unlock key soft код
Unlocker 1.9.2 Final RePack + ключик активации
Часто случается, что удалить файл невозможно по причине того, что он используется другой программой. Для решения таких задач и создана программа Unlocker. Программа способна разблокировать любые файлы в одно мгновение для их дальнейшего использования. Помимо разблокирования и удаления файлов, их также можно переименовать и переместить.
Ключ активации
К сожалению, версия программы условно бесплатная, но при активации открываются максимальные возможности. Рабочий ключ находится в установочном файле.
Возможности
Ключевая задача утилиты – разблокирование файлов, находящихся в ограниченном доступе. Unlocker понятна и проста в применении: после установки её функция появляется в контекстном меню. При появлении данных, которые не удаляются обычным способом, достаточно нажать кнопкой мыши на программу и приступить к работе.
При появлении действительно защищённого файла в окне появится перечень источников, препятствующих удалению. Что решить эту проблему, достаточно выделить всё и перейти к надписи «Разблокировать». С Unlocker можно работать даже с самыми упрямыми файлами. Проблем «Ограниченный доступ» и «Удаление невозможно» больше нет. Если доступ к файлу ограничен, а Windows не предлагает путей решения этой проблемы, то утилита не только освобождает файл, но и предоставляет сведения о процессах, мешающих это сделать.
Разобраться в Unlocker сможет даже начинающий пользователь: здесь всё предельно просто и на русском языке. Стоит отметить, что в системе находятся файлы, которые категорически нельзя удалять. Эта информация крайне важна для неопытных потребителей, так как деинсталляция важных файлов приведёт к сбоям ОС.
Unlocker может разблокировать файлы:
Раннее возникали ошибки в работе с файлами, содержащими длинный путь. В версии 1.9.2. разработчики усовершенствовали обработку и исправили мелкие недоработки. Программа отлично сочетается с операционными системами Windows 7, 8, 10.
Ключевые преимущества программы:
Скачать с вшитым ключом
Для полного доступа ко всем функциям программы на нашем сайте можно установить Unlocker с вшитым ключом активации. После скачивания можно сразу приступать к работе с самыми упрямыми файлами и управлять ими в своих целях.
5 лучших бесплатных инструментов для разблокировки активации iCloud для снятия блокировки активации iPhone
1. 5 лучших бесплатных инструментов для разблокировки активации iCloud
Top 1: FoneLab iOS Unlocker
FoneLab Помогает вам разблокировать экран iPhone, удалить Apple ID или его пароль, удалить экранное время или пароль ограничения в секундах.
Как разблокировать блокировку активации iCloud на iPhone
Шаг 1 Подключите ваш iPhone к компьютеру через кабель для передачи данных. Загрузите и установите FoneLab iOS Unlocker, вы можете запустить инструмент разблокировки iCloud на своем компьютере. Выберите Удалить Apple ID вариант с домашнего экрана.
Шаг 2 Нажмите Trust на экране iPhone, чтобы разрешить последующие разблокировки, и введите экранный пароль. Обратитесь к инструмент разблокировки iCloud и нажмите на Start кнопку, чтобы запустить его. После разблокировки iPhone нажмите OK, что означает, что инструмент разблокировки iCloud сделал свое дело.
Примечание. Вы можете создать новую учетную запись iCloud и воспользоваться всеми услугами iPhone. Если на вашем iPhone включена функция «Найти iPhone», вам необходимо перейти в приложение «Настройки», перейти в iCloud и отключить эту функцию.
Top 2: iActivate iCloud Remove Software
iActivate один из лучших инструментов разблокировки iCloud на рынке, позволяющий обойти блокировка активации iCloud. У него много преимуществ, в том числе возможность эффективно снять блокировки iCloud без дополнительной оплаты. Он имеет хорошую совместимость и подходит для всех типов устройств iOS.
