В ФБР недовольны из-за непробиваемого «режима блокировки» в iPhone

В ФБР недовольны из-за непробиваемого режима блокировки в iPhone

Изображение: Tyler Lastovich (unsplash)

Компания Apple оказалась в центре нового судебного эпизода в США после того, как защитная функция Lockdown Mode помешала правоохранительным органам получить доступ к данным смартфона iPhone 13 одной из журналисток. Об этом следует из материалов дела, связанных с расследованием утечки секретной информации и действиями ФБР.

Функции защиты смартфонов обычно всплывают в новостях после громких взломов и обысков, когда спор про доступ к данным выходит за пределы инженерии и упирается в юридические формулировки.

В этот раз всё оказалось проще и жёстче. Включённый Lockdown Mode закрыл дорогу даже тем, кто привык работать с самыми упрямыми устройствами.

Согласно судебным документам, специалисты ФБР не смогли извлечь данные с iPhone 13 журналистки The Washington Post Ханны Натансон. Телефон был найден включённым и подключённым к зарядке, экран прямо указывал на активный режим повышенной защиты. Подразделение по компьютерной экспертизе попыталось провести стандартные процедуры, но на этом этапе процесс фактически остановился.

Обыск у журналистки прошёл в январе и был связан с делом подрядчика Аурелио Перес-Лугонеса. Его обвиняют в незаконном хранении сведений, относящихся к национальной обороне. Следствие считает, что именно он мог передавать Натансон материалы с грифом секретности. В рамках этой версии журналистка рассматривалась как возможный получатель информации, а её техника как потенциальный источник доказательств.

Ранее Министерство юстиции США сообщало, что при анализе телефона Перес-Лугонеса силовики изучали переписку в Signal между ним и Натансон.

После этого были получены отдельные судебные разрешения на изъятие техники журналистки. Эти документы, как следует из материалов дела, допускали разблокировку устройств с использованием биометрии при необходимости, что обычно сильно упрощает работу следователей.

Во время обыска ФБР изъяло у Натансон серебристый MacBook Pro, диктофон Handy и портативный накопитель Seagate. Доступ к одному из ноутбуков оказался возможен после прикладывания пальца к датчику отпечатка, хотя сама журналистка утверждала, что биометрией не пользуется. Полный побитовый образ этого MacBook Pro на тот момент ещё не был получен, но агенты зафиксировали на фото и в аудиозаписи часть данных, среди которых фигурировало содержимое Signal.

Apple описывает Lockdown Mode как защиту от целевых атак и шпионского ПО, связанного с игроками уровня NSO Group. Этот режим урезает ряд возможностей iOS, меняет обработку вложений и веб-страниц, а также ужесточает правила подключения аксессуаров и внешних устройств. В индустрии мобильной криминалистики давно говорят, что многие продвинутые методы зависят от уязвимостей и физического доступа к устройству.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: