Закрити оголошення

Багато користувачів Apple вважають рівень безпеки найбільшою перевагою iPhone. У цьому відношенні Apple виграє від загальної закритості своєї платформи, а також від того, що її загалом вважають компанією, яка піклується про конфіденційність своїх користувачів. З цієї причини в самій операційній системі iOS ми знаходимо ряд функцій безпеки з чіткою метою - захистити пристрій від загроз.

Крім того, телефони Apple вирішують захист не тільки на програмному, але і на апаратному рівні. Тому самі чіпсети Apple A-Series розроблені з акцентом на загальну безпеку. Надзвичайно важливу роль у цьому відіграє співпроцесор під назвою Secure Enclave. Він повністю ізольований від решти пристрою і служить для зберігання зашифрованих важливих даних. Але на ньому багато не можна залізти. Його ємність становить всього 4 Мб. Це чітко показує, що Apple несерйозно ставиться до безпеки. Таким же чином ми могли б перерахувати низку інших функцій, які мають певну частку у всьому цьому. Але давайте зосередимося на чомусь іншому та відповімо на запитання, чи є достатнім захист телефонів Apple.

Блокування активації

Так званий надзвичайно важливий для безпеки (не тільки) iPhone блокування активації, який іноді називають блокуванням активації iCloud. Після того, як пристрій зареєстровано в Apple ID і підключено до мережі Find It, як ви, можливо, знаєте, ви можете в будь-який час переглянути його місцезнаходження та, таким чином, мати загальний огляд у випадках, якщо його втрачено чи вкрадено. Але як це все працює? Коли ви активуєте Find, певний Apple ID зберігається на серверах активації Apple, завдяки чому гігант з Купертіно дуже добре знає, кому належить даний пристрій і, отже, хто його справжній власник. Навіть якщо ви згодом примусово відновите/перевстановите телефон, під час першого ввімкнення він підключиться до вищезгаданих серверів активації, які негайно визначать, чи активне блокування активації чи ні. На теоретичному рівні це має захистити пристрій від зловживання.

Тому виникає фундаментальне питання. Чи можна обійти блокування активації? У певному сенсі так, але є фундаментальні проблеми, які роблять весь процес майже неможливим. По суті, замок має бути абсолютно незламним, що (поки що) стосується нових iPhone. Але якщо ми подивимося на трохи старіші моделі, зокрема iPhone X і старше, то виявимо в них певну апаратну помилку, завдяки якій з’явився революційний джейлбрейк під назвою checkm8, який може обійти блокування активації та таким чином зробити пристрій доступним. У цьому випадку користувач отримує практично повний доступ і може легко дзвонити або переглядати Інтернет за допомогою телефону. Але є головна заковика. Втеча з в'язниці checkm8 не може «пережити» перезавантаження пристрою. Таким чином, він зникає після перезавантаження та має бути завантажений знову, для чого потрібен фізичний доступ до пристрою. У той же час розпізнати вкрадений пристрій легко, так як варто лише перезавантажити його, і воно раптом зажадає авторизуватися в Apple ID. Однак навіть такий підхід більше нереалістичний для нових iPhone.

безпека iphone

Саме тому крадені айфони з активною блокуванням активації не продаються, адже потрапити до них практично неможливо. З цієї причини їх, як правило, розбирають на частини, а потім перепродають. Для зловмисників це значно простіше. Цікаво також, що багато вкрадених пристроїв потрапляють в одне й те саме місце, звідки їх часто спокійно переміщують через півпланети. Щось подібне сталося з десятками американських шанувальників Apple, які втратили свої телефони на музичних фестивалях. Однак, оскільки у них була активна функція «Знайти», вони могли позначити їх як «загублені» та відстежувати їх місцезнаходження. Весь час вони сяяли на території фестивалю, поки раптово не переїхали до Китаю, а саме до міста Шеньчжень, яке в Китаї називають Силіконовою долиною. Крім того, тут є величезний ринок електроніки, де можна купити буквально будь-який потрібний компонент. Детальніше про це можна прочитати в статті, що додається нижче.

.