Onderzoeker kopieert NAND-chip van iPhone 5C

De FBI wist in maart de iPhone 5C van een terrorismeverdachte te kraken. Al langer wordt vermoedt dat hierbij de NAND-chip in de iPhone is gekopieerd om toegang te krijgen tot data op het apparaat. Sergei Skorobogatov, een beveiligingsonderzoeker van de University of Cambridge, demonstreert nu hoe deze hack mogelijk is uitgevoerd.

De FBI wilde eerder dit jaar Apple via de rechtbank te helpen toegang te verkrijgen tot de iPhone 5C van een terrorist die betrokken was bij een aanslag in het Californische San Bernardino. Apple weigerde mee te werken, waarop de FBI korte tijd later meldde zonder hulp van Apple erin te zijn geslaagd de iPhone te kraken. Vermoedelijk heeft de opsporingsinstantie hierbij hulp gekregen van het Israëlische beveiligingsbedrijf Cellebrite.

NAND-chip kopiëren

Beveiligingsbedrijf Trail of Bits suggereerde eerder al dat hierbij mogelijk de NAND-chip van de iPhone te kopiëren. De FBI stelde echter dat dit onmogelijk is en ontkende hiermee dat deze methode is gebruikt. In een onderzoekspaper (PDF) demonstreert Skorobogatov nu echter dat het wel degelijk mogelijk is de NAND-chip te kopiëren. De onderzoeker is erin geslaagd de NAND-chip en de bijbehorende printplaat uit een iPhone te verwijderen en deze aan de praat te krijgen op een andere iPhone. Vervolgens wist hij de inhoud van het NAND-geheugen te kopiëren naar NAND-geheugen van het nieuwe toestel.

Het kopiëren van het NAND-geheugen neemt slechts 90 seconden in beslag. Dit is van belang, aangezien iOS na zes mislukte inlogpogingen automatisch de toegang tot het apparaat blokkeert. Zodra dit gebeurt kan het NAND-geheugen opnieuw worden gekopieerd, waarna opnieuw zes inlogpogingen kunnen worden uitgevoerd. Skorobogatov stelt op deze manier binnen twee dagen een code van een iOS-apparaat te kraken. Met bijvoorbeeld een NAND-emulator zou dit proces verder kunnen worden versneld, stelt de onderzoeker.

Meer over
Lees ook
VTech vraagt gebruikers te accepteren dat verstrekte data kan uitlekken

VTech vraagt gebruikers te accepteren dat verstrekte data kan uitlekken

De online winkel van speelgoedfabrikant VTech is weer beschikbaar nadat de winkel twee maanden geleden werd gehackt, waarmee persoonlijke gegevens van 6,4 miljoen mensen werd buitgemaakt, waaronder ruim 100.000 ouders en bijna 125.000 kinderen uit Nederland. Wie gebruik wil maken van de winkel moet echter akkoord gaan met vernieuwde gebruiksvoorwa1

Privé e-mailaccount, huistelefoon en internetverkeer van hoofd Amerikaanse inlichtingendienst gehackt

Privé e-mailaccount, huistelefoon en internetverkeer van hoofd Amerikaanse inlichtingendienst gehackt

Een hacker claimt het hoofd van de Amerikaanse inlichtingendiensten James Clapper te hebben gehackt. De aanvaller stelt toegang te hebben gehad tot zowel het persoonlijke e-mailaccount, de huistelefoon als het internetverkeer van Clapper. Dit meldt Motherboard. De hacker stelt telefoongesprekken die voor Clapper waren bedoeld hebben doorgestuurd n1

Hongkongse bestuurder: ‘Mijn Facebook-account is gehackt’

Hongkongse bestuurder: ‘Mijn Facebook-account is gehackt’

Leung Chun-ying, de bestuurder van Hongkong, zegt dat zijn Facebook account is gehackt. Dit zegt Chun-ying nadat zijn Facebook account vrienden werd met een aantal schaars geklede dames, waaronder de Japanse pornoster Yukino Shinohara. Woordvoerders van Chun-ying ontkennen tegenover de South China Morning Post dat de bestuurder van Hongkong bewust1