Vinnaren i pepparkakshustävlingen!
2024-04-27, 13:22
  #193
Medlem
Citat:
Ursprungligen postat av Dr Tinnitus
Man kan i princip ha hur lång och komplicerad lösen som helst på en iOS/MacOS-enhet, med alla möjliga tecken etc.

Det är generellt sett extremt svårt att ”knäcka” sig in i en sådan enhet, och de gånger polisen eller andra lyckas så beror det generellt sett alltid på att användaren slarvat med sin lösen på olika sätt, för enkel, fanns uppskriven nånstans etc etc
Såklart. Men då kriminella primärt består av svartingar så kommer det vara som bäst 6 siffrig kod som används i många fall. Och i dessa fall är det kört om polisen får tag i mobilen i AFU.

Är den i BFU och har ett rejält lösenord är det såklart kört. Problemet är att iOS inte har stöd för att sätta sig själv i AFU efter x antal timmar.
Citera
2024-04-27, 14:40
  #194
Medlem
fsdfsdfs avatar
Citat:
Ursprungligen postat av Kaliumdikromat
https://www.sydsvenskan.se/2024-03-0...s-for-overvald
Maskerade poliser gick in i cell för att få koder – anklagas för övervåld 1 mars 2024 17:40

Huvudmannen i en stor narkotikahärva på Österlen anklagar polisen för att ha kommit över koderna till hans mobiltelefon med hjälp av övervåld. Vid en ovanlig förhandling krävde hans advokat på fredagen att bevisningen från mobiltelefonerna ska strykas från målet. Och spelade upp en film som visar hur maskerade poliser kliver in i klientens cell.

Ingen kan "tvinga en" att avslöja koden 11223344 till sin Iphone, men polisen kan alltså enligt nya lagen fysiskt tvinga en att sätta pekfingret på sin telefon eller hålla ansiktet framför FaceID.

Naturligtvis inte bra om poliserna använde våldsamma metoder, boxar en i magen, trycker upp någon mot väggen, tar grepp om armar etc - men vi förväntar ju oss exempelvis, eller förbereder i alla fall vanliga 18-åriga pojkar och flickor att klara av viss tortyr och likande i krigssituationer om man blir tillfångatagen av ryska förband- så att bara säga inga kommentarer eller säga att man vill ha sin advokat närvarande borde i teorin räcka. Vi pratar trots allt om en skyddad miljö där man ändå har juridiska rättigheter, får mat, har säng och värme etc och bara kan vara gripen, anhållen eller häktad en begränsad tid.

Om man ändå ger ifrån sig en pin-kod alltså "frivilligt" så är det väl samma sak som att avslöja annan komprometterande information om sig själv eller sina målkamrater, dvs det som i förbrytar-tugg, om vi ska sänka oss så lågt, brukar benämnas som att gola.
__________________
Senast redigerad av fsdfsdf 2024-04-27 kl. 14:42.
Citera
2024-04-27, 14:54
  #195
Medlem
Kaliumdikromats avatar
Citat:
Ursprungligen postat av warsmann
Såklart. Men då kriminella primärt består av svartingar så kommer det vara som bäst 6 siffrig kod som används i många fall. Och i dessa fall är det kört om polisen får tag i mobilen i AFU.

Är den i BFU och har ett rejält lösenord är det såklart kört. Problemet är att iOS inte har stöd för att sätta sig själv i AFU efter x antal timmar.


Är det någon obegränsad upplåsning via serieport man får tillgång till med AFU alltså?
Citera
2024-04-27, 18:52
  #196
Medlem
Citat:
Ursprungligen postat av Kaliumdikromat
Är det någon obegränsad upplåsning via serieport man får tillgång till med AFU alltså?
Det har framkommit att på äldre mobiler kan de plocka fram rubbet om den är i AFU. Vill du verkligen riskera att de kan göra det nu med?

Oavsett vad är man generellt fucked om polisen tar en iPhone. De kan installera spyware på mobilen och ge tillbaka den till dig. När du knappar in koden åker den direkt till polisen.

https://www.nbcnews.com/tech/securit...doesn-n1209296

Sensmoralen är: om du tror att du kan riskera att få mobilen tagen av polisen, köp en säkrare jävla mobil.
Citera
2024-04-27, 19:07
  #197
Medlem
Kaliumdikromats avatar
Citat:
Ursprungligen postat av warsmann
Det har framkommit att på äldre mobiler kan de plocka fram rubbet om den är i AFU. Vill du verkligen riskera att de kan göra det nu med?

Vad blandar du in mig i detta för, jag undrade hur de tar sig in.

jag kör med nokia 3310
Citera
2024-04-27, 22:57
  #198
Medlem
Citat:
Ursprungligen postat av warsmann
Vad är det här för tjejmatte?