Плюсы
Минусы
Топ 3: iCloudin
Плюсы
Минусы
Топ 4: Активатор Doulci
Активатор Doulci это мощный и простой бесплатный инструмент для разблокировки iCloud, который обходит блокировки активации iCloud. Он имеет множество расширенных функций, которые помогут вам получить полный доступ к вашим устройствам iOS без потери данных. А пока у вас есть какие-либо вопросы о том, как использовать инструмент, вы можете получить ответы из официальных обучающих видео.
Плюсы
Минусы
Top 5: средство для удаления iCloud
Плюсы
Минусы
FoneLab Помогает вам разблокировать экран iPhone, удалить Apple ID или его пароль, удалить экранное время или пароль ограничения в секундах.
2. Часто задаваемые вопросы о бесплатном инструменте разблокировки iCloud
Снимает ли джейлбрейк блокировку активации iCloud?
Должен ли я использовать бесплатный инструмент разблокировки iCloud для удаления SSN или ZIP?
Нет. Если вы приобрели новый iPhone AT&T на eBay, вы можете обнаружить, что на iPhone застрял почтовый индекс и последние 4 цифры SSN телефона. Получите 15-значный IMEI своего iPhone и номер телефона, привязанный к iPhone при его покупке. Сервер AT&T удаляет активацию SSN или ZIP примерно за 7 рабочих дней.
Как определить заблокированный iCloud iPhone?
IPhone, заблокированный активацией iCloud, требует ввода имени пользователя или Apple ID и пароля. Если первоначальный владелец использовал Find My iPhone функция удаленного удаления данных на iPhone, он покажет статус как утерянный или удаленный. Если вы уже приобрели iPhone, вы можете обратиться за помощью к бесплатному инструменту разблокировки iCloud.
Если вы хотите снять блокировку активации iCloud, вы можете выбрать 5 лучших бесплатных инструментов разблокировки iCloud из статьи. Если вам нужно снять ограничения для ваших устройств iOS. И FoneLab iOS Unlocker всегда должен быть хорошим вариантом, который вы можете принять во внимание, если хотите удалить Apple ID.
FoneLab Помогает вам разблокировать экран iPhone, удалить Apple ID или его пароль, удалить экранное время или пароль ограничения в секундах.
AnyUnlock — новое приложение для сброса паролей iPhone
Если раньше немногие пользовались паролем на iPhone, то теперь он установлен, пожалуй, на каждом смартфоне Apple. Ведь только после настройки пароля можно пользоваться продвинутой разблокировкой по Touch ID или Face ID. Единственный минус паролей — они имеют свойство забываться, и одно дело, если речь идет о 4-значном или 6-значном пароле, который можно кое-как подобрать (если это ваш айфон, конечно), то с паролем от экранного времени все не так просто. Поэтому в последнее время широкое распространение получили специальные утилиты для сброса пароля iPhone и пароля экранного времени, а некоторые продвинутые инструменты вроде нового приложения AnyUnlock умеют убирать Apple ID и аккаунт iCloud с устройства.
Многие устанавливают себе сложные пароли на iPhone, а потом забывают их
Скажем сразу, это приложение не делает ничего сверхъестественного — не убирает блокировку активации и не отключает функцию «Найти iPhone», иначе им бы запросто могли пользоваться злоумышленники. Нет, это скорее продвинутая альтернатива уже закрытого Apple iTunes, которая сделана для того, чтобы облегчить сброс различных паролей и ограничений на iPhone для пользователей, которые не очень хорошо разбираются в подобных тонкостях. Например, родителям или другим старшим родственникам гораздо проще будет нажать на одну кнопку, если они вдруг забудут пароль, чем разбираться с интерфейсом iTunes или звонить вам, чтобы вы подолгу объясняли им, как выполнить то или иное действие.
Достаточно зайти на сайт разработчиков и загрузить версию приложения для Mac или Windows. После ее установки откроется меню со всеми возможностями программы: сброс пароля iPhone, сброс пароля экранного времени, удаление Apple ID и аккаунта iCloud, менеджер паролей в iOS, а также сброс и восстановление пароля от резервной копии iTunes.
