Melhor resposta
Um ladrão pode desbloquear um iPhone?
SIM, ¡Com certeza!
Sim, eles podem desbloquear seu telefone e podem roubar seu Apple ID, seu identidade online e muito mais tudo o que está supostamente protegido pelas medidas de segurança da Apple.
O iPhone de um membro da família acaba de ser roubado com algumas ações violentas aqui na Cidade do México, por um ladrão armado. O telefone estava protegido por um código de acesso / pin e foi registrado no ID da Apple com Find my iPhone.
Baseado em quem sabe quais artes das trevas, o telefone foi desbloqueado, enquanto a telco bloqueou o SIM (que estava relatado roubado assim que possível após o roubo) foi usado para redefinir senhas de contas online de diversos serviços incluindo a própria senha do site da APPLE! Várias transações drásticas e caras foram cometidas com o uso de informações obtidas pelo telefone e com os dados contidos no telefone, talvez até mesmo e-mails de verificação foram enviados do telefone durante a alteração de senhas de muitos serviços (bancos incluídos). Mensagens no WhatsApp foram enviadas pedindo dinheiro para contatos na (s) agenda (s) de endereços.
Depois da confusão, muitas ligações foram feitas para a Apple até mesmo para perguntar como era possível que o ID da Apple fosse roubado, redefinido, alterado e a senha do site da Apple. A Apple apenas deu desculpas esfarrapadas, nada fazendo sentido sobre suas medidas de segurança de baixa qualidade e procedimentos de recuperação de conta e Id da Apple ainda piores: entre eles: mensagens “você tem que esperar 24 horas” em todo o relatório de incidentes e tentativas de recuperação de senha.
Crooks teve todo o tempo necessário para redefinir quantas senhas de conta desejassem e fez uma grande bagunça.
A primeira linha de defesa, a segurança do telefone da Apple, falhou muito.
Não estou dizendo que isso não aconteça em outra plataforma: Android ou qualquer outra. Portanto, não me incomode com isso.
Estou apenas contando o que aconteceu, alguns dias atrás, para o telefone de alguém, alguém muito próximo a mim.
Resposta h2 >
P: Um ladrão pode desbloquear um iPhone?
R: Não.
- Já escrevi sobre isso antes, então citarei eu mesmo aqui:
Existem vírus e ataques de hackers, escritos para Mac, iPhones e iPads, mas eles existem, mas a Apple consegue se desviar porque a Apple despende um grande esforço para manter seus clientes seguros, protegendo a privacidade do cliente por meio de um sistema de defesa multicamada eficaz integrado em muitas camadas do sistema operacional (que desvia vírus, hackers e outros malwares). Não há nenhum outro sistema operacional com o nível de proteção que a Apple oferece. É por isso que você não vê nenhum vírus ativo ou outros hacks em Mac, iPhones ou iPads, independentemente de quantas novas cepas são feitas.
O diretor do FBI Comey testemunhou perante o Congresso dos Estados Unidos que o FBI, com com a ajuda de outras agências governamentais, não pode hackear iPhones, o que também significa que não há como contornar o Bloqueio de Ativação / Bloqueio do iCloud. Ele também testemunhou que o FBI pode hackear todos os outros sistemas operacionais e produtos, independentemente das alegações de marketing.
Empresas como a Cellebrite fazem afirmações falsas sobre a capacidade de invadir iPhones, o fato é que não podem hackear nenhum iPhone que tem o chip Secure Enclave, o mesmo é verdade para o gabinete do promotor público de Manhattan, que tem um laboratório de hacking de um milhão de dólares, eles também podem hackear (todos) Androids, eles não podem hackear qualquer iPhone que tenha o chip Secure Enclave nele. p>
É por isso que o FBI está continuamente assediando a Apple para instalar um backdoor em iPhones, o que a Apple sempre recusa porque a Apple é a única empresa de alta tecnologia que realmente se dedica a proteger sua privacidade.
A Apple responde muito rapidamente a novas ameaças de vírus, atualizando automaticamente todos os usuários de Mac, iPhone e iPad em todo o mundo de forma imediata e invisível. Se você tiver o Automatic Updates ”ativado (que é a configuração normal para todos os usuários), você receberá proteção antivírus atualizada, de maneira invisível, no mesmo dia em que a Apple a lançar. É por isso que não há vírus / malware * Active * na comunidade da Apple, então não há nada com que se preocupar.
A Apple também evita exploits de hardware na CPU da Intel (que têm várias falhas de segurança) com a implementação dos próprios chips Enclave Seguro, T1, T2, etc. da Apple que inicializam de forma totalmente segura, independentemente de todas as falhas nas CPUs da Intel.
A Apple despende muito esforço para tornar seus sistemas operacionais (macOS, iOS, iPadOS, watchOS, tvOS, audioOS, etc.) seguro, protegido e privado ao implementar defesas em muitas camadas de seu sistema operacional principal, que inclui, mas não se limita a:
- XProtect
- Yara (então você pode até adicionar suas próprias regras)
- Gatekeeper
- Proteção de integridade do sistema (SIP)
- Ferramenta de remoção de malware (MRT)
- Sugestões principais
- Extensões de kernel incompatíveis (exclusões KEXT)
- Firewall de aplicativo (não pode ser desativado)
- pf Firewall (firewall BSD, opcional)
- FileVault (alto criptografia de grau de todos os seus dados)
- Lista de palavras em chinês (SCIM)
- Core LSKD (kdrl)
- Arquitetura de segurança Flask para controle de acesso obrigatório flexível
- Quarentena de arquivos
- Desativação de TPM (quando aplicável) em um nível de hardware
- Proteção de sites fraudulentos do Safari
- eficheck
- Mensagens (o único aplicativo de texto realmente seguro)
- iCloud Lock (além do bloqueio por senha)
- Proteção contra “ JuiceJacking ”
- T2 em diante
- As senhas são hash e o hash é armazenado em um chip de criptografia de hardware inacessível (T2 e chip Enclave seguro em diante)
- Inicialização criptográfica
- iPhone
- iPad
- Mac
- Chip Enclave seguro (T2, etc.)
