Nejlepší odpověď
Může zloděj odemknout iPhone?
ANO, ¡Absolutně!
Ano, může odemknout váš telefon a může ukrást vaše Apple ID, vaše online identita a ještě více všeho, co je údajně chráněno bezpečnostními opatřeními společnosti Apple.
iPhone člena rodiny byl právě ukraden ozbrojenými lupiči kvůli násilným činům zde v Mexico City. Telefon byl chráněn přístupovým kódem / pinem a byl zaregistrován do Apple ID pomocí funkce Najít můj iPhone.
Na základě toho, kdo ví, které temné umění byl telefon odemčen, zatímco telco zablokovalo SIM (což bylo hlášeno jako odcizené, jakmile to bylo možné po loupeži) bylo použito k resetování hesel online účtů několika služeb, včetně samotného hesla webu APPLE! Bylo provedeno několik drastických a nákladných transakcí s využitím informací získaných telefonem a s obsaženými daty v telefonu, možná byly dokonce z telefonu zaslány ověřovací e-maily při změně hesla mnoha služeb (včetně bank). Byly odeslány zprávy WhatsApp s požadavkem na peníze kontaktům v adresářích.
Po nepořádku bylo na Apple provedeno mnoho hovorů, dokonce i kvůli dotazům, jak je možné, že bylo Apple ID odcizeno, resetováno, změněno a heslo webu Apple. Apple se jen omluvil, nic nedává smysl jeho mizerným bezpečnostním opatřením a ještě hloupějším Apple ID a postupům při obnově účtu: mezi nimi jsou i zprávy „musíte počkat 24 hodin“ v celé zprávě o incidentu a pokusech o obnovení hesla.
Podvodníci měli po celou dobu, kterou potřebovali, resetovat tolik hesel k účtu, kolik si přáli, a udělali obrovský nepořádek.
První obranná linie, zabezpečení telefonu Apple dlouho selhalo.
Neříkám, že se to nestane na jiné platformě: Android nebo jiné. Takže mě tím neotravujte.
Říkám jen to, co se právě stalo, před pár dny někomu na telefon, někomu, kdo je se mnou velmi blízký.
Odpověď
Otázka: Může zloděj odemknout iPhone?
Odpověď: Ne.
- O tom jsem již psal, takže budu citovat já zde:
Existují viry a hackerské útoky, psané pro Mac, iPhony a iPady, existují, ale Apple je úspěšný při odvrácení je proto, že Apple vynakládá obrovské úsilí na udržení bezpečnosti svých zákazníků a ochranu soukromí zákazníků prostřednictvím účinného vícevrstvého obranného systému zabudovaného do mnoha vrstev operačního systému (který odvádí viry, hackery a další malware). Neexistuje žádný jiný operační systém s úrovní ochrany, kterou poskytuje Apple. Proto na počítačích Mac, iPhones nebo iPad nevidíte žádné aktivní viry ani jiné hackery, bez ohledu na to, kolik nových kmenů bylo vyrobeno.
Ředitel FBI Comey před Kongresem Spojených států svědčil, že FBI, s s pomocí ostatních vládních agentur, nemůže proniknout do iPhonů, což také znamená, že neexistuje způsob, jak obejít Activation Lock / iCloud Lock, vůbec. Svědčil také o tom, že FBI může hacknout všechny ostatní operační systémy a produkty bez ohledu na marketingová tvrzení.
Společnosti jako Cellebrite uvádějí nepravdivá tvrzení o možnosti proniknout do iPhonů, faktem je, že nemohou hacknout žádný iPhone který má čip Secure Enclave, totéž platí o kanceláři okresního prokurátora na Manhattanu, která má hackerskou laboratoř za milion dolarů, mohou také hackovat (všechny) androidy, nemohou hackovat žádný iPhone, který má v sobě čip Secure Enclave.
