Esta é a caixa que por 15 mil dólares desbloqueia qualquer iPhone

50 Comentários

Ainda dá que falar a segurança apertada que a Apple impõe ao iPhone e que mantém as autoridades afastadas de vasculhar no smartphone de terceiros… mesmo sendo criminosos.

Como foi noticiado na semana passada, uma misteriosa empresa chamada Grayshift, anunciava que possuía software de vanguarda capaz de desbloquear qualquer iPhone. Isso preocupou alguns quadrantes do mundo tecnológico. Afinal parece ser esta singela caixa.

Imagem da caixa Grayshift que desbloqueia iPhone


A Grayshift que afirmou poder desbloquear os iPhones recentes através da “força bruta” — método utilizado pela empresa israelita Cellebrite que esteve envolvida na obtenção de informação de um iPhone no caso San Bernardino.

Muitas foram as teorias lançadas ao vento, mas a realidade é que se desconhecia o método utilizado pela Grayshift para invadir os smartphones bloqueados. Agora, através de uma publicação do blog da Malwarebytes, ficou-se a conhecer aquela que será a “caixa milagrosa” que desbloqueia qualquer iPhone recente, pondo a nu tudo o que o utilizador lá “esconde”.

 

Como funciona?

Dois iPhones podem ser ligados ao mesmo tempo, durante apenas dois minutos. Depois disso são desligados do dispositivo, embora ainda não tenham sido ainda “crackados”.

Algum tempo depois, os telefones exibirão um ecrã preto com a senha, entre outras informações. O tempo exato varia, pode ir de duas horas até três dias ou mais para códigos de seis dígitos, de acordo com os documentos do Grayshift, e o tempo necessário para fases de acesso mais longas não é mencionado. Mesmo os telefones avariados podem ser desbloqueados, de acordo com Grayshift.

Depois do dispositivo ser desbloqueado, o conteúdo completo do sistema de ficheiros é descarregado para o dispositivo GrayKey. A partir daí, eles podem ficar acessíveis ​​através de uma interface baseada na web num computador disponibilizado para este serviço. O conteúdo completo e não criptografado do keychain também está disponível para download.

Como já foi veiculado, a GrayKey funciona em todas as versões recentes do iOS, até a 11.2.5.

 

O lado comercial perverso

O curioso disto tudo é a parte obscena do lado comercial. Isto porque a Grayshift não usa o dispositivo internamente para fazer o desbloqueio dos iPhones que são enviados para a empresa (o que soa a estranho), o que ela faz é comercializar as caixas diretamente à “entidade” interessada.

Nos casos que temos visto, por trás da máscara dos interessados estão entidades como governos e agências de inteligência, agora, o mercado negro é muito mais poderoso, muito mais rico que estes interessados governamentais. Isso sim poderá ser realmente complicado.

 

À vontade do freguês

A misteriosa empresa tem duas opções: a mais barata, como referimos aquando da publicação noticiosa no passado, o serviço custa 15 mil dólares e tem a capacidade de desbloquear 300 iPhones. Este dispositivo tem também o requisito de estar ligada à Internet e dentro de uma determinada área geográfica, dado que existe esse bloqueio, isto é, se for ligada fora do sítio onde foi instalada, automaticamente é desativada. Esta medida tem como finalidade assegurar que não é levada dali para fora e “estudada” ou usada para fins que não foram contratualizados.

 

Leia também:

Misteriosa empresa vende software que desbloqueia iPhones

Comentários

50

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Jorge
    Jorge

    Resumindo e concluido
    Um aparelho com software basico de repetição de algarismos.
    Praticamente desativa o bloqueio após falha de codigo e vai tentando multiplas combinações até acertar nos 6 digitos que serão a combinação certa

    Algo simples e perspicaz

    1. Avatar de Rui Moreira
      Rui Moreira

      Pelos vistos, ha quem de 15k por isto !
      De genio portanto !!!

      1. Avatar de Jorge
        Jorge

        +1
        Por esta não esperava a apple
        Dão tanta glória à sua proteção mas serem passados a ferro por um sistema como este.
        Steve Jobs deve estar a dar voltas na tumba agora

      2. Avatar de rodrigo
        rodrigo

        forca bruta nao ‘e de genio..’e de bruto 😉

    2. Avatar de LG
      LG

      Sim… um bruteforce simples… mas como consegue fazer o bruteforce após tantas tentativas falhadas? Chama-se falha de segurança/exploit.

      1. Avatar de Celso
        Celso

        Cuidado! Para o Helder, isso é blasfémia!!!

        1. Avatar de Barra
          Barra

          Uiiiii, tu achas que o Hélder vem agora comentar??? depois de ler ele nem se atreve a dizer qualquer coisa, vai fazer de conta que nem viu o post.