- É isolado, portanto, mesmo se um dispositivo host for comprometido, o Enclave seguro permanecerá seguro
- Fornece controle de hardware da câmera FaceTime
- Certificado de validação de conformidade FIPS 140-2 / -3
- 2018 em diante FIPS 140-2 Nível de segurança 1
- 2019 em diante FIPS 140-2 Nível de segurança 2
- FIPS 140-2 / -3 Nível de segurança 3 em produtos mais recentes
- macOS Mojave avante
- O acesso à câmera ou ao microfone requer solicitação de consentimento do usuário (todos, exceto os Macs mais antigos, têm a webcam conectada à luz indicadora verde para que a câmera não possa ser ligada a menos que a luz verde esteja ligada ); há também uma desconexão técnica que corta a conexão física quando a tampa é abaixada
- Mover ou ler arquivos na Lixeira (por um aplicativo) requer o consentimento do usuário
- Plug-in não aprovado lista, lista de extensões do Safari não aprovada
- macOS Catalina em diante
- Notarização
- assinatura obrigatória de código de aplicativo
- Extensões de sistema (substituindo extensões de kernel)
- Os arquivos do sistema são armazenados em uma partição separada somente leitura
- Estrutura do Endpoint Security
- Gatekeeper aprimorado com verificações de validação aleatórias
- Gatekeeper agora requer uma Solicitação do usuário e aprovação para alterações (proteção anti-ransomware)
- Acesso à câmera, acesso ao microfone, gravação de tela ou monitoramento de entrada do teclado requer solicitação de consentimento do usuário (todos, exceto os Macs mais antigos, têm a webcam conectada ao verde luz indicadora para que ca não possa estar aceso a menos que a luz verde esteja acesa)
- Downloads exigem solicitação de consentimento do usuário para cada domínio
- Conta ROOT bloqueada nt (nem mesmo o administrador tem acesso ao ROOT)
- painel de preferências de segurança e privacidade
- permissões de configurações de controle de acesso para funções como gravação de tela, acesso a arquivos e pastas, monitoramento de entrada e reconhecimento de voz .
- Bloqueio de ativação (como no iPad e iPhone)
- Macs com chip de segurança T2 tornam-se nada mais que um tijolo até que as credenciais adequadas sejam verificadas para desbloqueá-lo
- A Apple liderou a indústria ao exigir que o Safari só aceite certificados digitais com não mais de 13 meses
- Randomização do layout do espaço de endereço (ASLR)
- Declaração da Apple sobre privacidade / segurança : “Cada dispositivo Apple combina hardware, software e serviços projetados para trabalhar juntos para a máxima segurança e uma experiência de usuário transparente em serviço do objetivo final de manter as informações pessoais seguras … A Apple está empenhada em ajudar a proteger os clientes com tecnologias líderes de privacidade e segurança— projetado para proteger informações pessoais – e compr Métodos abrangentes – para ajudar a proteger os dados corporativos em um ambiente corporativo. A Apple recompensa os pesquisadores pelo trabalho que realizam para descobrir vulnerabilidades, oferecendo o Apple Security Bounty.”
- O gerenciamento de dispositivos integrado às CPUs Intel está bloqueado e completamente inoperante
- As chaves raiz para todas as comunicações Mensagens / iMessage / FaceTime foram destruídas na frente de uma testemunha, muitos anos atrás, então não backdoor sempre pode existir
- macOS – Segurança
- Segurança da plataforma Apple Outono 2019 PDF https://manuals.info.apple.com/MANUALS/1000/MA1902/en\_US/apple-platform-security-guide.pdf
- Visão geral da segurança do aplicativo Apple Visão geral da segurança do aplicativo
- Capacidade de desativar aplicativos hostis em todo o mundo, imediatamente
- Apple A12 Bionic e posterior corrige uma exploração de hardware inexplorada em chips Enclave seguro anteriores
- Faça login com a Apple
- iOS 14 para a frente
- Localização generalizada no aplicativo Maps
- Aplicativo privado de tradução
- Indicadores de gravação para microfone e câmera
- Acesso limitado à biblioteca de fotos para o aplicativo selecionado
- Aplicativos forçados a solicitar o rastreamento
- Informações de privacidade na App Store
- Relatório de privacidade e monitoramento de senha do Safari
- Atualizar para fazer login com o recurso Apple
- Habilitar endereço privado WiFi
- Habilitar acesso de privacidade à rede local
- Apple Silicon em diante
- Escreva XOR execute (W ^ X)
- Kernel Integrity Protection
- Autenticação de ponteiro
- Isolamento de dispositivo
- Explore a nova arquitetura de sistema dos Apple Silicon Macs – WWDC 2020 – Vídeos – Apple Developer
- Macs somente
- Nível de segurança selecionável para cada instância do macOS instalada (a segurança total torna o Mac tão seguro quanto um iPhone)
- Hibernação segura
- Proteção total em repouso
- Proteção de integridade e repouso
- Proteção de bateria fraca