具体的にどうやってデータを取り出すか気になりました。 ソフトウェア的にできる手段があればセキュリティ的にどうかと思いますし、 メモリの足にコードをつなぐのかしらん。その筋の人にかかれば・・、ただつなぐだけで取り出せるようにはなってないと思いますが。 >Apple said that its technicians can only extract the data from a locked iOS device at the company’s headquarters in Cupertino,
バックドア? (スコア:2)
ソフトウェア的にできる手段があればセキュリティ的にどうかと思いますし、
メモリの足にコードをつなぐのかしらん。その筋の人にかかれば・・、ただつなぐだけで取り出せるようにはなってないと思いますが。
>Apple said that its technicians can only extract the data from a locked iOS device at the company’s headquarters in Cupertino,
映画にそんなシーンがあってもいいと思う。
Re: (スコア:0)
こんな手順でどうでしょうか。
端末のシリアルナンバーを確認
appleのデータベースで該当端末にログインしているappleIDのパスワードを確認してロック解除
iPhoneからテキストや連絡先、写真、ビデオといったデータの抜き出しを手作業または専用の端末を使い実行
もしくはiCloud?上のバックアップからデーターを取り出すとか。
Re:バックドア? (スコア:2)
Appleはなんでもできちゃうんだから、そういうのOKですね。
難しく考えすぎました。
Re: (スコア:0)
取得できる情報から推測すると、iCloudに同期されている連絡先やバックアップデータということになるんでしょうかね。
そうするとカレンダーを取得できないのはオカシイか…うぅむ。
Re: (スコア:0)
これを読む限り「押収したiPhoneのデータを抜く」という意味っぽいので、
やはり何らかのパスコードロック回避のバックドアがあるんじゃないでしょうか。
ハードかソフトか、そういったことは秘密でしょうからわかりません。
Re:バックドア? (スコア:1)
押収した端末の解析にメーカーが協力する、というと、大分単純な話に感じますね。
ソフトウェア的にロックされていても、分解なりすれば、個々の部品には直接アクセスできるはず。
ストレージが暗号化されているとしても、秘密鍵も端末内にあるはずで、これを取り出せれば、ストレージは復号できるはず。
こういう技術的作業をメーカーが請け負うのはありえそう。
バックドアなんてなくても。
Re: (スコア:0)
それはおかしい。
普通は秘密鍵としてパスワードを使うのでは。
なので秘密鍵は端末には存在しないはず。
Re:バックドア? (スコア:1)
そりゃそうか。
Re: (スコア:0)
んなこたーない
パスワードを元に秘密鍵を作っていたとすると、データだけ盗んで復号することを考えると、秘密鍵が要するに4文字ということになり、ほぼ無意味。
ついでにパスワードから直接鍵作って暗号化すると、パスワード変更する度にデータ再暗号化しないといけないのよね。
ということで、普通はパスワードと秘密鍵は別にする。
iPhoneなら対タンパー性のあるHSMを組み込んでいるのでしょう。
Re: (スコア:0)
一般的では無いですが、こんなのが売られてるのですよ!
UME-36 [cellebrite.com]