Установка приложения займет несколько секунд
Главный экран AnyUnlock
Как сбросить пароль iPhone
Для работы большинства функций приложения нужно, чтобы на iPhone была отключена функция «Найти iPhone», инструкции для этого приведены в приложении, также есть подробный гайд на сайте разработчика. Это гарантирует тот факт, что устройство не украли и не завладели им без ведома владельца. А потом можно делать все, что захотите, в том числе сбрасывать пароль. Как только вы нажмете кнопку «Старт», утилита сначала загрузит новейшую версию iOS — ее установка является неотъемлемой частью процедуры сброса пароля. После того как прошивка скачается, начнется удаление пароля с устройства. То есть по сути приложение выполняет восстановление айфона в один клик. При этом неважно, насколько сложный у вас пароль — сбросить можно любой.
Сброс пароля айфона в AnyUnlock
Приложение не только уберет пароль с айфона, но и обновит его до последней версии прошивки
Поскольку по сути это полный сброс айфона, в процессе сброса пароля удаляются и все данные со смартфона или планшета. Для кого-то это не слишком критично: например, если вы захотите вернуть к жизни старенький iPhone 5, который долгое время пылился в шкафу, а пароль от него был благополучно забыт.
Как убрать пароль экранного времени на айфоне
В случае со сбросом пароля экранного времени все немного интереснее. После того, как будет запущен процесс сброса, айфон как будто начнет сбрасывать все данные, однако это вовсе не так. Он просто перезагрузится, и смартфоном снова можно пользоваться, все данные, контакты, фото и другая информация сохраняются. Но никаких следов экранного времени уже не будет.
Функция сброса экранного времени
Для удаление аккаунта iCloud нужно отвязать устройство от своей учетной записи
Я оценил функцию сброса пароля от резервной копии iTunes — когда-то давно зачем-то зашифровал ее, а потом не мог подобрать пароль для расшифровки. Это приложение с справилось с задачей за несколько минут, но опять же не без хитростей — функцию «Найти iPhone» перед этим пришлось отключить.
Многие могут сказать, что большинство из этих операций можно осуществить самостоятельно (в том числе с помощью iTunes), и будут правы. Но только в том случае, если у пользователя есть соответствующие навыки. К тому же в том же iTunes во время сброса и восстановления зачастую возникают ошибки, которые неподготовленный пользователь уже не может устранить. Подобные приложения ориентированы больше на тех, кому важно производить подобные операции в пару кликов без лишних телодвижений.
Например, мама хочет отдать старый айфон бабушке и убрать всю свою информацию. Подключает телефон к этому приложению, которое является одновременно инструментом для удаления всех личных данных с гаджета, который исключает восстановление данных после сброса даже сторонними приложениями. И судя по тому, что подобные программы пользуются популярностью, таких пользователей довольно много. Хотя как-то даже нам в редакции пригодилось такое приложение: разбили офисный телефон, и нельзя было ввести пароль на iPhone из-за разбитого экрана. Приложение за несколько минут сбросило пароль и все данные на устройстве.
На сайте программы можно как загрузить бесплатную пробную версию, так и купить утилиту для Mac или Windows. Что хорошо, здесь не надо докупать отдельно какие-то функции приложения, в отличие от некоторых аналогов, достаточно заплатить один раз. Приложение поддерживает новейшие версии iOS 13 и iPhonе 11, iPhone 11 Pro и iPhone 11 Pro Max.
Зона доступа: 30 способов, которые позволят разблокировать любой смартфон. Часть 2
По правде говоря, технические методы разблокировки мобильных устройств не являются самоцелью для компьютерного криминалиста. Его основная задача — получить доступ к данным, хранящимся в памяти. Поэтому, если исследователю удается извлечь информацию из устройства в обход установленного PIN-кода или графического пароля — необходимость в разблокировке обычно отпадает. С другой стороны, если эксперт все-таки извлекает данные на физическом или логическом уровнях, то он может получить информацию, которая поможет ему в дальнейшем разблокировать девайс. В этой статье Игорь Михайлов, специалист Лаборатории компьютерной криминалистики Group-IB, продолжает рассказывать о способах, которые позволяют экспертам-криминалистам обойти блокировку мобильного устройства. Первую часть можно посмотреть здесь.
