Айфон 6 заблокирован что делать как разблокировать
4 способа разблокировать iPhone, если забыл пароль
Забыть пароль от собственного iPhone — проблема хоть и нетривиальная, но, как показывает практика, вполне распространённая. Ежедневно сотни и тысячи пользователей отправляют в Google запросы формата «как разблокировать Айфон, если забыл пароль». Причём вряд ли это воры или счастливчики, которым удалось случайно найти чужой смартфон. В большинстве своём это реальные владельцы, которые совершенно искренне забывают пароль блокировки, а потом ищут способы вернуть себе контроль над устройством.
Пароль от iPhone можно сбросить, если вы вдруг его забыли
Если вы забыли пароль от iPhone, логичным шагом будет попробовать подобрать его. Авось одна из защитных комбинаций, которые вы припоминаете, сработает. Но без фанатизма. Потому что после 6 ваш iPhone заблокируется на минуту, после 7 — на 5 минут, после 8 — на 15, а после 9 — на 60. В общем, приятного мало. Тем более что есть более эффективные способы.
Как сбросить пароль на Айфоне
Для подобных нужд лучше использовать специализированный софт. Он имеет не только весь необходимый набор программных отмычек на все случаи жизни, но и вспомогательные инструменты, которые позволят вам избежать проблем при принудительной разблокировке. Отличный пример такого софта — PassFab iPhone Unlocker. С его помощью вы сможете быстро и непринуждённо разблокировать iPhone, если забыли пароль.
Разблокировать iPhone через PassFab iPhone Unlocker можно за считанные минуты
Сброс пароля требует обязательного введения iPhone в режим ДФУ
Без обновления iOS ничего не получится
Процедура удаления пароля сопровождается обязательной установкой последней версии iOS (это неоспоримое условие Apple, которое необходимо выполнять в целях безопасности) и стиранием всех данных из памяти iPhone. Поэтому смартфону требуется повторная активация с настройкой всех параметров и, если у вас есть к ней доступ, восстановлением резервной копии. Предполагается, что, если аппаратом завладеет кто-то посторонний, данные реального владельца останутся в тайне.
Как разблокировать Айфон через Айтюнс
Как ни странно, но у Apple тоже есть собственная программа, которая не только отвечает на вопрос, как разблокировать айфон без пароля, но и решает его. Конечно, это iTunes. Несмотря на то что многие недолюбливают её, она вполне исправно выполняет свою задачу по обеспечению доступа к заблокированному iPhone, вне зависимости от того, есть у вас пароль или нет. Причём манипуляции, которые вам придётся совершить, используя iTunes, будут примерно теми же, что и в случае с PassFab iPhone Unlocker. Разве что настолько же удобно не будет.
Сбросить Айфон можно и через Айтюнс, если вы знаете, как ввести его в режим ДФУ
Ключевое неудобство, которое вам придётся терпеть при разблокировке iPhone без пароля через Айтюнс, заключается в том, что вы будете должны вручную ввести Айфон в режим ДФУ. Это особый режим, который используется для восстановления смартфонов в Apple в случае обнаружения каких-либо проблем. В принципе, сделать это не так уж и трудно. Тем более, что у нас есть подробная инструкция на этот счёт. Но включить DFU одной кнопкой, как это делает PassFab iPhone Unlocker, согласитесь, удобнее.
Как разблокировать iPhone без компьютера
Если у вас есть доступ к учётной записи Apple ID, это очень хорошо, потому что в этом случае вы даже сможете разблокировать iPhone без Айтюнса. Для этого подойдёт сервис «Найти iPhone», который встроен в веб-версию сайта iCloud.com. Благодаря ему вы сможете не только определить фактическое местонахождение своего смартфона, но и сбросить его до заводских настроек. Это приведёт к удалению блокировки и позволит разблокировать iPhone без пароля.
Сбросить iPhone можно даже через iCloud
Данный способ выглядит как самый простой, но он является таковым только при условии, что вы имеете доступ к учётной записи Apple ID. Не то чтобы это было что-то необычно, но практика показывает, что люди, которые забывают пароль от iPhone, чаще всего состоящий из четырёх цифр, не могут вспомнить и пароль к Apple ID, являющийся куда более сложносоставным. Поэтому имейте его в виду, но не возлагайте на него большие надежды — ведь зачастую этот способ может оказаться недоступен в силу объективных причин.