6 siffrig kod innebär att lägsta siffran är
000000
Och att högsta siffran är
999999

Knappast otänkbart att de kan knäcka det.
Egentligen så är det lite ointressant hur många möjliga kombinationer som det finns. Som konstruktör så ser man till att det är omöjligt att testa alla varianter. Efter exempelvis tjugo försök så låser man enheten i 24 timmar och efter 50 försök så låser man i en vecka. När någon har försökt 100 gånger så ser man till att enheten låses för all framtid. Allt för att ingen på måfå ska kunna slumpa sig in i enheten.

Känner mig tämligen övertygad om att det finns utrustning som möjliggör för svensk polis att blixtsnabbt komma in i enheterna.
Citera
2024-04-28, 07:05
  #199
Medlem
Citat:
Ursprungligen postat av Mynicname
Egentligen så är det lite ointressant hur många möjliga kombinationer som det finns. Som konstruktör så ser man till att det är omöjligt att testa alla varianter. Efter exempelvis tjugo försök så låser man enheten i 24 timmar och efter 50 försök så låser man i en vecka. När någon har försökt 100 gånger så ser man till att enheten låses för all framtid. Allt för att ingen på måfå ska kunna slumpa sig in i enheten.

Känner mig tämligen övertygad om att det finns utrustning som möjliggör för svensk polis att blixtsnabbt komma in i enheterna.

Israel säljer hacks till stater, ingen hemlighet.
De har en stab av hackare som jobbar med iphones.
Citera
2024-04-28, 09:11
  #200
Medlem
GustavTrelleborgs avatar
Hittade detta

"Cellebrite, in another industry first, can access and extract data from the latest versions and updates to iOS 16 and iPhone 14 devices, including evidence stored in encrypted applications."
Citera
2024-04-28, 10:22
  #201
Medlem
Citat:
Ursprungligen postat av Mynicname
Egentligen så är det lite ointressant hur många möjliga kombinationer som det finns. Som konstruktör så ser man till att det är omöjligt att testa alla varianter. Efter exempelvis tjugo försök så låser man enheten i 24 timmar och efter 50 försök så låser man i en vecka. När någon har försökt 100 gånger så ser man till att enheten låses för all framtid. Allt för att ingen på måfå ska kunna slumpa sig in i enheten.
Om du sitter och manuellt försöker komma in i mobilen genom att trycka på skärmen finns detta för i princip samtliga mobiler idag.

Stoppar du in en israelisk enhet som kostar en kontantinsats så kommer det inte hjälpa dig. Det är då enbart två faktorer som spelar roll:

1. Är mobilen i AFU eller BFU?
2. Har du 1234 eller AWDHwioquj124u1284 som kod?
Citera
2024-04-28, 10:24
  #202
Medlem
Citat:
Ursprungligen postat av Kaliumdikromat
Vad blandar du in mig i detta för, jag undrade hur de tar sig in.
Förlåt, jag missade att du hade diagnos.
Citat:
jag kör med nokia 3310
Och det är säkrare än en Pixel 8 menar du? Hur tänkte du nu? 100% av alla meddelanden du kan skicka på den samt 100% av alla samtal går att logga utan att knäcka en enda kod. Dina SMS ligger ju lagrade hos operatören i flera år.

Jämför det med GrapheneOS + SimpleX/Briar. Finns inte en människa som kan avlyssna det trivialt.
Citera
2024-04-28, 12:19
  #203
Medlem
Citat:
Ursprungligen postat av warsmann
Förlåt, jag missade att du hade diagnos.

Och det är säkrare än en Pixel 8 menar du? Hur tänkte du nu? 100% av alla meddelanden du kan skicka på den samt 100% av alla samtal går att logga utan att knäcka en enda kod. Dina SMS ligger ju lagrade hos operatören i flera år.

Jämför det med GrapheneOS + SimpleX/Briar. Finns inte en människa som kan avlyssna det trivialt.


Håller med om att det är säkrare än en Nokia 3310, däremot tycker jag vi bör vara mer försiktiga med att uttala oss så tvärsäkert på att vi kan känna oss helt säkra bara vi väljer en viss uppsättning mjuk- och hårdvara.

Vi kan svårligen veta huruvida någon/några hittat svagheter i dessa system och om dessa har eller kommer att utnyttjas i framtiden.
Citera
2024-04-28, 12:29
  #204
Medlem
Kaliumdikromats avatar
Citat:
Ursprungligen postat av Fcuko
[/b]

Håller med om att det är säkrare än en Nokia 3310, däremot tycker jag vi bör vara mer försiktiga med att uttala oss så tvärsäkert på att vi kan känna oss helt säkra bara vi väljer en viss uppsättning mjuk- och hårdvara.

Vi kan svårligen veta huruvida någon/några hittat svagheter i dessa system och om dessa har eller kommer att utnyttjas i framtiden.

Jag krypterar alla sms på datorn innan jag skickar dem.

Frågan till psykosmongot var att om man i AFU på iphone kan köra bruteforce på pinkoder i hög hastighet utan att den blir låst efter x antal försök, eller är det någon local exploit? checkm8 eller liknande?

Istället började psykosmongot babbla om att jag borde skaffa annan telefon fast jag inte ens har iphone.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback