védekezésről ebben a cikkünkben.

A te iPhone-odat érte már külső támadás? Esetleg vizsgálták már hatóságok a készülékedet? Válaszodat írd meg kommentben!

 

Kövess minket az instán

#SMART_CLINIC_HU