Как сбросить Айфон через Макбук
Если вы пользуетесь компьютером Mac, вы сможете разблокировать iPhone, не зная пароля без подключения к компьютеру (в том числе удалённо) даже без доступа к учётной записи. Данный способ предполагает использование сервиса «Локатор», который предустанавливается на все Mac с прошлого года. В отличие от веб-версии iCloud.com, «Локатор» не выбрасывает вас из аккаунта, если вы однажды залогинились в нём. Это очень удобно в ситуации, когда пароль от учётной записи ещё сложнее, чем от самого iPhone.
Если у вас есть «Локатор», сбросить iPhone можно даже без пароля от iCloud
Учитывайте, что данный метод, как и предыдущий, работает только в том случае, если на вашем iPhone включена функция «Найти iPhone». В противном случае «Локатор» не сможет определить его местонахождение, а значит, и сбросить все его настройки, удалив пароль. Таким образом единственным гарантированно рабочим и беспроблемным способом разблокировать iPhone без пароля остаётся утилита PassFab iPhone Unlocker, которая — если помните — даже в режим DFU смартфон вводит самостоятельно.
Часто задаваемые вопросы об iPhone
Разблокировка iPhone без пароля — это очень непростая история
Если вы забыли код-пароль для iPhone
Забыли код-пароль для iPhone? Узнайте, как перевести iPhone в режим восстановления, чтобы стереть с него данные и настроить заново.
Если ввести неправильный код-пароль на экране блокировки iPhone слишком много раз, отобразится уведомление о том, что iPhone отключен. Если вспомнить код-пароль при повторной попытке не удалось, следует воспользоваться компьютером, чтобы перевести iPhone в режим восстановления. В результате этой операции будут удалены все ваши данные и настройки, включая код-пароль, и вы сможете снова настроить iPhone.
После стирания данные и настройки iPhone можно восстановить из резервной копии. Если вы не создали резервную копию iPhone, его можно настроить как новое устройство, а затем загрузить любые данные, которые у вас есть в iCloud.
Шаг 1. Выполните следующие действия на компьютере Mac или компьютере с Windows.
Для этой операции требуется компьютер Mac или компьютер с Windows. Если вы используете компьютер с Windows, убедитесь, что он работает под управлением Windows 8 или более поздней версии и на нем установлено приложение iTunes. Кроме того, для подключения iPhone к компьютеру потребуется кабель из комплекта поставки iPhone или другой совместимый кабель.
Если у вас нет компьютера и вам негде его одолжить, обратитесь за помощью в розничный магазин Apple Store или авторизованный сервисный центр компании Apple.
Шаг 2. Выключите iPhone.
Шаг 3. Переведите iPhone в режим восстановления.
Если на iPhone не открывается экран режима восстановления и вам требуется помощь, обратитесь в службу поддержки Apple.
Шаг 4. Восстановите iPhone.
Необходима дополнительная помощь?
Если вам не удается выполнить какие-либо из этих действий, устройство все равно запрашивает код-пароль или вам требуется дополнительная помощь, обратитесь в службу поддержки Apple.
Нужно разблокировать iPhone 6? — разбираемся вместе как сделать правильно
Многие пользователи, которые лишь недавно начали знакомство со смартфонами марки Apple, часто не знают что делать, когда исправно работающий айфон вдруг перестаёт включаться. И всё после, вроде бы, безобидных штатных операций: обновления прошивки, стирания или обмена данными с облаком. На экране появляется системное сообщение, типа: «Этот телефон заблокирован».
К слову, и со старожилами нередко случаются подобные казусы. Айфоны – настолько сложные устройства, что иногда не сразу и поймёшь, о каком виде блокировки идёт речь. И какой именно пароль нужно вводить. Поэтому рассмотрим, какие виды блокировок бывают и как разблокировать iPhone 6 в каждом конкретном случае.
