Kolbasoff wrote:perasperaadastra wrote:Доступ есть у только у NSA, а теперь FBI тоже захочили.
Доступ есть у любого совецкого электронщика который дружит с паяльником и программил микропроцы: подпаиваемся к процессору и в эмуляционном режиме пошагово находим место где все эти дурацкие задержки и блокировки запрограммированы. Отключаем их в эмуляторе и спокойно подбираем пароль перебором за пару часов. Вопрос только как подпаяться к ножкам, там ведь не 1/10" расстояние и даже не 1/40". Но наверное нашли способ, потренировавшись на аналогичных айфонах как на кошках. Вот такая понимаешь мистическая технология с помощью лома, кувалды и какой-то матери: The FBI said Monday it successfully used a mysterious technique without Apple Inc.'s help to hack into the iPhone. -
https://www.yahoo.com/news/justice-depa ... 19890.html" onclick="window.open(this.href);return false;
И даже и подпаиваться не надо, аккуратненько выдираем проц из платы, вставляем в гнездо эмулятора, скачиваем содержимое памяти и уже потом развлекаемся с заменой "так" на "сяк" в предложении if (number_of_attempts > 10) { сделай так } else { сделай сяк }; причем на чем нибудь помощнее чем айфоновский А7. Главное не повредить процессор при выдирании его из платы.
Все зависит от того, как сделана железка. Я проходил мимо FIPS сертификации -
https://en.wikipedia.org/wiki/FIPS_140-2" onclick="window.open(this.href);return false; там возможны разные способы защиты. Простейший - залить все нафиг компаундом (эпоксидкой), чтобы никто ничего не вытащил. Далее, можно сделать SoC. Как оно и сделано (в телефонах не ставят отдельный процессор), т.е. процессор вытащить нельзя - он только часть одной микросхемы. Т.е. в микросхеме может быть и память и процессор и все остальное. Память не обязательно вся, а только относящаяся к security.
В теории, есть аппараты по влезанию внутрь микросхем и внесения изменений. Типа вашего паяльника
Кроме того, что все это очень дорого, без детальной документации на микросхему ничего сделать нельзя. Я такой аппарат видел в Интеле. Они делают новый процессор и в нем есть баги. Печатать новый с исправлениями - совсем дорого. Аппарат размером с большой шкаф. Два экрана - один - выход электронного микроскопа, второй - CAD модель. Аппарат умеет убирать участки микросхемы и напылять новые элементы.
Т.е. если все сделать правильно - влезть нереально. Очевидно, что Эпл специально такую задачу не ставил, раз кто-то влез. Если поставит, то сделать все очень несложно. Повторюсь, все телефоны уже сейчас используют SoC.