Универсальное устройство - [96]

Шрифт
Интервал

– Pineapple работает таким образом, что когда ваш телефон посылает сигнал, чтобы найти точку доступа, вместо этой самой точки Wi-Fi, говорящей: «Я – нужное тебе соединение», – беспроводной Pineapple говорит: «Ага, вот он я, давай присоединяйся», – объясняет Токазовски. – Как только вы подключитесь к Pineapple, вашим соединением можно пользоваться, можно перенаправить ваш трафик куда угодно, можно его вскрыть, можно украсть ваши пароли.

– То есть взломщики могут видеть, что я делаю на моём телефоне, – уточняю я.

– Ага.

– А могут ли они что-то изменить на моём телефоне?

– Они могут просматривать трафик, – говорит он, подразумевая перехват данных, проходящих через сеть. – Как только вы присоединяетесь к сети, они могут попытаться атаковать ваш телефон… Но вообще Pineapple по большей части для того, чтобы рыться в трафике.

К примеру, если я зашёл на Gmail[54], хакеры могут перенаправить меня в какое-либо другое место, на любой нужный им сайт. Они могут запустить атаку «посредника». «Если вы зайдёте на Facebook или обратитесь к своему банковскому счёту, они также смогут увидеть вашу информацию, – рассказывает он. – Так что вот, будьте осторожней и не подключайтесь к какому попало Wi-Fi».

Хорошо, но насколько часто такое встречается?

«Pineapple? – спрашивает Ронни. – Я могу купить один за сто или сто двадцать баксов. Они очень, очень-очень часто встречаются. Особенно здесь».

Def Con – одно из самых крупных и скандально известных хакерских сборищ в мире. Раз в год на одни выходные в Лас-Вегас съезжаются двадцать тысяч хакеров, чтобы послушать выступления светил данной сферы, пересечься с коллегами, разузнать о новейших вредоносных программах и системных уязвимостях и, конечно, взломать всех, кого только можно.

К тому же это самое лучшее место, если вы решили разузнать что-либо о проблемах безопасности, с которыми сталкиваются iPhone и их пользователи по всему миру. Так как всё больше людей используют смартфоны в качестве основного интернет-устройства и решают через них большинство своих личных вопросов, смартфоны всё чаще становятся целью атак хакеров, похитителей личных данных и негодующих бывших любовников.

Ранее младшая сестра Def Con, небольшая более дорогостоящая и узкоспециализированная Black Hat, сделала неожиданное заявление, что глава техники и архитектуры безопасности Apple, Иван Крстич, выступит там с публичным докладом о безопасности iOS.

* * *

В декабре 2015 года Сайед Ризван Фарук и Ташфин Малик, семейная пара, которая объявила, что действует от имени ИГИЛ, расстреляла четырнадцать людей и серьёзно ранила двадцать одного человека на рождественской вечеринке в департаменте здравоохранения Сан-Бернардино, где работал Фарук. Массовый расстрел был объявлен террористическим актом и стал для того времени самой кровопролитной атакой со времён 11 сентября.

В ходе расследования ФБР обнаружила iPhone 5c. Он был собственностью округа и поэтому считался государственной собственностью, – однако им пользовался Фарук, который заблокировал его, установив личный пароль. ФБР не смогли разблокировать телефон.

Скорее всего, ваш телефон тоже защищен паролем (а если вы относитесь к тем 34 % пользователей, которые не используют пароль на смартфоне, то вам стоит одуматься!), и пароль содержит от четырёх цифр (слабый) до шести (новая опция по умолчанию) или более символов. Если вы введёте неверный код, экран зажужжит и затрясётся, напоминая звук торпеды из старых научно-фантастических фильмов. Таймер отсчитает восемьдесят миллисекунд прежде, чем вы сможете повторить попытку. Каждый раз, когда вы будете ошибаться, программа будет отмерять всё больше времени до следующей попытки, пока не заблокирует телефон окончательно.

У хакеров есть два основных подхода пробиться сквозь пароль. Первый – с помощью социальной инженерии: подсматривать (или «разнюхивать»), чтобы собрать достаточное количество информации и угадать верный пароль. Второй – брутфорс, или метод полного перебора: поочерёдное угадывание каждого символа комбинации до тех пор, пока не найдётся правильный. Хакеры – и органы безопасности – используют ПО высокой сложности для угадывания пароля, но всё равно им может потребоваться не один десяток лет на выполнение работы. (Представьте, сколько потребуется времени, чтобы опробовать каждую возможную комбинацию на Master Lock[55].) Так как Фарук погиб (в перестрелке с полицией), ФБР пришлось прибегнуть к методу перебора, чтобы вскрыть его телефон.

Но iPhone разработан таким образом, чтобы противостоять перебору, и последние модели удаляют ключ шифрования, делая данные абсолютно недоступными. Поэтому ФБР пришлось искать обходной путь. Сперва они обратились к Агентству национальной безопасности (АНБ) с просьбой взломать телефон. АНБ не справилось с этой задачей, и тогда они попросили Apple разблокировать его. В Apple отказались, чем создали широкий общественный резонанс, по сути, заявив: «Мы не смогли бы выполнить вашу просьбу, даже если бы сами того хотели. Да мы и не хотим».

Apple не знают ваш персональный пароль: он хранится на вашем телефоне в зоне, называемой Безопасным хранилищем, и связан с идентификационным номером исключительно вашего iPhone.


Рекомендуем почитать
Чему могут служить лубочные картинки

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Изображение Французской республики

«…Французский Законодательный Корпус собрался при стрельбе пушечной, и Министр внутренних дел, Шатталь, открыл его пышною речью; но гораздо важнее речи Министра есть изображение Республики, представленное Консулами Законодателям. Надобно признаться, что сия картина блестит живостию красок и пленяет воображение добрых людей, которые искренно – и всем народам в свете – желают успеха в трудном искусстве государственного счастия. Бонапарте, зная сердца людей, весьма кстати дает чувствовать, что он не забывает смертности человека,и думает о благе Франции за пределами собственной жизни его…»Произведение дается в дореформенном алфавите.


Гласное обращение к членам комиссии по вопросу о церковном Соборе

«…Церковный Собор, сделавшийся в наши дни религиозно-нравственною необходимостью, конечно, не может быть долгом какой-нибудь частной группы церковного общества; будучи церковным – он должен быть делом всей Церкви. Каждый сознательный и живой член Церкви должен внести сюда долю своего призвания и своих дарований. Запросы и большие, и малые, как они понимаются самою Церковью, т. е. всеми верующими, взятыми в совокупности, должны быть представлены на Соборе в чистом и неискажённом виде…».


Чернова

Статья посвящена положению словаков в Австро-Венгерской империи, и расстрелу в октябре 1907 года, жандармами, местных жителей в словацком селении Чернова близ Ружомберока…


Инцидент в Нью-Хэвен

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Распад Украины. Юго-Восточная республика

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Смерть экспертизы

Мы знаем, что глютен опасен. Мы уверены, что прививки не нужны. Мы не сомневаемся, что наших детей учат неправильно. Мы знаем лучше, ведь мы – настоящие ьэксперты, а не эти «умники» с дипломами и научными степенями. Автор этой книги, Том Николс, – американский ученый и политолог, специалист по международным отношениям и пятикратный чемпион Jeopardy! американского аналога «Своей игры». «Смерть экспертизы» – это не просто исследование современных тенденций в обществе, но и призыв задуматься, почему так происходит и, что самое главное, к чему это может привести.


Мегатех. Технологии и общество 2050 года в прогнозах ученых и писателей

Что ждет нас в 2050 году? Будут ли нам доступны совершенно новые технологии, которые пока даже невозможно представить? Или же при мысли о технологиях будущего вам представляются летающие автомобили, покорение космоса и всесильный искусственный разум? Ответы на все интересующие нас вопросы о будущем вы найдете в этой книге, составленной редактором журнала The Economist Дэниелом Франклином из прогнозов, сделанных ведущими мировыми учеными, нобелевскими лауреатами и писателями.