          1. Avatar de Toni da Adega
            Toni da Adega

            Vai comentar e vai negar tudo

      2. Avatar de André Fontes
        André Fontes

        É uma teoria mas isto parece que não se limita a fazer bruteforce, após tentativas falhadas ele não permite tentar novamente durante algum tempo, tempo esse que está sempre a aumentar por isso seria impossível fazer um simples bruteforce, acredito que esta caixa deva conseguir extrair alguns algoritmos importantes no processo de desbloqueio (por exemplo a verificação, mesmo encriptados), colunar na box e fazer bruteforce na box eliminando o tempo de bloqueio, assim que encontrar uma chave valida envia uma mensagem para o equipamento.

    3. Avatar de eu
      eu

      Olha, tu podes fazer um por 1/10 do preço porque é muito fácil de fazer (segundo o que dizes).

  2. Avatar de zé

    Meninos Jorge e Rui Moreira , voces leram “Bem” a noticia ? não pularam nenhuma linha ? Estranho os vossos comentários não verem a Riqueza de “pormenores” enfim…

  3. Avatar de Joao Pedro Reis
    Joao Pedro Reis

    O meu iphone apos 10 tentativas bloqueia…isso n resulta

    1. Avatar de Carlos costa
      Carlos costa

      deves pensar que isso n está pensado. pelos vistos usa uma imagem de qq coisa e trabalha sobre ela

    2. Avatar de Hugo Cardoso
      Hugo Cardoso

      Wow Cuidado que o master of exploits/hacking falou. Afinal isto não funciona segundo este senhor. Por isso podem ir todos embora sem ler a noticia! xD

      1. Avatar de bom senso
        bom senso

        João Pedro Reis vê-se logo que percebes pouco ou nada do assunto…

  4. Avatar de Joao Pedro Reis
    Joao Pedro Reis

    Mas basta por um pin com letras e carateres que nem daqui a milhao de anos a descobrem

    1. Avatar de Celso
      Celso

      Isso era o que diziam das passwords dos routers e lá foram elas. Com um router da NOS para teste, com força bruta e espera de 1 minuto a cada 10 tentativas, ao fim de 3 dias e meio ja tinha a password, isto há 5 anos atrás!
      Experimenta e depois vais ver que o que disseste já está desatualizado.

      1. Avatar de Helder
        Helder

        Não te enterres mais.

        Foi descoberto um problema no Wi-Fi, o CRACK, que já foi resolvido no iOS, no Android ainda não, e a maioria nunca vai receber o update com a correção.

        1. Avatar de André Fontes
          André Fontes

          É KRACK e saiu a correcção no Security Patch de Novembro. Não sei quem é que ainda te deixa andar por aqui a debitar porcaria.

        2. Avatar de Celso
          Celso

          Não te enterres tu. O crack foi descoberto relativamente recentemente mas para tua informação, que não é muita, até o meu monitor de energia que uso para medir os consumos da minha casa tem há meses a correção para a vulnerabilidade do crack. Nem vou sequer falar do meu telemóvel. Enfim, continuas doente…

          1. Avatar de Celso
            Celso

            Vulnerabilidade corrigida no dia 17 outubro de 2017.
            Deixo aqui o link só para ti.
            https://community.openenergymonitor.org/t/emonpi-krack-fix/5387

            Enquanto que a apple só meteu a correção no dia 31 de outubro:
            https://arstechnica.com/gadgets/2017/10/apple-releases-macos-10-13-1-and-ios-11-1-with-a-krack-fix-and-new-emoji/

    2. Avatar de bom senso
      bom senso

      que vergonha, vem para aqui fazer comentários sem saber puto do que está a dizer, como exemplo já foi dito os routers a medida que evoluíram a fasquia no que toca a encriptação, foram logo ultrapassadas num custo espaço de tempo…

      1. Avatar de Celso
        Celso

        No entanto, continuam a ser usados métodos semelhantes.
        Então, eu, que não percebo puto disso, deixo-te aqui o link só para teres umas luzes. O que eu teste há 5 anos foi com o aircrack-ng.
        https://www.opentechinfo.com/hack-router/#
        Devias ser um pouco mais humilde em vez de chamares os outros de ignorantes.

    3. Avatar de Joel Reis
      Joel Reis

      A sério? Então já sabes como funciona o exploit?

  5. Avatar de A.rt
    A.rt

    Esta treta …há quem pague por isto ? Mas fica-me uma dúvida : isto é legal ?

    1. Avatar de Max
      Max

      Bem vindo ao mercado de exploits, negocio perfeitamente legal, varias empresas de segurança no mundo fazem isto.

    2. Avatar de lmx
      lmx

      O Mercado da Segurança, só existe porque existe este marcado..

