法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問
ホーム 知恵袋 法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

iOS7-小
最近の Hackers On Planet Earth (HOPE/X) カンファレンスのプレゼンテーションの一環として、法医学者であり iPhone 脱獄の専門家である Jonathan Zdziarski 氏が、Apple によって iOS に密かに組み込まれているいくつかのバックドア セキュリティ メカニズムについて詳しく説明しました。これらのメカニズムにより、Apple と政府当局にとって秘密のデータ収集が容易になると Zdziarski 氏が ZDNet 経由で報告しています。

Zdziarski 氏は、iOS が悪意のあるハッカーによる攻撃に対して十分に安全であることを確認していますが、モバイル OS にはいくつかのフォレンジック サービスが含まれており、OS がフォレンジック ツールによるスヌーピングに対して脆弱になっている顕著な設計上の欠落があると指摘しています。

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

「lockdownd」、「pcapd」、「mobile.file_relay」などのこれらのサービスは、暗号化されたバックアップをバイパスしてデータを取得でき、USB、Wi-Fi、および場合によっては携帯電話経由で利用できます。また、これらは Apple によって文書化されておらず、ネットワーク テストやアプリのデバッグの目的では使用されない個人データにアクセスするため、開発者またはキャリアのツールではありません。

ズジアルスキー氏は、これらのバックドアについて詳述しながら、自分が陰謀論者ではないことを明らかにしているが、なぜ Apple が意図的に iPhone のセキュリティを侵害し、専門的かつ秘密のデータ アクセスへの扉を開いているように見えるのかを知りたいと考えている。

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

私は何か壮大な陰謀を示唆しているわけではありません。ただし、iOS では、存在すべきではないサービスがいくつか実行されており、Apple がファームウェアの一部として意図的に追加したもので、携帯電話から取り出される必要のない量の個人データをコピーする際にバックアップの暗号化をバイパスします。平均的な消費者。少なくとも、iOS デバイスを使用している約 6 億人の顧客に対して説明と開示を行う必要があると思います。同時に、これはゼロデイではなく、広範なセキュリティ緊急事態でもありません。私のパラノイアのレベルは微調整されましたが、発狂するほどではありません。私の希望は、Apple が問題を解決してくれることです。それ以下でもそれ以上でもありません。これらのサービスを携帯電話から外したいと考えています。彼らはそこに属していません。

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

Zdziarski 氏は、これらのバックドアを認識しているのは彼だけではないことにも言及しています。 Cellebrite や Elcomsoft などの既存のフォレンジック ソフトウェア会社数社は、法執行機関に提供するフォレンジック サービスの一部としてすでにこれらを活用しています。

これらのバックドア サービスへのアクセスを制限したい消費者には、iOS で複雑なパスコードを有効にし、エンタープライズ Apple Configurator アプリケーションを使用してモバイル デバイス管理 (MDM) 制限を設定し、すべてのペアリング レコードを削除するペア ロックを有効にするよう Zdziarski 氏はアドバイスしています。このソリューションはサードパーティのフォレンジック ソフトウェアをブロックしますが、分析のために Apple に送信された場合、デバイスのコンテンツは保護されません。

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

太平洋時間午後7時更新: Appleはフィナンシャル・タイムズのティム・ブラッドショーに対し 声明を発表 し、Zdziarski氏の主張を否定した。

iOS は、その診断機能がユーザーのプライバシーとセキュリティを侵害しないように設計されていますが、企業の IT 部門、開発者、Apple に技術的な問題のトラブルシューティングに必要な情報を提供します。ユーザーは、コンピューターがこの限られた診断データにアクセスできるようになる前に、デバイスのロックを解除し、別のコンピューターを信頼することに同意する必要があります。ユーザーはこの情報を共有することに同意する必要があり、ユーザーの同意なしにデータが転送されることはありません。

以前にも述べたように、Apple はいかなる国の政府機関とも協力して、当社の製品やサービスにバックドアを作成したことはありません。

法医学専門家が Apple の iOS に含まれる秘密の「バックドア」サービスに質問

注: このトピックに関する議論は政治的な性質を持っているため、議論スレッドは 政治、宗教、社会問題 フォーラムにあります。すべてのフォーラム メンバーとサイト訪問者はスレッドを読んだりフォローしたりできますが、投稿できるのは少なくとも 100 件の投稿があるフォーラム メンバーに限られています。

関連動画
【AppleIDの安全】AppleIDのパスワードが第三者にバレても大丈夫です!Appleが用意している2ファクタ認証は知らない間にあなたのIDを守っています!