To je důvod, proč FBI neustále obtěžuje Apple, aby do iPhonů instaloval zadní vrátka, což Apple vždy odmítá, protože Apple je jediná high-tech společnost, která se ve skutečnosti věnuje ochraně vašeho soukromí.
Apple reaguje velmi rychle na nové virové hrozby a okamžitě a neviditelně automaticky aktualizuje všechny uživatele počítačů Mac, iPhone a iPad po celém světě. Pokud máte zapnuté Automatické aktualizace (což je běžné nastavení pro všechny uživatele), obdržíte aktualizovanou antivirovou ochranu, a to neviditelně, ve stejný den, kdy ji Apple vydá. Z tohoto důvodu v komunitě Apple neexistuje * Aktivní * virus / malware, takže se nemusíte bát.
Apple také zamezuje zneužití hardwaru v procesorech Intel (které mají několik bezpečnostních nedostatků) díky implementaci vlastních čipů Secure Enclave, T1, T2 atd. společnosti Apple, které se spouštějí zcela bezpečně, bez ohledu na všechny nedostatky v procesorech Intel.
Apple vynakládá velké úsilí na to, aby své operační systémy (macOS, iOS, iPadOS, watchOS, tvOS, audioOS atd.)) bezpečný, bezpečný a soukromý implementací obrany v mnoha vrstvách jeho základního OS, který mimo jiné zahrnuje:
- XProtect
- Yara (takže můžete dokonce přidat vaše vlastní pravidla)
- Gatekeeper
- ochrana integrity systému (SIP)
- nástroj pro odstranění malwaru (MRT)
- hlavní návrhy
- Nekompatibilní rozšíření jádra (výjimky KEXT)
- Aplikační firewall (nelze deaktivovat)
- pf Firewall (BSD firewall, volitelný)
- FileVault (vysoký šifrování všech vašich dat)
- Seznam čínských slov (SCIM)
- Core LSKD (kdrl)
- Flask Security Architecture pro flexibilní povinné řízení přístupu
- Karanténa souborů
- Deaktivace TPM (je-li k dispozici) na hardwarové úrovni
- Ochrana podvodných stránek Safari
- eficheck
- Zprávy (jediná textová aplikace, která je skutečně zabezpečená)
- iCloud Lock (kromě Passcode Lock)
- Ochrana proti „ JuiceJacking ”
- Od T2
- Hesla jsou hašována, pak je hash uložen v nepřístupném hardwarovém šifrovacím čipu (od čipu T2 a Secure Enclave dále)
- Kryptografické spuštění
- iPhone
- iPad
- Mac
- čip Secure Enclave (T2 atd.)
- Je izolovaný, takže i když je hostitelské zařízení ohroženo, Secure Enclave zůstává zabezpečený
- Poskytuje hardwarovou kontrolu kamery FaceTime
- FIPS 140-2 / -3 Conformance Validation Certificate
- 2018 dále FIPS 140-2 úroveň zabezpečení 1
- 2019 dále FIPS 140-2 úroveň zabezpečení 2
- FIPS 140-2 / -3 úroveň zabezpečení 3 v novějších produktech
- macOS Mojave dále
- Přístup ke kameře nebo mikrofonu vyžaduje výzvu k souhlasu uživatele (všechny kromě nejstarších počítačů Mac mají webovou kameru pevně připojenou k zelené kontrolce, takže kamera nemůže být zapnutá, pokud zelená kontrolka nesvítí ); existuje také technické odpojení, které přeruší fyzické připojení, když je víko spuštěno
- Přesouvání nebo čtení souborů v koši (pomocí aplikace) vyžaduje souhlas uživatele
- Plug-in neschváleno seznam, neschválené rozšíření Safari
- macOS Catalina dále
- Notarizace
- Povinné podepisování kódu aplikace
- Systémová rozšíření (nahrazující rozšíření jádra)
- Systémové soubory jsou uloženy v samostatném oddílu jen pro čtení
- Rámec zabezpečení koncového bodu
- Gatekeeper vylepšený o náhodné ověřovací kontroly
- Gatekeeper nyní vyžaduje a Výzva uživatele a schválení změn (ochrana proti ransomwaru)
- Přístup ke kameře, přístup k mikrofonu, nahrávání obrazovky nebo sledování vstupu z klávesnice vyžaduje výzvu souhlasu uživatele (kromě nejstarších počítačů Mac je webová kamera pevně připojena k zelené kontrolka, takže ca nemůže být rozsvícena, pokud nesvítí zelená)
- Ke stažení je vyžadován souhlas uživatele s výzvou pro každou doménu
- Uzamčeno ROOT nt (ani root nemá přístup k ROOT)
- Panel předvoleb Zabezpečení a soukromí
- Oprávnění nastavení kontroly přístupu pro funkce jako Záznam obrazovky, přístup k souborům a složkám, Sledování vstupu a Rozpoznávání řeči .
