Российские спецслужбы получили доступ к пользовательским данным в iCloud

👌 В телеграм-канале «Лайфхакер» лучшие статьи о том, как сделать жизнь проще.

На прошлой неделе российская компания Elcomsoft, занимающаяся разработкой ПО для восстановления забытых или утерянных паролей, объявила о новом продукте. Точнее, это дополнительная функция в приложении Elcomsoft Phone Password Breaker. (Программа дает сотрудникам правоохранительных органов доступ к резервным копиям данных из устройств на базе iOS и BlackBerry.)

До сих пор органы могли знакомиться только с оффлайновыми резервными копиями пользовательской информации и при условии физического доступа к изучаемому устройству. Теперь же физический доступ не обязателен, а резервные копии с iГаджетов можно при надобности загружать прямо из iCloud.

По данным MacRumors, чтобы ознакомиться с резервной копией хранимой в iPhone информации, работникам силовых структур нужны только Apple ID и пароль подозреваемого. При наличии этих сведений, спецслужбы или правоохранительные органы получат удаленный доступ к электронной почте, журналу звонков, истории веб-серфинга и текстовым сообщениям владельца iГаджета, сохраняемым в iCloud. Помимо того им будут доступны и все обновления данных о действиях пользователя практически в реальном времени, при этом наблюдаемый объект знать о слежке не будет. Завладеть Apple ID и паролем iPhone не так уж и просто, но сотрудникам силовых структур это под силу. Их обычно извлекают из оффлайновых резервных копий в iTunes. Остальное — дело техники.

Мораль сей истории такова, что сотрудники Elcomsoft фактически взломали протокол обмена данными между iCloud и удаленными устройствами и это, в принципе, не удивительно, учитывая специфику работы компании. Удивительно другое, а именно, факт разглашения информации о достижениях исследователей Elcomsoft.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Осведомитель
21.05.12 16:44
Более того! я слышал, что у них есть загадочные «pochtovie progrmmi» которые с помощью логина и пароля могут забрать всю вашу почту и все контакты! алааарм! PS: если служба безопасности смогла «взять» у вас пароль, вряд ли она будет напрягаться взломом iCloud - они просто «попросят» сообщить самому все что там лежит.
mofas
21.05.12 20:51
Какой желтенький громкий заголовок )
Realist
22.05.12 00:09
Пароль с Мака берется через FireWire, в Apple-овской реализации которого уже много лет есть дыра, позволяющая скачать данные в обход авторизации с работающего или выведенного из сна компьютера. Единственная защита, походе, FileVault последнего поколения (хотя не факт). Данные сливаются быстро, потом анализируются, и Вы ни о чем не узнаете. Бывают случаи, когда СБ совсем не нужно до поры светить свой интерес к Вашей персоне.
BW-DELIVERY.com
05.06.12 03:56
Описанным Вами способом получить доступ к диску невозможно, если задействован OpenPassword, который сбрасывается только довольно длительной процедурой, со снятием батареи и планки памяти. И естественно, система после старта сообщит об изменении/сбросе пароля. И второе замечание: FileVault сильно переписали. Работает железно, пароль лучше не терять,-рас шифровать образ не сможете.
Читать все комментарии