Cellebrite iPhone Crack: Kilit Açma ve Modele Göre Veri Erişimi

Cellebrite'ın iPhone kırma kiti, şirketin müşterilerinin bir telefonda depolanan neredeyse tüm özel verilere erişmesine olanak tanır - bazı durumlarda telefon kilitli olsa bile.

Ancak tam yetenekler, hem iPhone modeline hem de çalıştırdığı iOS sürümüne bağlıdır. Neler yapabileceğini görmek için kitin yeni bir sürümünün kullanıcı belgelerine erişmeyi başardık…

arka plân

Cellebrite, iPhone'ların ve Android akıllı telefonların kilidini açmak ve içerdikleri verilerin çoğunu çıkarmak için tasarlanmış bir dizi donanım ve yazılım kiti üretir.

Bazı versiyonlar ticari şirketlere satılırken, Cellebrite Premium – teoride – sadece kanun uygulayıcılara satılmaktadır. Ancak, kesin konum belirsizdir. Örneğin, şirket kısa süre önce, çoğu normalde "kanun yaptırımı" olarak kabul edilecek olanın kapsamına girmeyen 2'den fazla ABD devlet müşterisine sahip olduğunu açıkladı.

ABD Balık ve Yaban Hayatı Servisi müfettişleri, yasadışı ağaç kesmeden ruhsatsız avlanmaya kadar çeşitli çevresel ihlalleri önlemek için sık sık çalışırlar. Bunlar gerçek suçlar olmasına rağmen, genellikle istilacı telefon korsanlığı araçlarıyla ilişkili değildir. Ancak balık ve vahşi yaşam görevlileri, artık şifreli telefonlara girebilen ve gözetim şirketi Cellebrite'den satın alınan teknolojiyi kullanarak yığınla veriyi sifonlayabilen, büyüyen hükümet çalışanları grubunun bir parçası. […]

Liste, Tarım, Eğitim, Gazi İşleri ve İskan ve Kentsel Kalkınma Departmanları gibi istihbarat toplama veya kanun uygulamadan çok uzak görünen birçok kişiyi içeriyor; sosyal güvenlik yönetimi; ABD Uluslararası Kalkınma Ajansı; ve Hastalık Kontrol ve Önleme Merkezleri.

Diğer Cellebrite müşterileri arasında iç soruşturmalar yürütmek isteyen mavi çip şirketleri ve siber güvenlik firmaları yer alıyor.

Cellebrite Premium Kit

Şirketin sunduğu amiral gemisi telefon kırma kiti, Cellebrite Premium olarak biliniyor. Bu, aşağıdakileri içeren bir donanım ve yazılım paketidir:

  • Önceden yüklenmiş yazılıma sahip Cellebrite Premium Dizüstü Bilgisayar
  • Android adaptörü
  • iOS bağdaştırıcısı
  • iOS adaptörü (Telefon kapatıldıktan sonra kullanılacak AFU versiyonu)
  • Eksiksiz bir kablo seti ve taşıma çantası
  • Yazılımın onsuz çalışmadığı bir donanım lisansı dongle'ı

Yazılım, kullanıcıların ya belirli hedef verileri (örneğin, mesajlar veya fotoğraflar) ya da anahtarlık şifreleri de dahil olmak üzere hemen hemen tüm kullanıcı verilerini içeren eksiksiz dosya sistemini çıkarmalarına olanak tanır ve bu da kullanıcıya kullandığınız hizmetlerin çoğuna erişme olanağı verir. . İşte şirketin söyleyecekleri:

Tam dosya sistemi ve fiziksel ayıklama gerçekleştirerek, mantıksal ayıklama yoluyla mümkün olandan çok daha fazla veri elde edebilir ve iOS Anahtar Zinciri veya Güvenli Klasör gibi yüksek düzeyde korunan alanlara erişim sağlayabilirsiniz.

Üçüncü taraf uygulama verilerine, saklanan şifrelere ve belirteçlere, sohbet konuşmalarına, konum verilerine, e-posta eklerine, sistem günlüklerine ve ayrıca silinen içeriğe erişim, suçlayıcı kanıtlar bulma şansınızı artırır.

Cellebrite iPhone Kırma Yetenekleri

Şubat ayında şirket daha gelişmiş yeteneklerini kendi bünyesinde tuttu, ancak bununla ilgili web sayfası o zamandan beri ortadan kayboldu ve incelediğimiz belgelerden Cellebrite Premium'un artık CAS'ın yaptığı her şeyi yapabileceği görülüyor.

Elimizdeki belgelerin iPhone 13'ün piyasaya sürülmesinden önce geldiğini ve o sırada şirketin görünüşe göre iPhone 12'ye erişme yeteneğinin olmadığını belirtmekte fayda var.

