⚠️ Адвокат сообщил опопытке взлома телефона во время визита в ФСБ. Разбираем инцидентЧто произошло?
Во время посещения управления ФСБ адвокат сдал выключенный телефон в камеру хранения. После выхода обнаружил на экране уведомление о подключении телефона к внешнему устройству.
Какой использовался телефон?
iPhone XR c iOS 16.
Что означает это уведомление на экране?
iPhone подключали к внешнему устройству, весьма вероятно — к кибер-криминалистическому аппарату.
Удалось ли взломать телефон и считать данные?
Скорее всего нет. Но на всякий случай устройство следует считать скомпрометированным.
Некоторые производители кибер-криминалистического оборудования (например, Elcomsoft) признают, что низкоуровневое извлечение данных из iPhone XR c iOS 16 пока недоступно. Но существуют и другие разработки: компаний Cellebrite, Belkasoft и прочих, которые многозначительно молчат на этот счет.
В связи с инцидентом предлагаем следующие рекомендации:
🔸Не терять физический контроль над устройствами — не пользоваться «камерами хранения».
🔸Обновлять ОС на последнюю версию (iOS 16, Android 13), при невозможности — менять устройство на свежее (на сегодня iPhone X и Android 12 уже не безопасны).
🔸 Установить во всех чатах автоудаление сообщений через 1-2 месяца.
🔸 Регулярно чистить кэш в своих мессенджерах, чтобы злоумышленники не могли скачать его для расшифровки.
🔸 Не обсуждать в переписке и голосовыми сообщениями чувствительные вопросы — только онлайн.
Если всё же подобное с вами произошло?
Верно будет исходить из того, что устройство и переписки в нём скомпрометированы. После этого рекомендуем:
🔸 Сообщить важным контактам о подозрении на вскрытие переписки.
🔸 Осуществить сброс устройства к заводским настройкам, контроль установленных приложений, а лучше — обратиться к доверенному техническому специалисту.
🔸 Если в записной книжке или переписках хранились какие-либо пароли — обязательно сменить их.
Пишите нам, если у вас есть доказательства атак на ваши устройства со стороны государственных органов.