Блокировка доступа к меню
Самая распространённая проблема — создав и не записав новый пароль доступа к домашнему меню, пользователь его забывает, и больше не может пользоваться смартфоном. Казалось бы, что там забывать – всего-то 4 цифры. Однако чтобы определить правильную комбинацию нужно делать тысячи попыток. По факту же на подбор пароля системой даётся 6 попыток, после этого айфон будет заблокирован.
Первое, что предложит Вам само устройство – подключиться к iTunes. Будем надеяться, что Вы имеете представление об этом фирменном приложении, и ранее уже сопрягали айфон с компьютером, создавая резервные копии. Тогда у вас есть все шансы сбросить блокировку с наименьшими потерями.Итак, подсоедините аппарат кабелем к доверенному компьютеру. Выключите айфон. Теперь нужно перевести его в режим DFU. Для этого на протяжении десяти секунд зажимаются клавиши «Power» и «Home». По истечении указанного времени удерживается только «Home» — до того момента, пока на компьютере не появится системное уведомление о нахождении устройства в режиме восстановления.
Нажмите «Ок» и запустите процесс. Тут может быть два варианта: восстановить iPhone, как новое устройство, с потерей всех настроек, или восстановить из подходящей последней копии (когда такая имеется) – разумеется, нужна версия, когда пароли ещё не были установлены.
Ещё один способ реанимировать заблокированный аппарат – сбросить пароль через iCloud. Для этого используется блокировка через сервис «Найти» (выполняется в iCloud). Без сомнения, это очень полезный инструмент, однако очень часто при его включении возникают некоторые сложности. Если пользователь, не дай бог, забыл свой Apple ID (пароли от аккаунта или блокировки), то восстановить устройство будет сложно, если не сказать невозможно. К тому же придётся доказывать, что именно Вы являетесь владельцем.
Однако имеется один действенный способ, хоть и весьма радикальный – стирание айфона до заводских настроек. Чтобы воспользоваться этим вариантом нужно, чтобы заблокированный смартфон был подключён к доверенной Wi—Fi сети (домашней, например) или имел выход в интернет через соту.
Зайдите с любого другого устройства в iCloud, щёлкните на раздел «Найти», выберите свой аппарат. Рядом с ним должен находиться зелёный кружок – это значит, что устройство он-лайн. Выберите и его и нажмите «Стереть» в окошке справа.Для подтверждения данной операции Вам нужно будет ввести Apple ID с паролем. Экран смартфона потухнет, затем появится логотип и начнётся процесс. После стирания обнуляются все пользовательские данные и настройки, в том числе и пароли блокировки. В результате Вы получите смартфон как с завода.
Копии данных в персональном облачном хранилище при этом остаются невредимы. С их помощью можно восстановить часть информации, но не всю (настройки, контакты, сообщения, почту, покупки, фото и видео, сделанные устройством). Поэтому настоятельно рекомендуем с периодичностью хотя бы раз в месяц делать полноценные резервные копии (т.н. «бэкапы» на компьютере). И тогда у Вас есть возможность восстановить большую часть данных после стирания.
Блокировка активации
Также довольно часто встречается и блокировка активации (или Activation Lock). Обычно она устанавливается через iCloud. Её суть заключается в том, что при внесении любых изменений в систему айфона (стирании, включении функции «Найти айфон», либо выходе из iCloud) пользователь должен всякий раз вводить пароль и свой Apple ID. Тем самым система максимально оберегает от взлома информацию на айфоне.
Да, делать это постоянно не всегда удобно, но если Вы дорожите конфиденциальностью данных, лучше всё-таки не отключать этот сервис. Потраченные несколько секунд на ввод кода ничто, по сравнению с нервами и неспособностью что-либо предпринять в случае кражи смартфона. Со временем Вы будете делать это «на автомате», не испытывая особых неудобств.