Desteklenen herhangi bir iOS sürümüyle kilitli bile tam erişim

Cellebrite Premium, parolanın karmaşıklığına bağlı olarak kilit açma süresi ile parola korumalı olsa bile aşağıdaki telefon modellerinin tam dosya sisteminin kilidini açabilir ve bunlara erişebilir. Telefonun hangi iOS sürümünü desteklediği önemli değil – şirket cihazın kilidini açabilir ve her şeye erişebilir.

  • iphone 4'ler*
  • iPhone 5 *
  • iphone 5'ler*
  • iphone 6
  • iPhone 6S
  • iPhone SE
  • iPhone 7
  • iPhone 8
  • iPhone X

*İlginç bir şekilde, iOS 5 veya iOS 6 çalıştırıyorlarsa bu üç model için dahili kilit açma gerekirken, Cellebrite Premium, iOS 7 veya sonraki bir sürümünü çalıştırıyorsa müşterilerin cihazların kilidini doğrudan açmasına olanak tanır.

Bu şablonların iOS sürümünden bağımsız olarak saldırıya uğramasının nedeni, bu şablonlardaki yama uygulanmamış güvenlik açıklarından kaynaklanmaktadır. Biri checkm8 açığıyla ortaya çıktı ve aynı yıl Secure Enclave'de keşfedilen başka bir kusur. Bu da yama yapılamaz.

iOS'un eski sürümleriyle kilitli bile tam erişim

iOS 13.7'ye kadar herhangi bir iOS sürümünü çalıştırıyorlarsa, kitin kilidini açabileceği üç iPhone modeli vardır.

  • iPhone XR
  • iPhone XS
  • iPhone 11

Sadece şifre ile tam erişim

iOS 14 veya iOS 15 çalıştıran aynı üç model, Cellebrite Premium veya dahili şirket kaynaklarıyla şirket kilidi açılamaz. Ancak, istemcilerin telefon şifresi varsa, dosya sistemine tam erişim sağlanır.

  • iPhone XR (iOS 14 veya 15)
  • iPhone XS (iOS 14 veya 15)
  • iPhone 11 (iOS 14 veya 15)

Kolluk kuvvetlerinin bir şüpheliyi şifresini açıklamaya zorlama yetkisi olabilir veya olmayabilir - bu ülkeye ve yargı yetkisine bağlıdır.

Kaba kuvvetle kilit açma uzun zaman alıyor

Kilit açma cihazları, parola kaba kuvvet kitini gerektirir. Bu, Apple'ın tekrarlanan parola girişimlerine uyguladığı kilitleri devre dışı bırakma yeteneğine dayanır, ancak kilit tamamlanmadan önce uygulanan gecikmeler nedeniyle hala yavaş bir işlemdir.

Şirket, kullanım kılavuzundaki bir örnekle, günde 100'ün üzerinde deneme oranına atıfta bulunarak, sürecin uzun sürebileceği konusunda uyarıyor.

Bununla birlikte, kit, kullanıcıların doğum tarihi ve sevilen birinin doğum günü gibi diğer önemli tarihler gibi telefonun sahibi için sahip oldukları tüm kişisel verileri girmelerine olanak tanır. Bunlar, kaba kuvvete başvurmadan önce ilk girişimleri oluşturmak için kullanılacaktır. Bu bilgiler, göreceli olarak önemsiz bile olsa kişisel verilerin korunmasının öneminin altını çizmeye hizmet etmektedir.

otonom mod

Cellebrite'ın kaba kuvvetle kilidini açması, telefonun başarılı olana kadar kite bağlı kalmasını gerektiriyordu. Ancak Cellebrite Premium, saldırı başladığında telefonun bağlantısının kesilebileceği bağımsız bir mod sağlar. Gerçekten de, kit, telefon kilitli olsa bile, saldırıyı çalıştıran yazılımı doğrudan iPhone'un kendisine yüklemeyi başarır.

Cellebrite'ın bağımsız kaba kuvvet özelliği, doğrudan cihazın kendisinde otomatik bir sözlük saldırısı gerçekleştirir. İşlem başlatıldıktan sonra, hedef cihazın Cellebrite Premium ile bağlantısı kesilerek, bağımsız kaba kuvvet işleminin birden fazla cihazda aynı anda çalışmasına izin verilir.

Tüm Cellebrite saldırılarının, tıklamasız seçenekler de dahil olmak üzere uzaktan dağıtılabilen NSO Pegasus casus yazılımının aksine, telefona fiziksel erişim gerektirdiğini belirtmekte fayda var.


Daha fazla Apple haberi için YouTube'da 9to5Mac'e göz atın:

Ayrıca okumak için