Важно: эта статья написана для оценки безопасности паролей и графических паттернов, используемых владельцами мобильных устройств. Если вы решите разблокировать мобильное устройство с помощью описанных методов — помните, что все действия по разблокировке устройств вы совершаете на свой страх и риск. При манипуляции с мобильными устройствами вы можете заблокировать устройство, стереть пользовательские данные или привести устройство в неисправное состояние. Также даны рекомендации пользователям, как повысить уровень защиты своих устройств.
Технические методы разблокировки экрана мобильного устройства
Разумеется, технические возможности по разблокировке тесно связаны с характеристиками конкретного устройства: его производителем, моделью, версией операционной системы, установленных обновлений безопасности и т.д. Криминалист должен учитывать эти моменты при попытках разблокировки мобильного устройства. Начнем с Apple.
Разблокировка мобильных устройств Apple
Способ 21: использование программно-аппаратных комплексов GrayKey и UFED Premium
Сейчас на рынке существуют два программно-аппаратных комплекса, предназначенных для подбора PIN-кодов и извлечения данных из заблокированных мобильных устройств компании Apple.
Первое устройство — это GrayKey компании Grayshift [23]. Как заявляет разработчик устройства, с его помощью можно восстановить PIN-код практически любого iPhone с любой версией iOS.
Так выглядит одно из известных изображений GrayKey, представленных публике:
Всего двух выводов для подключения исследуемых устройств недостаточно. Ниже объясню почему.
Второе устройство для подбора паролей — UFED Premium компании Cellebrite, анонсированный 14 июня 2019 года [24].
Вероятно, UFED Premium может существовать в виде набора программ (по аналогии с UFED 4PC) или специализированного аппаратного устройства (по аналогии с UFED Touch).
Оба устройства доступны только военным и полицейским структурам ряда стран. Информация о возможностях обоих комплексов ограничена. Это обусловлено тем, что компания Apple оказывает серьезное противодействие извлечению данных из ее устройств и постоянно внедряет в свои продукты новые наработки, препятствующие криминалистам извлекать данные из таких устройств.
Доподлинно известно, что компаниям GreyShift и Cellebrite требуется некоторое время (от нескольких недель до нескольких месяцев) для того, чтобы обойти новые наработки Apple, препятствующие доступу к памяти заблокированных мобильных устройств.
PIN-код мобильных устройств Apple можно взломать методом последовательного перебора («Brute force attack»). В случае удачи, такой подбор пароля занимает менее суток, но может занять и полгода, и более. Соответственно, подключение к GrayKey всего двух мобильных устройств серьезно ограничивает возможности исследователя, учитывая, что восстановление PIN-кодов требует много времени.
Рекомендация по защите: относительно приемлемыми по срокам перебора являются цифровые пароли длиной в 4-6 знаков. Даже 7-8 цифр уже сильно усложняют задачу перебора пароля, а использование цифро-буквенного стойкого пароля делает эту задачу неразрешимой за приемлемое время.
Способ 22: использование аппаратного комплекса IP Box
Для восстановления PIN-кода заблокированных мобильных устройств Apple, работающих под управлением iOS 7-8.1, можно использовать семейство аппаратных устройств в названиях которых, как правило, используется сочетание IP Box. Существует много аппаратных реализаций подобного устройства стоимостью от сотни до тысяч долларов. Например, вариантом такой реализации является IP Box iPhone Password Unlock Tool [25]. Так выглядит результат восстановления PIN-кода с помощью этого устройства:
Ряд компаний, занимающихся разработкой программ для мобильной криминалистики, внедрили этот функционал в свои разработки. Компания Susteen пошла дальше и реализовала подобное устройство в виде робототехнического комплекса Burner Breaker (PIN-код заблокированного мобильного устройства подбирает робот) [26]:
Суть работы устройства заключается в следующем: ввиду наличия программной ошибки в операционной системе (iOS 7.x.x), после израсходования неудачных попыток ввода PIN-кода на устройство подается команда, которая обнуляет счетчик количества неудачных попыток. Это позволяет аппаратному комплексу вновь применить определенное количество новых сочетаний кода для разблокировки устройства.