Бывает, что при продаже прежний владелец забывает отключить эту опцию, а иногда он может это делать умышленно — в надежде ещё раз поживиться на незадачливом покупателе. В этом случае ему ничто не помешает заявить на нового владельца как на вора, укравшего гаджет.Поэтому первым делом просите продавца при Вас отключить сервис «Найти айфон» (если он был активен), снять блокировку Activation Lock, и наконец, отвязать iPhone от своей учётной записи в iCloud. Иначе, с высокой вероятностью, Вы получите красивый и дорогой «кирпич» при первой же попытке обновить версию прошивки. И пока прежний владелец не отключит защитные настройки и не «отвяжет» устройство от своего аккаунта — восстановить заблокированный гаджет не помогут даже специалисты Apple.
Забыт Apple ID
Нередко случаются ситуации, когда пользователь забыл Apple ID или пароль к нему (либо оба вместе). Это весьма насущная проблема, т.к. при большинстве операций — в 99 % случаев, необходимо вводить для повторной идентификации код доступа и Apple ID.
Итак, что же делать, если пользователь их напрочь забыл?Обычно логином (т.е. Apple ID) является адрес почтового ящика, используемого при регистрации на серверах Apple. Скорее всего, Вы также сможете посмотреть свой Apple ID в настройках iCloud, когда переведёте устройство в авиарежим или просто вытянете симку.
Теперь, как вариант, можно попробовать восстановить пароль через этот почтовый ящик. Зачастую всё проходит гладко. Но бывает, что в смене пароля отказывают, если есть основания подозревать мошеннические действия.
Также пользователь может написать запрос на ресурс производителя — iforgot.apple.com о том, что забыл пароль. Представитель компании рассмотрит заявку и если всё хорошо – ему помогут.Однако иногда операторы компании отказывают в этой просьбе, так как участились факты краж и взломов аккаунтов пользователей. Вас могут попросить предоставить скрины чеков о покупке устройства, указать последних звонивших, перечень ваших недавних приобретений в магазине приложений. В центре обслуживания клиентов придётся предъявить оригинальную коробку (ни в коем случае не выбрасывайте её после покупки).
Поэтому лучше всё-таки сразу запишите, и храните в надёжном месте пароль к аккаунту Apple ID. То же самое относится и к паролю от электронного ящика, задействованного для регистрации. Иначе не удастся получить сервисную ссылку на восстановление.
Только не нужно делать фото (или скрин) созданного пароля на iPhone –хотя по факту многие часто именно так и поступают. Но пока гаджет будет заблокирован — посмотреть Вы их всё равно не сможете. Да и если вдруг устройство украдут — мошенники получат неограниченный доступ ко всем вашим данным, в том числе и «облачным», хранящимся в iCloud.
Как видим, предусмотрено несколько алгоритмов, которыми можно воспользоваться при возникновении разных типов блокировок. Однако всё же советуем их не допускать – запоминайте все адреса и пароли или записывайте их в одном месте. Также можно воспользоваться специальными приложениями, в которых удобно и создавать, и хранить все пароли — ото всех своих ресурсов. Главное запомнить один-единственный код доступа — к самому приложению.
Как разблокировать айфон 6/ 6 Plus/ 6S если он заблокирован
3 способа взломать пароль на айфоне
Мы можем использовать iTunes для разблокировки iPhone, когда пароль забыт. Существует два сценария для удаления пароля в iTunes:
Сценарий A: Если выполнялась синхронизация с помощью программы iTunes:
1. Подключите iPhone через USB к компьютеру.
2. Откройте iTunes на своем компьютере.
3. iTunes синхронизирует ваш iPhone и автоматически создает резервную копию всех данных.
4. По завершении синхронизации и создания резервной копии нажмите «Восстановить iPhone». Это позволит удалить код доступа на вашем iPhone.
5. Нажмите «Восстановить резервное копирование» в iTunes и выберите самую последнюю резервную копию для восстановления данных на вашем устройстве. Теперь вы можете разблокировать свой iPhone без кода доступа.
Сценарий B: Если ваш iPhone еще не синхронизирован с iTunes, вы можете использовать режим восстановления для разблокировки iPhone без пароля:
1. Используйте бесплатный ReiBoot чтобы разблокировать ваш iPhone /iPad без пароля с ограниченными возможностями в режим восстановления. При успешном входе в режим восстановления вы увидите подключение к значку iTunes на экране вашего устройства.
2. Если вы никогда не проводили синхронизацию с iTunes для восстановления устройства нужно будет использовать режим восстановления. При этом данные на устройстве и его пароль будут стерты. Откройте iTunes>сделаете принудительный перезапуск> выберите «Восстановить».
Способ 2. Как разблокировать iPhone 6/ 6 Plus с помощью Tenorshare 4uKey
Загрузите и установите программу на ПК / Mac, прежде чем мы начнем.
Шаг 1. Запустите программу и подключите iPhone к компьютеру через USB-кабель.
Шаг 2. После того, как инструмент распознает ваше устройство, вы можете нажать «Начать», чтобы удалить код доступа iPhone.
Шаг 3. Прежде чем разблокировать пароль iPhone, загрузите последнюю версию прошивки iOS через Интернет.
Шаг 4. Когда программное обеспечение загрузится на компьютер, вы можете нажать «Откройте сейчас», чтобы начать восстановление iPhone без кода доступа.
Шаг 5. Весь процесс занимает несколько минут. Пожалуйста, держите устройство подключенным к процессу восстановления системы.
Шаг 6. Когда код доступа iPhone успешно удален, вы можете настроить свой iPhone как новый, включая код доступа, сенсорный идентификатор.
Способ 3. Разблокировать iPhone без кода блокировки с помощью iCloud
Этот способ работает только при том условии, что у вас настроена и активирована опция «Найти iPhone», чтобы обойти пароль айфон.
2. пройдите процедуру авторизации с помощью Apple ID и пароля.
3. В верхней части экране вы увидите список «Все устройства». Кликните на него и выберите нужное вам устройство, если их несколько.
4. Нажмите «Стереть (имя устройства)», таким образом вы сотрете все данные телефона вместе с его паролем.
5.Теперь берете свой iPhone и настраиваете как новый. Если ранее вы делали резервное копирование данных, то выполните восстановление из файла бэкапа.
В нашей статье мы разобрали 3 способа восстановить пароль на айфоне, если вы хотите сбросить пароль на iPad, Вы также можете использовать эти методы.
Обновление 2021-08-15 / Обновление для iPhone Проблемы и Решения
Как разблокировать iPhone без пароля. Есть целых 8 способов
Совершенной защиты не существует – есть лишь разные степени надёжности. Это касается и айфонов.
Недавно мы объясняли, как важно иметь цифро-буквенный пароль блокировки, а не стандартный 6-циферный в iOS. Но это только вершина айсберга, а под ним – настоящий хардкор.
Рассказываем, как обходят способы блокировки iPhone и можно ли от этого защититься.
Как устроена система защиты пароля в iOS, коротко
Если вы 10 раз введете неправильный пароль, девайс заблокируется. После первых 5 попыток придется ждать 1 минуту, затем время до следующей попытки ввода будет увеличиваться.
Если вы понимаете, что пароль уже не вспомните, Apple предлагает стереть все данные с устройства. Это вполне ОК, если у вас есть бэкап. О трех простых способах сохранить данные читайте здесь.
Удалить пароль с iPhone или iPad можно только с помощью компьютера. Инструкция на сайте Apple. Если нет ПК, можно обратиться в авторизованный сервисный центр или розничный магазин, там предоставят.
Защита пароля в iOS действует хуже в режиме DFU
DFU (device firmware update) – особый режим, который дает доступ к инженерному меню, позволяет восстановить прошивку и т.д. Фокус в том, что в DFU нет ограничений на количество попыток ввода пароля.
Таким образом, если задаться целью, можно подобрать код и разблокировать смартфон. Если лень вводить цифры вручную, можно купить гаджет для автоперебора за 500 долларов (уже дешевле). Но есть и более профессиональные системы, они куда дороже.
Посмотрим, как это делают профессионалы. В образовательных целях, разумеется.
1. Как обходят Face ID
Когда Face ID только появился в iPhone X, в нем было полно дыр. Apple утверждала, что систему распознавания лиц не обойдут даже близнецы.
