Beste svaret
Kan en tyv låse opp en iPhone?
JA, ¡Absolutt!
Ja, de kan låse opp telefonen din og de kan stjele Apple-ID-en din, din online identitet og mer alt som angivelig beskyttes av Apples sikkerhetstiltak.
Et familiemedlems iPhone ble nettopp stjålet med noen voldelige handlinger her i Mexico by, av en væpnet røver. Telefonen ble beskyttet av en passord / pin og ble registrert i Apple-ID-en med Finn min iPhone.
Basert på hvem som vet hvilken mørk kunst, ble telefonen låst opp, mens telekommunikasjonen blokkerte SIM-kortet (som var rapportert stjålet så snart det var mulig etter ranet) ble brukt til å tilbakestille passord for online-kontoer til flere tjenester, inkludert selve APPELS nettstedspassord! Flere drastiske og kostbare transaksjoner ble begått med bruk av informasjon innhentet av telefonen og med telefonens innholdte data, kanskje til og med bekreftelses-e-post ble sendt fra telefonen mens du endret passord til mange tjenester (inkludert banker). WhatsApp-meldinger ble sendt og ba om penger til kontakter i adresseboken (e).
Etter rotet ble det ringt til Apple til og med for å undersøke hvordan det var mulig at Apple-ID ble stjålet, tilbakestilt, endret og Apples nettstedspassord. Apple ga bare hale unnskyldninger, noe som ikke var fornuftig med sine crappy sikkerhetstiltak og enda dårligere Apple Id og kontogjenopprettingsprosedyrer: blant dem: «du må vente 24 timer» -meldinger over hele hendelsesrapporten og passordgjenopprettingsforsøk.
Skurker hadde hele tiden de trengte for å tilbakestille så mange passord til kontoen de ønsket, og gjorde et stort rot.
Den første forsvarslinjen, Apples telefonsikkerhet, mislyktes stort.
Jeg sier ikke at dette ikke vil skje i en annen plattform: Android eller andre. Så ikke galt meg med det.
Jeg forteller bare hva som nettopp skjedde for noen dager siden til en persons telefon, noen som er veldig nært knyttet til meg.
Svar
Spørsmål: Kan en tyv låse opp en iPhone?
A: Nei.
- Jeg har skrevet om dette før, så jeg vil sitere meg selv her:
Det er virus og hackerangrep, skrevet for Mac, iPhones og iPads, de eksisterer, men Apple lykkes med å avbøye dem fordi Apple bruker en stor innsats for å holde kundene trygge, og beskytte kundenes privatliv via et effektivt flerlagsforsvarssystem innebygd i mange lag i operativsystemet (som avbøyer virus, hackere og annen skadelig programvare). Det er ingen andre operativsystemer som er i nærheten av beskyttelsesnivået som Apple tilbyr. Derfor ser du ikke aktive virus eller andre hacks på Mac, iPhones eller iPads, uavhengig av hvor mange nye stammer som er laget.
FBI-direktør Comey vitnet før USAs kongress om at FBI, med hjelpen fra de andre offentlige etatene kan ikke hacke seg inn på iPhones, noe som også betyr at det ikke er noen måte å omgå aktiveringslåsen / iCloud-låsen i det hele tatt. Han vitnet også om at FBI kan hacke alle andre operativsystemer og produkter, uavhengig av markedsføringskrav.
Bedrifter som Cellebrite kommer med falske påstander om å kunne bryte seg inn i iPhones, faktum er at de ikke kan hacke noen iPhone som har Secure Enclave-brikken, det samme gjelder Manhattan District Attorneys office som har en hackinglaboratorium på en million dollar, de kan også bare hacke (All) Androids, de kan ikke hacke noen iPhone som har Secure Enclave-brikken i seg.
Dette er grunnen til at FBI kontinuerlig trakasserer Apple for å installere en bakdør til iPhones, noe Apple alltid nekter fordi Apple er det eneste høyteknologiske selskapet som faktisk er dedikert til å beskytte personvernet ditt.
Apple reagerer veldig raskt på nye virustrusler, og oppdaterer automatisk alle Mac-, iPhone- og iPad-brukere over hele verden umiddelbart og usynlig. Hvis du har slått på automatiske oppdateringer (som er normalinnstillingen for alle brukere), vil du motta oppdatert virusbeskyttelse, usynlig, samme dag som Apple slipper den. Dette er grunnen til at det ikke er noen * Aktiv * virus / skadelig programvare i Apple-fellesskapet, så det er ingenting å bekymre seg for.
Apple også unngår maskinvareutnyttelse i Intels CPU (som har flere sikkerhetsfeil) med implementeringen av Apples egne Secure Enclave, T1, T2, etc. brikker som starter helt sikkert, uavhengig av alle feilene i Intels CPUer.