      Se matas este mercado, acabavas com o Mercado de Segurança.

  6. Avatar de Pedro Cavaleiro
    Pedro Cavaleiro

    Segundo o que li de ambas as noticias esta “caixa mágica” funciona em versões até ao iOS 11.2.5 certo?
    Alguém me sabe dizer se funciona na 11.2.6 pois é a versão atualmente instalada no meu dispositivo iOS e acredito em muitos outros.
    Mas também acredito que se o 11.2.6 é vulnerável a Apple vai corrigir isso no 11.3 (pelo menos quero acreditar :S)

    1. Avatar de Joao
      Joao

      Da mesma forma que a Apple vai lançando actualizações, este fabricante vai disponibilizando updates para contornar as medidas da apple (se é que isto funciona). É o jogo do gato e do rato. Sempre foi assim, sempre ha-de ser assim.

    2. Avatar de bom senso
      bom senso

      Pedro Cavaleiro, a Apple, a Google, etc, podem ir melhorando os seus sistemas de segurança frequentemente, mas o pessoal que inventa estas box’s e outros estratagemas também acompanha as evoluções logo não interessa que tenhas o ultimo grito em actualizações de segurança, também os que quebram sistemas de segurança estão sempre na vanguarda…

      mentaliza-te que nunca se está 100% seguro…

    3. Avatar de Nuno Oliveira
      Nuno Oliveira

      O problema é que a Apple nem sequer sabe qual o exploit que está a ser explorado…

  7. Avatar de bom senso
    bom senso

    fantástico, agora só falta o Fanático do Helder e as suas teorias que não é assim, ahahahah

  8. Avatar de Helder
    Helder

    30 mil dólares!

    LOL!

    Agora a Apple compra uma dessas, vê como funciona, e fica resolvido para o próximo update…

    Um download gratuito e lá se vão essas maquinetas todas de uma vez…

    1. Avatar de eu
      eu

      Fanboy at sight…

      1. Avatar de Helder
        Helder

        Spammer at sight…

    2. Avatar de Hugo
      Hugo

      Claro. Aqui tem o seu smartphone de 1000€, é vulnerável mas estará seguro (teoricamente) dentro de pouco tempo.Ahah
      Sinceramente estou-me nas tintas se é seguro ou nao, mas ver-te a chafurdar no lodo é lindo.

    3. Avatar de bom senso
      bom senso

      helder cresce e aparece, não passas de um puto fanático da apple que aqui anda, deves pensar que o pessoal que aqui anda não sabe mais que tu queres ver…

    4. Avatar de Joel Reis
      Joel Reis

      Ou então não. Durante quanto tempo terão já aproveitado isto sem ser do conhecimento público?
      Depois de andares a apregoar a segurança do iOS, vem isto que desbloqueia QUALQUER iPhone… A Apple atraiçoa-te assim 🙁

      1. Avatar de Nuno Oliveira
        Nuno Oliveira

        O método da Cellebrite ainda funciona e já houve update do ios… A Apple não sabe sequer qual a falha a ser explorada…

  9. Avatar de ghandí
    ghandí

    cheira-me a mossadisses…

  10. Avatar de Pérolas
    Pérolas

    Obsceno e perverso é, também, comprar «gato por lebre», mas, preferências infogastronómicas não se discutem. 😀

  11. Avatar de Alex
    Alex

    Para isso prefiro os tijolos da nokia

  12. Avatar de Joel Reis
    Joel Reis

    No “mercado negro” os interessados nisto já estavam todos servidos, decidiram tornar isto público para ganhar os últimos trocos. Há quanto tempo andarão já a aproveitar-se da “segurança absoluta” do iOS?
    O maior perigo são os que andam por aí a convencer as pessoas da “segurança inviolável” do iOS, que leva as pessoas a confiarem totalmente, com as devidas consequências.

  13. Avatar de jorge Cardoso
    jorge Cardoso

    Mais um problema para a apple resolver!

  14. Avatar de andre nunes
    andre nunes

    A Apple tem que fazer uma parceria com a blackberry, em relação a segurança nos seus equipamentos.

    1. Avatar de Pedro Correia
      Pedro Correia

      Finalmente um comentário inteligente e sensato.
      Blackberry = Segurança a sério

      1. Avatar de lmx
        lmx

        +1
        Especialmente em BB10.

      2. Avatar de Hello
        Hello

        Para quem quer verdadeiramente segurança nem usa equipamentos para comunicar… Tudo isto é ilusão.

    2. Avatar de Nuno Oliveira
      Nuno Oliveira

      A segurança não é uma característica! É uma unidade de medida!

      Não há produtos seguros e não seguros. Há uns que em determinada altura são mais seguros que outros…
      Mas a qualquer instante isso pode mudar…