Но что-то пошло не так. Face ID порой принимал детей за их родителей. А одна покупательница дважды возвращала смартфон в магазин – тот упорно путал её с коллегой. В общем, система была неудобной и небезопасной.
Вьетнамская компания Bkav потратила всего 150 долларов, чтобы создать маску-обманку для Face ID. Основу напечатали на 3D-принтере, нос сделали из силикона, глаза и рот распечатали и наклеили на макет.
Face ID принял маску за владельца:
Вскоре это пофиксили. Но в августе 2019 года нашли ещё более забавный способ разблокировки. Исследователи Tencent показали, как обмануть Face ID с помощью обычных очков и изоленты.
Если на вашем iPhone активирована функция распознавания внимания, смартфон регулярно проверяет, смотрите ли вы на экран. Но если на вас надеты очки, то Face ID не будет считывать 3D-информацию в области глаз. Система считает, что там чёрные зоны с белыми точками.
Итак, если вы спите или потеряли сознание, то ваш смартфон будет легко разблокировать. Специалисты просто наклеили квадраты изоленты с точками-прорезями посередине на очки и надели их на “спящего” коллегу. И его iPhone успешно разблокировался.
Дыру уже закрыли. Но осадочек остался.
2. Как подделывают отпечатки пальца
Система Touch ID хеширует цифровые сканы отпечатков и сохраняет хеши в защищенной области Secure Enclave, отделенной от основного хранилища.
Когда вы пытаетесь заблокировать iPhone с помощью отпечатка, Touch ID сверяет новый код с данными из Secure Enclave. А расшифровка отпечатка пальца хранится в оперативной памяти и только сразу после сканирования.
Конечно, это куда круче, чем сканы-картинки в определенных папках (таким грешили некоторые китайские девайсы). Но… Touch ID первого поколения можно было обмануть с помощью листа бумаги с распечатанным в разрешении 2400 dpi отпечатком. Если у вас iPhone 5s, попробуйте, может сработать.
Более того: отпечаток можно снять прямо с экрана. И не только разблокировать iPhone со старым сканером, но и запретить настоящему владельцу стирать данные с него.
С более новыми моделями сложнее. Нужен 3D-принтер и материал, который смартфон примет за человеческую кожу. И достаточно точный 3D-макет пальца. И ограниченное число попыток.
Эксперт по биометрической идентификации Анил Джейн и его коллеги из Университета штата Мичиган разработали технологию производства таких “поддельных пальцев” из проводящего электрический ток силиконового состава и пигментов. Подделки обладали теми же механическими, оптическими и электрическими свойствами, что и пальцы реальных людей.
Формально технология должна была улучшить надежность сканеров. Но всё зависит от того, в чьих руках она оказалась бы.
Другие исследователи, имея лишь хорошее фото пальца немецкого министра обороны Урсулы фон дер Ляйен, сделали его 3D-модель. Снимали не палец отдельно – отпечаток кадрировали со снимка высокого разрешения.
Министр согласилась поучаствовать в эксперименте. Результат – она сама доказала, что метод действительно работает.
3. Как получить доступ через единственное сообщение
Киберэксперты Натали Силванович и Сэмюэл Гросс из Google Project Zero показали, как уязвимость CVE-2019-8641 обеспечивает доступ к паролям, сообщениям и e-mail. А ещё позволяет включать камеру и микрофон на iPhone.
Project Zero занимается поиском уязвимостей в продуктах Google и её конкурентов. Эксперты заявили: если знать Apple ID жертвы, достаточно отправить жертве сообщение, сконфигурированное особым образом.
В iOS встроена технология ASLR, которая усложняет эксплуатацию некоторых уязвимостей. Она меняет расположение важных структур данных в адресном пространстве системы: например, стека, кучи, подгружаемых библиотек, образов исполняемых файлов.
Силванович и Гросс нашли способ обойти ASLR. Используя эту и другие пять найденных уязвимостей, эксперты добились выполнения произвольного кода на iPhone. На черном рынке за информацию об этих багах заплатили бы около 10 млн долларов.