Как заявлено производителем IP Box iPhone Password Unlock Tool, подбор 4-значного PIN-кода заблокированного мобильного устройства Apple займет не более 17 часов.
Рекомендация по защите: устройство с iOS 7 необходимо было сменить несколько лет назад.
Способ 23: восстановление PIN-кода
Для младших моделей iPhone (до iPhone 5c включительно) существует возможность подобрать PIN-код методом последовательного перебора («Brute force attack»). Например, это можно сделать с помощью UFED Physical Analyzer компании Cellebrite или iOS Forensic Toolkit компании Elcomsoft.
Когда устройство находится в режиме DFU, в него загружается серия эксплойтов, которые позволяют перехватить управление устройством до запуска его собственной операционной системы.
Внешний вид окна iOS Physical с опциями извлечения данных и восстановления PIN-кода для подключенного iPhone 4:
При выборе опции «Восстановление кода-пароля» произойдет подбор PIN-кода заблокированного устройства. Результат восстановления PIN-кода выглядит так:
Перспективы извлечения данных из заблокированных мобильных устройств Apple
В силу того что на iPhone 4S, iPhone 5, iPhone 5C нет возможности аппаратной возможности ограничить число попыток подбора PIN-кода заблокированного устройства, эти устройства уязвимы к программному обеспечению, которое можно использовать для последовательного перебора значений PIN-кода с целью его восстановления.
Августовский релиз Elcomsoft IOS Forensics Toolkit содержит реализацию такой атаки для устройств: iPhone 5 и iPhone 5c.
Кроме того, исследователи безопасности из группы PANGU сообщили об уязвимости в SEPROM [28] в чипах A8-A10 (iPhone 6, 6s, 7), которая в теории тоже позволит отключить проверку подбора пароля PIN-кода.
Рекомендация по защите: безопасными устройствами на данный момент можно считать только устройства на процессорах A12 и A13 (iPhone XR, XS, 11, 11Pro). Не забывайте, что если старое уязвимое устройство подключено к одному iCloud с новым безопасным, то через старое устройство можно получить данные iCloud и от нового.
Перебор пароля Elcomsoft IOS Forensics Toolkit:
Способ 24: использование lockdown-файлов
Если мобильное устройство Apple хотя бы один раз подключалось к компьютеру под управлением Windows или MacOS, то программа iTunes автоматически создала на нем файлы, которые помогут исследователю извлечь данные из заблокированного устройства.
Эти файлы расположены по следующим путям:
Важно отметить, что если мобильное устройство Apple работает под управлением iOS версии 9 или новее и было перезагружено после блокировки — исследователь не сможет использовать этот подход.
Рекомендация по защите: не подключать iOS-устройства к компьютерам, где не установлено полнодисковое шифрование со стойким паролем.
Разблокировка мобильных устройств под управлением операционной системы Android
Для мобильных устройств под управлением операционной системы Android существует ряд методов, которые позволяют получить доступ к данным, не зная PIN-код или графический ключ. Мы опишем и эти методы, и пути восстановления PIN-кода или графического ключа.
Способ 25: разблокировка устройства с помощью AT-команд модема
На ряде мобильных устройств, по умолчанию, может быть активирован AT-модем. Как правило, это мобильные устройства, произведенные LG Electronics Inc. в 2016-2017 годах, но могут быть и устройства, выпущенные иными производителями.
Это позволяет исследователю управлять работой мобильного устройства с помощью AT-команд. Например, с помощью таких команд можно извлечь дамп памяти из устройства, находящегося в режиме Firmware Update. Или разблокировать устройство, отдав одну-единственную команду. Использование AT-команд является самым криминалистически правильным путем, так как не изменяет данные в памяти устройства.
Для разблокировки мобильного устройства, оно должно отобразиться в списке устройств Windows на компьютере исследователя как LGE Mobile USB Modem.