Apple bruker mye arbeid på å lage sine operativsystemer (macOS, iOS, iPadOS, watchOS, tvOS, audioOS, etc.)) sikker, trygg og privat ved å implementere forsvar i mange lag av kjernens operativsystem, som inkluderer, men ikke er begrenset til:
- XProtect
- Yara (slik at du til og med kan legge til dine egne regler)
- Gatekeeper
- System Integrity Protection (SIP)
- Malware Removal Tool (MRT)
- Core Suggestions
- Inkompatible kjerneforlengelser (KEXT-unntak)
- Programbrannmur (kan ikke deaktiveres)
- pf Brannmur (BSD-brannmur, valgfritt)
- FileVault (høy karakterkryptering av alle dataene dine
- Kinesisk ordliste (SCIM)
- Core LSKD (kdrl)
- Flask Security Architecture for fleksibel obligatorisk tilgangskontroll
- Filkarantene
- Deaktivering av TPM (hvis aktuelt) på maskinvarenivå
- Safari-svindelbeskyttelse
- eficheck
- Meldinger (den eneste tekstappen som faktisk er sikker)
- iCloud Lock (i tillegg til passordlås)
- Beskyttelse mot “ JuiceJacking ”
- T2 og fremover
- Passord blir hashed, og deretter lagres hash i en utilgjengelig maskinvarekrypteringsbrikke (T2 og Secure Enclave-brikke og utover)
- Kryptografisk oppstart
- iPhone
- iPad
- Mac
- Secure Enclave (T2, etc.) chip
- Er isolert så selv om en vertsenhet er kompromittert, forblir Secure Enclave sikker
- Gir maskinvarekontroll av FaceTime-kamera
- FIPS 140-2 / -3 Conformance Validation Certificate
- FIPS 140-2 Sikkerhetsnivå 1 og videre
- 2019 og fremover FIPS 140-2 Sikkerhetsnivå 2
- FIPS 140-2 / -3 Sikkerhetsnivå 3 i nyere produkter
- macOS Mojave og fremover
- Kamera- eller mikrofontilgang krever brukernes samtykke (alle unntatt de eldste Mac-ene har nettkameraet hardt koblet til den grønne indikatorlampen, slik at kameraet ikke kan være på med mindre det grønne lyset er på ); det er også en teknisk kobling som kutter den fysiske forbindelsen når lokket senkes
- Flytting eller lesing av filer i søpla (av en app) krever brukers samtykke
- Plugin ikke godkjent liste, Safari-utvidelse ikke godkjent liste
- macOS Catalina og videre
- Notarisering
- Obligatorisk signering av appkode
- Systemutvidelser (erstatter kerneutvidelser)
- Systemfiler lagres i en egen skrivebeskyttet partisjon
- Endpoint Security framework
- Gatekeeper forbedret med tilfeldige valideringskontroller
- Gatekeeper krever nå a Brukerhurtig og godkjenning for endringer (anti-ransomware-beskyttelse)
- Kameratilgang, mikrofontilgang, skjermopptak eller overvåking av tastaturinngang krever samtykke fra brukeren (alle unntatt de eldste Mac-ene har nettkameraet hardt koblet til det grønne indikatorlampe slik at ca ikke kan være på med mindre det grønne lyset er på)
- Nedlastinger krever brukersamtykke for hvert domene
- Låst ROOT accou nt (ikke engang administrator har tilgang til ROOT)
- Sikkerhets- og personvernpreferansepanel
- Tilgangskontrollinnstillinger tillatelser for funksjoner som skjermopptak, tilgang til filer og mapper, inngangsovervåking og talegjenkjenning .
- Aktiveringslås (som på iPad og iPhone)
- T2 Security Chip-aktiverte Mac-maskiner blir ikke mer enn en murstein til riktig legitimasjon er bekreftet, for å låse opp den
- Apple ledet bransjen til å kreve at Safari bare godtar digitale sertifikater som ikke er mer enn 13 måneder gamle
- Adresseplassoppsett randomisering (ASLR)
- Apples uttalelse om personvern / sikkerhet : “Hver Apple-enhet kombinerer maskinvare, programvare og tjenester designet for å jobbe sammen for maksimal sikkerhet og en gjennomsiktig brukeropplevelse i tjeneste med det endelige målet om å holde personlig informasjon trygg … Apple er forpliktet til å beskytte kunder med ledende personvern- og sikkerhetsteknologier— designet for å beskytte personlig informasjon – og omfatte omfattende metoder – for å beskytte bedriftsdata i et bedriftsmiljø. Apple belønner forskere for arbeidet de gjør for å avdekke sårbarheter ved å tilby Apple Security Bounty.”
- Enhetsadministrasjon innebygd i Intel-prosessorer er blokkert og fungerer ikke lenger
- Rotnøkler for alle meldinger / iMessage / FaceTime-kommunikasjon ble ødelagt foran vitne, for mange år siden, så nei bakdør kan noensinne eksistere
- macOS – Sikkerhet
- Apple Platform-sikkerhet høst 2019 PDF https://manuals.info.apple.com/MANUALS/1000/MA1902/en\_US/apple-platform-security-guide.pdf
- App-sikkerhetsoversikt App-sikkerhetsoversikt
- Evne til å deaktivere fiendtlige apper over hele verden, umiddelbart
- Apple A12 Bionic og videre korrigerer en uutnyttet maskinvareutnyttelse i tidligere Secure Enclave-brikker
- Logg på med Apple
- iOS 14 fremover
- Generell plassering i Maps-appen
- Privat oversettelsesapp
- Opptaksindikatorer for mikrofon og kamera
- Biblioteketilgang for begrensede bilder for valgte app
- Apper tvunget til å be om å spore
- Personverninformasjon i App Store
- Safari passordovervåking og personvernrapport
- Oppgrader for å logge på med Apple-funksjonalitet
- Aktiver privat WiFi-adresse
- Aktiver tilgang til personvern for lokalt nettverk
- Apple Silicon og fremover
- Skriv XOR utfør (W ^ X)
- Kernel Integrity Protection
- Pekerautentisering
- Enhetsisolering
- Utforsk den nye systemarkitekturen til Apple Silicon Macs – WWDC 2020 – Videoer – Apple Developer
- Bare Mac
- Valgbart sikkerhetsnivå for hver forekomst av macOS som er installert (Full Security gjør Macen like sikker som en iPhone)
- Sikker dvalemodus
- Full beskyttelse i hvile
- Beskyttelse mot integritet og hvile
- Lav batteribeskyttelse