Хорошая новость: основную и самую сложную уязвимость CVE-2019-8641 закрыли в iOS 12.4.2 в сентябре 2019 года. Плохая: сколько ещё найдется подобных дыр, не знает никто. Но статистика не радует.
4. Как обойти блокировку с помощью голосовых команд
Если вы до сих пор не обновились с iOS 12, у нас плохие новости. Siri “поможет” разблокировать ваш iPhone.
Достаточно вызвать голосовой помощник с экрана блокировки и попросить ее активировать службу VoiceOver. После этого мошенник сможет позвонить на ваш iPhone, в момент вызова выбрать на его экране ответ сообщением и нажать на клавишу «+».
Следующий этап – отправка специального сообщения на смартфон жертвы. Если служба VoiceOver активна, оно вызывает системную ошибку и открывает доступ к интерфейсу сообщений и списку последних набранных контактов, включая полную информацию о них.
Чтобы защититься от этого, запретите вызывать Siri с заблокированного экрана: это делается в меню «Настройки» — «Touch ID и код-пароль» — «Доступ с блокировкой экрана».
5. Как взламывают смартфоны ультразвуком
Специалисты из Вашингтонского университета в Сент-Луисе, Мичиганского университета и Китайской академии наук доказали, что активировать помощников можно даже ультразвуком.
Ученые использовали пьезоэлектрический преобразователь, который передавал голосовые команды с помощью ультразвуковых волн. Сигнал направлялся через твердые поверхности – например, сквозь стол, на котором лежал смартфон.
Человеческое ухо ультразвук не слышит, а смартфон реагирует на такие частоты. Твердый чехол – не помеха: даже наоборот, чем он толще и плотнее, тем лучше передает сигнал.
С помощью ультразвука ученым удалось отправлять SMS, совершать звонки и получать доступ к основным функциям. Метод сработал не только для iPhone – атаковали также модели Xiaomi, Samsung, Huawei.
Но если положить смартфон на что-то мягкое, метод не сработает. Да и полную разблокировку он не дает. К тому же Siri и другие ассистенты можно заставить идентифицировать владельца, чтобы они не реагировали на чужие голоса.
6. Как используют технику Cellebrite
Журналисты Motherboard собрали материалы по 516 ордерам на получение данных с iPhone за 2019 год. В 295 случаях информацию удалось извлечь.
Дело здесь скорее не в технических сложностях, а в бюджетах на взлом и серьезности ситуации. У кого есть доступ к Cellebrite и GrayKey, тот гораздо ближе к успеху.
Эксперты израильской компании Cellebrite готовы взломать пароль iPhone за сутки. Но только если непосредственно получат сам смартфон. Что с ним будут делать и как извлекают информацию, специалисты не распространяются.
Кроме того, продают UFED (Universal Forensic Extraction Device – универсальное устройство для извлечения данных по решению суда) и другие подобные продукты, оборудование, софт, облачные решения, киберкиоски.
Техника работает только с прямым подключением к серверу производителя. Формально это нужно для проверки лицензии и контроля законности использования решения для взлома.
Устройства Cellebrite продаются относительно свободно. Ценник на комплект “хард + софт” стартует от 15 тыс. долларов. Но на eBay и других аукционах можно взять устаревшую модель за смешные деньги – ещё бы, она же не справится с новыми iPhone, да и лицензия может быть просроченной.
Для информации: в 2016 году Cellebrite получила 1 млн долларов за взлом iPhone 5c стрелка из Сан-Бернардино. Тогда в iOS даже не применялось шифрование, а смартфон не комплектовался сканером отпечатка пальца.
И как бы Apple не защищала устройства, вскоре после выхода новой прошивки Cellebrite подбирает к ней отмычки. Занимает это от нескольких дней до пары месяцев.
Данные сливаются из памяти смартфона, SIM-карт, карт памяти.
Как Cellebrite находит дыры в защите iPhone? Сотрудники компании, как и хакеры, постоянно охотятся за dev-fused-версиями – рабочими прототипами смартфонов.
В dev-fused, как правило, не установлена ОС, есть только инженерное меню Switchboard и отдельные компоненты. Либо производители оставили в ПО различные лазейки для тестирования. Это облегчает реверс-инжиниринг и поиск уязвимостей 0-го дня, о которых не знают разработчики.
