Зачыніць аб'яву

Многія карыстальнікі Apple лічаць іх ўзровень бяспекі самай вялікай перавагай iPhone. У гэтым плане Apple выйграе ад агульнай закрытасці сваёй платформы, а таксама ад таго, што яе звычайна лічаць кампаніяй, якая клапоціцца аб канфідэнцыяльнасці сваіх карыстальнікаў. Па гэтай прычыне ў самой аперацыйнай сістэме iOS мы знаходзім шэраг функцый бяспекі з дакладнай мэтай - абараніць прыладу ад пагроз.

Акрамя таго, тэлефоны Apple вырашаюць абарону не толькі на праграмным, але і на апаратным узроўні. Такім чынам, самі наборы мікрасхем Apple A-Series распрацаваны з акцэнтам на агульную бяспеку. Надзвычай важную ролю ў гэтым адыгрывае супрацэсар пад назвай Secure Enclave. Ён цалкам ізаляваны ад астатняй часткі прылады і служыць для захоўвання зашыфраваных важных дадзеных. Але на яго мала што можна залезці. Яе ёмістасць складае ўсяго 4 Мб. Гэта ясна паказвае, што Apple не ставіцца да бяспекі легкадумна. Такім жа чынам, мы маглі б пералічыць шэраг іншых функцый, якія маюць пэўную долю ва ўсім гэтым. Але давайце засяродзімся на чымсьці іншым і адкажам на пытанне, ці дастатковая бяспека тэлефонаў Apple.

Блакаванне актывацыі

Так званы надзвычай важны для бяспекі (не толькі) iPhone блакаванне актывацыі, які часам называюць блакіроўкай актывацыі iCloud. Пасля таго, як прылада зарэгістравана ў Apple ID і падключана да сеткі Find It, як вы, магчыма, ведаеце, вы можаце ў любы час паглядзець на яе месцазнаходжанне і, такім чынам, магчыма, мець агляд у выпадку, калі яна будзе страчана або скрадзена. Але як гэта ўсё працуе? Калі вы актывуеце Find, пэўны ідэнтыфікатар Apple захоўваецца на серверах актывацыі Apple, дзякуючы чаму гігант з Куперціна вельмі добра ведае, каму належыць дадзенае прылада і, такім чынам, хто з'яўляецца яго сапраўдным уладальнікам. Нават калі вы пасля прымусова аднавіце/пераўсталюеце тэлефон, пры першым уключэнні ён падключыцца да вышэйзгаданых сервераў актывацыі, якія неадкладна вызначаць, актыўная блакіроўка актывацыі ці не. На тэарэтычным узроўні гэта павінна абараніць прыладу ад злоўжыванняў.

Таму ўзнікае прынцыповае пытанне. Ці можна абыйсці блакіроўку актывацыі? У пэўным сэнсе так, але ёсць фундаментальныя праблемы, якія робяць увесь працэс практычна немагчымым. У прынцыпе, замак павінен быць цалкам непарушным, што (пакуль) адносіцца да новых iPhone. Але калі мы паглядзім на крыху больш старыя мадэлі, у прыватнасці iPhone X і старэй, мы выявім у іх пэўную апаратную памылку, дзякуючы якой наватарскі джейлбрейк пад назвай checkm8, які можа абыйсці блакіроўку актывацыі і такім чынам зрабіць прыладу даступнай. У гэтым выпадку карыстальнік атрымлівае практычна поўны доступ і можа лёгка здзяйсняць званкі або праглядаць Інтэрнэт з дапамогай тэлефона. Але ёсць галоўная падвох. Уцёкі з турмы checkm8 не можа "перажыць" перазагрузку прылады. Такім чынам, ён знікае пасля перазагрузкі і павінен быць загружаны зноў, што патрабуе фізічнага доступу да прылады. У той жа час распазнаць скрадзенае прылада нескладана, бо варта толькі перазагрузіць яго, і яно раптам запатрабуе ўваходу ў свой Apple ID. Аднак нават такі падыход ужо нерэальны з новымі iPhone.

бяспека iphone

Менавіта таму крадзеныя айфоны з актыўнай блакіроўкай актывацыі не прадаюцца, бо пранікнуць у іх практычна няма магчымасці. Па гэтай прычыне іх, як правіла, разбіраюць на часткі і потым перапрадаюць. Для зламыснікаў гэта значна прасцейшая працэдура. Цікава і тое, што многія скрадзеныя прылады трапляюць у адно і тое ж месца, адкуль іх часта спакойна перамяшчаюць праз палову планеты. Нешта падобнае здарылася з дзесяткамі амерыканскіх фанатаў Apple, якія страцілі свае тэлефоны на музычных фестывалях. Аднак, паколькі ў іх быў актыўны Find it, яны маглі пазначыць іх як "страчаныя" і адсочваць іх месцазнаходжанне. Увесь час яны свяціліся на тэрыторыі фестывалю, пакуль раптам не пераехалі ў Кітай, а менавіта ў горад Шэньчжэнь, які ў Кітаі называюць Сіліконавай далінай. Акрамя таго, тут існуе велізарны рынак электронікі, дзе можна набыць літаральна любую патрэбную камплектуючыя. Больш падрабязна пра гэта вы можаце прачытаць у артыкуле, прымацаваным ніжэй.

.