- Aktivační zámek (jako na iPadu a iPhone)
- Počítače Mac s povoleným bezpečnostním čipem T2 se nestanou ničím jiným než cihlou, dokud nebudou ověřena správná pověření, aby se odemkly
- Apple vedl toto odvětví k požadavku, aby Safari přijímalo pouze digitální certifikáty, které nejsou starší než 13 měsíců.
- Náhodné rozložení adresního prostoru (ASLR)
- Prohlášení Apple o ochraně osobních údajů / zabezpečení : „Každé zařízení Apple kombinuje hardware, software a služby navržené tak, aby spolupracovaly pro maximální zabezpečení a transparentní uživatelský zážitek ve službách konečného cíle udržování osobních údajů v bezpečí… Apple se zavázal pomáhat chránit zákazníky pomocí předních technologií na ochranu soukromí a zabezpečení – určené k ochraně osobních údajů – a kompr rozsáhlé metody — k ochraně podnikových dat v podnikovém prostředí. Apple odměňuje vědce za práci při odhalování zranitelných míst nabídkou Apple Security Bounty.”
- Správa zařízení integrovaná do procesorů Intel je blokována a je zcela nefunkční
- Kořenové klíče pro veškerou komunikaci Messages / iMessage / FaceTime byly před mnoha lety zničeny před svědky, takže ne backdoor může kdy existovat
- macOS – zabezpečení
- zabezpečení platformy Apple podzim 2019 PDF https://manuals.info.apple.com/MANUALS/1000/MA1902/en\_US/apple-platform-security-guide.pdf
- Přehled zabezpečení aplikace Apple Přehled zabezpečení aplikace
- Schopnost deaktivovat nepřátelské aplikace po celém světě, okamžitě
- Apple A12 Bionic a dále opravuje nevyužité využití hardwaru v dřívějších čipech Secure Enclave
- Přihlaste se pomocí Apple
- iOS 14 vpřed
- Zobecněné umístění v aplikaci Mapy
- Soukromý překlad aplikace
- Indikátory záznamu pro mikrofon a fotoaparát
- Omezený přístup do knihovny fotografií pro vybranou aplikaci
- Aplikace nucené požadovat sledování
- Informace o ochraně osobních údajů v App Store
- Zpráva o sledování a ochraně osobních údajů v prohlížeči Safari
- Upgradujte na přihlášení pomocí funkce Apple
- Povolte soukromou adresu WiFi
- Povolte přístup k ochraně osobních údajů v místní síti
- Od Apple Silicon
- Write XOR execute (W ^ X)
- ochrana integrity jádra
- ověřování ukazatele
- izolace zařízení
- Prozkoumejte novou systémovou architekturu Apple Silicon Mac – WWDC 2020 – Videa – Apple Developer
- Pouze Mac
- Volitelná úroveň zabezpečení pro každou instanci macOS, která je nainstalována (Full Security dělá Mac stejně bezpečný jako iPhone)
- Zabezpečená hibernace
- Úplná ochrana At-Rest
- Integrita a ochrana At-Rest
- Ochrana před vybitou baterií