Из лабораторий Apple вынести прототипы нереально. Проще получить их с заводов контрактных сборщиков вроде Foxconn.
Сотрудники продают компоненты, часто не представляя их реальную цену. Их можно понять – сборщики в лучшем случае зарабатывают пару десятков долларов за ненормированный рабочий день.
7. Как работает GrayKey
GrayKey – разработка компании Greyshift из Атланты, США. Её основал бывший инженер по безопасности Apple.
Greyshift поставляет свои решения только правоохранительным органам США и Канады. Без всяких исключений.
Устройство может подобрать код разблокировки на iPhone. С его помощью, к примеру, в январе взломали iPhone 11 Pro Max.
Скорость работы GrayKey – примерно как у Cellebrite. Код из 4 цифр взламывается за 11 минут, из 6 цифр – за 11 часов, из 10 цифр – за десятилетия (но кто им пользуется?!).
Кстати, в конце 2019 года GrayKey подорожал. Повышение цен объяснили появлением новых технологий защиты iOS от взлома и, соответственно, новой ревизией устройства – GrayKey RevC.
За лицензию на онлайн-версию инструмента просят 18 тыс. долларов США за 300 взломов в год, раньше она стоила 15 тыс. А оффлайн-версия по-прежнему стоит 30 тыс. долларов, ограничений по срокам использования нет.
8. Как работает MagiCube, который закупал Следственный комитет
Два года назад ВВС писал о таинственных гаджетах MagiCube из Китая. Эксперты заявляли: если GrayKey и Cellebrite потребуются сутки на взлом iPhone, то китайская магия справится всего за 9 минут.
“Чемоданы” iDC-8811 Forensic MagiCube в июле 2018 года разработала компания Xiamen Meiya Pico Information. Сообщалось также, что MagiCube “заточены” на получение данных из мессенджеров. Дескать, самая ценная информация именно там.
Для анализа закупили дополнительное ПО – систему iDC-4501 для анализа данных с мобильных устройств и IFM-2008 Forensics Master для данных с ПК.
На инструменты для взлома потратили 5 млн рублей. Это две госзакупки: на 2 млн рублей – для Военного следственного управления СК РФ по Центральному федеральному округу, ещё на 3 млн – для Военного СК по Восточному ФО.
Xiamen Meiya Pico Information – не очередной ноунейм. Компания – действительно один из лидеров сегмента устройств для судебной экспертизы электроники в Китае, более 20 лет на местном и около 10 лет на международном рынке.
Но есть нестыковки. Во-первых, iDC-8811 Forensic MagiCube – это просто дубликатор жестких дисков, который работает под управлением Windows 7. Он может копировать данные и исследовать их. И только если носитель физически подключат к “кубу”. Удаленно в ваш смартфон решение залезть не сможет.
iDC-4501 на момент закупки (в июле 2018-го) мог работать с iPhone только с iOS 10.0–11.1.2. То есть без последних обновлений (iOS 11.1.2 вышла в ноябре 2017 года).
И самое главное: эта система не подбирает пароль от iPhone. А значит, его всё равно придется получать инструментами GrayKey или Cellebrite.
Собственно, UFED 4PC Ultimate от Cellebrite тоже пришлось купить. В него входит всё необходимое, в том числе UFED Physical Analyzer для глубокого декодирования информации с мобильных устройств.
Как защититься
■ Обязательно устанавливайте код доступа – это осложнит задачу взломщикам.
■ Регулярно обновляйте iOS.
■ Храните данные в облачных сервисах. Инструменты для слива информации обычно делают только копию вашей файловой системы (+ данные с SIM-карты и карты microSD), но не получают данных из облака.
■ Не ходите по подозрительным ссылкам и не открывайте письма со странными вложениями.
■ Регулярно делайте бекапы и устанавливайте пароли на них. Если что, можно будет удалить все данные со смартфона, а затем восстановить их из резервной копии.
■ Хорошо подумайте, прежде чем делать джейлбрейк. Root на вашем iPhone упрощает взломщикам задачу.