
Ostaje misterij koliko je uređaj zapravo učinkovit, jer proizvođači mobitela godinama pokušavaju onemogućiti takvo hakiranje
Ministarstvo unutarnjih poslova prošlog je mjeseca raspisalo natječaj za nabavu forenzičkog uređaja GrayKey, jednog od poznatijih američkih proizvoda koji služe (legalnom) hakiranju zaključanih mobitela i izvlačenju podataka iz njih.
Na natječaj se jedina javila domaća tvrtka InSig2, specijalizirana za usluge u području digitalne forenzike. Telegram neslužbeno doznaje kako su zaključane mobitele, konfiscirane nakon uhićenja nekog osumnjičenika, dosad uglavnom slali u druge države koje bi otključale mobitele i omogućile pristup podacima potrebnima za istragu, pa ih slale natrag u Hrvatsku.
GrayKey bi trebao prekinuti takvu praksu. Ostaje misterij koliko je uređaj zapravo učinkovit, jer proizvođači mobitela godinama pokušavaju onemogućiti takvo hakiranje, a kompanija – logično – ne otkriva kako uređaj provaljuje telefone.
Koriste ga američka policija, FBI, tajne službe
Iako je MUP u natječaju morao formalno navesti da traže proizvod isti ili jednakovrijedan GrayKeyu, u sektoru postoji tek nekoliko konkurentskih proizvođača, od kojih GrayKey, koji je patentirao američki startup Grayshift, trenutačno glasi kao vodeći u SAD-u. Prodaju ga, tvrde, nakon rigorozne provjere, isključivo lokalnim i nacionalnim službenim tijelima progona, dok je privatnom sektoru i drugima nedostupan. Iz američkih medija koji se bave tehnološkom tematikom, može se iščitati popis klijenata koji su kupili i koriste GrayKey: od policijskih snaga u saveznim državama, preko FBI-a, pa do američke Tajne službe. I na službenim stranicama Grayshifta također stoje promotivne izjave različitih policijskih operativaca koji govore kako im je GrayKey pomogao u rješavanju slučajeva, pogotovo onima gdje je ključna što brža reakcija, poput otmica.
Hakiranje u roku jednog dana
Grayshift se hvali kako njihov proizvod može hakirati mobitele u roku 24 sata, većinom unutar nekoliko sati. Kako to radi i koliko učinkovito, predmet je pretpostavki. Tvrtka iz očitih razloga ne otkriva metodologiju, ali s obzirom na broj klijenata, očigledno su pronašli pouzdan način. No sigurno je da Apple i drugi proizvođači pametnih telefona stalnim sigurnosnim zakrpama pokušavaju opstruirati ovakvo provaljivanje u mobitele. Najveći je fokus, naravno, na iPhoneima čiji su kompletni podaci automatski enkriptirani. Stoga se pretpostavlja da GrayKey koristi napad uzastopnim pokušavanjem (brute force) kako bi pogodio zaporku i omogućio pristup svim podacima. Prema dokumentima na koje se poziva Vice, funkcionalan je na uključenim i ugašenim mobitelima, također na onima s oštećenim ekranom ili koji su pri kraju s baterijom. Opširnije u članku kojega je originalno objavio portal Telegram.hr. Klikni na OVDJE i čitaj cijeli članak.