Заблокированный смартфон LG, подключенный к компьютеру исследователя в режиме LGE Mobile USB:
Далее можно отдать AT-команду с помощью терминала или воспользоваться специализированным программным обеспечением (например, «Мобильный Криминалист Эксперт»).
Отображение заблокированного смартфона LG в программе «Мобильный Криминалист Эксперт»:
Если кликнуть в интерфейсе программы кнопку «Разблокировать» — произойдет разблокировка устройства:
Более подробно использование AT-команд в мобильной криминалистике описано в работе «Unlocking The Screen of an LG Android Smartphone with AT Modem Commands» [29].
Рекомендация по защите: сменить устройство на актуальное.
Способ 26: доступ к данным рутированного устройства
Иногда на исследование может поступить рутированное устройство, то есть устройство, на котором исследователь уже имеет права суперпользователя. На таком устройстве исследователю доступны все данные: файлы и логические разделы. Таким образом, исследователь может извлечь файлы, содержащие PIN-код или графический пароль, и попытаться восстановить их значения или удалить их и таким образом разблокировать устройство.
Кроме описанного метода, физический дамп мобильного устройства, в котором исследователь может найти файлы, содержащие PIN-код или графический код, можно создать следующими способами:
Файлы gesture.key, settings.db, locksettings.db, gatekeeper.password.key
Информация о PIN-коде или графическом коде сохраняется в следующих файлах, расположенных по пути /data/system/:
Рекомендация по защите: этот метод (gesture.key) применим к старым устройствам, где еще не было отдельной области для хранения криптографических данных и они хранились просто в файловой системе. В новых устройствах такой способ не пройдет.
Способ 27: удаление файла, содержащего код блокировки
Самым простым вариантом разблокировки мобильного устройства является удаление файла, содержащего код блокировки. Для этого на устройстве должна быть включена отладка по USB, что, к сожалению, случается далеко не всегда.
Если исследователю повезло и отладка по USB активирована — он может удалить файл, содержащий пароль, данной последовательностью команд [30]:
Альтернативный вариант — ввести команду, которая приведет к удалению файла gesture.key:
После перезагрузки устройство или сразу будет разблокировано, или появится экран блокировки, который можно просто «смахнуть» вверх или в сторону.
Другим методом удаления блокировки является изменение значений ячеек баз данных, содержащих пароли. Для этого нужно выполнить следующую последовательность команд [30]:
Альтернативный вариант приведен пользователем nstorm1 на форуме 4PDA. Он предлагает ввести такую последовательность команд [31]:
Рекомендация по защите: аналогично предыдущему.
Способ 28: установка кастомных прошивок
Если исследователю не повезло и у мобильного устройства не активирована отладка по USB, то он может попробовать установить кастомную прошивку, чтобы получить доступ к файлам, содержащим коды (пароли) блокировки, или удалить их.
Наиболее популярными являются кастомные прошивки:
Прошив в мобильное устройство CWM Recovery, нужно смонтировать раздел DATA с помощью команды:
После получения доступа к файлам устройства нужно выполнить последовательность команд, описанную в способе 27 [32].
Если на мобильное устройство удалось прошить TWRP, то в нем нужно пройти в раздел TWRP под названием Advanced и выбрать File Manager. Далее с помощью File Manager нужно перейти на диск data в каталог system, затем удалить файлы, которые могут содержать PIN-код или графический пароль (файлы gesture.key, settings.db, locksettings.db, gatekeeper.password.key и т.д.).
Файлы gatekeeper.password.key, gatekeeper.pattern.key, locksettings.db, locksettings.db-wal, locksettings.db-shm, отображаемые в интерфейсе File Manager TWRP:
В мобильные устройства Samsung кастомная прошивка может быть прошита с помощью программы Odin. Для разных версий программы существуют свои инструкции по прошивке мобильных устройств.
Загрузка кастомной прошивки в мобильное устройство Samsung SM-J710 с помощью программы Odin3:
В мобильные устройства, оснащенные чипом MTK (например, Meizu, Xiaomi, Lenovo, Fly, Elephone, Blackview, ZTE, Bluboo, Doogee, Oukitel, UMI и других китайских производителей), кастомную прошивку можно прошить с помощью программы SP Flash Tool [33].
Рекомендация по защите: использовать устройства с полнодисковым или пофайловым шифрованием, с Android версии 9.0 и выше, с патчами безопасности от июля 2020 года и новее.
Способ 29: восстановление PIN-кода из файла
Если исследователь не может извлечь из заблокированного устройства файл, содержащий PIN-код или графический код, — он может попытаться восстановить код, хранящийся в файле.
Например, с помощью программы Andriller можно восстановить PIN-код, хранящийся в файле gesture.key.
Фрагмент основного окна программы Andriller:
Из файла, содержащего графический пароль (gesture.key), можно извлечь хэш, который можно декодировать с помощью радужных таблиц в последовательность цифр, являющихся значениями графического кода. Пример такого извлечения приведен в работе «Android Forensics: Cracking the Pattern Lock Protection» [34].
Восстановление графического паттерна из файла gatekeeper.pattern.key в настоящее время затруднено, так как отсутствуют общедоступные инструменты и исследовательские работы, в которых бы освещались подходы к анализу данных этого файла.
Способ 30: использование специализированных программ
С помощью специализированных программ (или аппаратно-программных комплексов — например, UFED Premium, который был описан выше), можно извлечь файловую систему исследуемого устройства, физический дамп, а также снять (а после исследования — восстановить) код блокировки экрана. На иллюстрации ниже приведено окно программы UFED 4PC с опциями извлечения для Samsung SM-J710F. Там отображена вся полнота методов извлечения, доступных исследователю. Программу UFED 4PC можно считать гражданской версией UFED Premium.
Таким образом, исследователь может отключить/восстановить блокировку экрана на смартфоне, а также извлечь файловую систему устройства или сделать полную копию памяти устройства в обход блокировки.
Рекомендация по защите: как правило, такие программно-аппаратные комплексы эксплуатируют уязвимости в загрузчике или процессоре устройства и не доступны гражданскому пользователю. На данный момент уязвимы практически все процессоры Kirin, Exynos и старые версии процессоров Qualcomm.
Выводы
Смартфон сегодня — это основной источник данных о личной жизни его владельца. Понимая это, производители мобильных устройств постоянно повышают безопасность хранящихся в них данных. С технической точки зрения, безопасность топовых мобильных устройств iOS и Android находится на высоком уровне. Даже незначительные программные повреждения устройства могут привести к полной потере доступа к данным, находящимся в устройстве.
Многие из описанных способов актуальны только для старых версий iOS и Android. Например, начиная с версии 6.0 в Android используется шифрование файловой системы, а с iOS 11.4.1 — механизм USB Restricted Mode (защитный механизм, отключающий любой обмен данными через встроенный в устройство порт Lightning).
Соревнование производителей мобильных устройств и исследователей, стремящихся получить доступ к данным, сродни соревнованию специалистов по разработке брони и снаряда. Повышение безопасности хранимых данных требует от исследователей более глубокого изучения защитных механизмов мобильных устройств, что приводит к курьезам. В качестве примера можно привести разработку экплойта Сheckm8 для устройств Apple. Apple постоянно наращивала безопасность своих мобильных устройств, что препятствовало деятельности исследователей. Глубокий анализ защитных механизмов этого производителя привел к обнаружению уязвимости в BootROM, то есть в коде устройства, который отвечает за первоначальную загрузку. Сheckm8 позволяет получить права суперпользователя на всех устройствах Apple, выпущенных в период с 2011 по 2017 год (включая все модели с iPhone 4s по iPhone X), и для всех существующих версий операционной системы iOS. Данная уязвимость неустранима: для её исправления Apple нужно отозвать миллионы устройств по всему миру и заменить в них код BootROM.
Социальные методы разблокировки мобильных устройств и дальше будут оставаться актуальными, пока производители не разработают иные способы идентификации владельцев устройств, препятствующие использованию социальной инженерии.
Если же говорить о безопасности устройств, то на момент публикации статьи относительно безопасными устройствами можно считать: