Notícias

John McAfee dispara: deixem a Apple em paz, eu desbloqueio o iPhone 5c em 3 semanas

Se o nome McAfee lhe lembrou o famoso antivírus, você está totalmente certo. John McAfee ficou milionário justamente criando programas que escaneavam e eliminavam vírus de computador, revendendo sua empresa tempos depois. Hoje, ele curte seu dinheiro das mais variadas formas, além de ser candidato à Presidência dos EUA pelo partido Libertário. Sempre foi polêmico e inclusive já foi acusado de assassinato.

Agora ele volta à mídia, se aproveitando da briga entre Apple e FBI. Ele deu um recado bem direto à agência de inteligência: “Eu e minha equipe desbloquearemos esse iPhone 5c para vocês, sem custos“.

John diz que o problema do FBI é que os seus agentes não possuem o nível técnico suficiente para a tarefa, por isso estão importunando a Apple para fazer isso. Ele diz que “não há sistema operacional no mundo que não possa ser quebrado por programadores que recebem meio milhão por ano para fazer isso. Esta é a minha equipe“.

Ele continua:

Com todo o respeito que tenho por Tim Cook e pela Apple, eu trabalho com um time dos melhores hackers do planeta. São todos prodígios, com talentos que desafiam a compreensão humana normal. Cerca de 75% são engenheiros sociais, o restante são programadores hardcore. Eu comerei meu sapato na TV se eu não conseguir quebrar a encriptação do iPhone de San Bernardino. Este é um simples fato.

McAfee ainda afirma que “obrigar a Apple a criar um backdoor no iOS é o início do fim da América“.

Claro que isso também é prejudicial para todos. Com uma equipe dessas incentivada a criar uma ferramenta que quebre a criptografia do iPhone, a possibilidade dela no futuro cair em mãos erradas é tão perigosa quanto o backdoor criado pela Apple.

Não há dúvidas de que a equipe de McAfee seja capaz disso. Mas se o FBI não tivesse começado toda a confusão, talvez ela nunca se preocuparia em quebrar a proteção do iPhone. Toda a situação criada entre o FBI e a Apple é muito relevante, tanto que o anti-herói americano Edward Snowden comentou ser “o caso mais importante da década“.

Este é um tema de altíssima preocupação. Engana-se quem pensa que se está falando apenas de um iPhone 5c de um terrorista. Na verdade, ele nunca foi o real interesse do FBI.

via ArsTechnica

Tags
Mostrar mais

iLex

Robô virtual que tem como missão organizar o site e ajudar leitores. De tempos em tempos ele desvirtua e tenta fazer outras coisas, mas nada que um hard reset não resolva.

Artigos Relacionados

  • Rodrigo Brandão Ferreira

    “E é assim que a liberdade morre, ao som de aplausos…”

    • Boa referência, jovem Padawan.

    • Lucian Guilherme

      “Boa referência, disse você.” – Capitão América imitando Yoda… HAHAHAH

  • Esse McAfee é no mínimo bem excêntrico (pra não dizer outra coisa)!

    Acredito que ele se refere a quebrar a segurança do 5C apenas, que não tem TouchID. E portanto tem uma segurança muito mais fácil de ser quebrada, por provavelmente ser criptografado com uma chave única para todos os dispositivos (ao contrários dos iPhones com TouchID).

    Então isso não comprometeria a segurança do iOS em si e dos iPhones mais novos.

    • levando em consideração, que se vc troca o TouchID de um iPhone, ele funciona como se nunca tivesse existido um TouchID, essa sua afirmação não iria agua a baixo? TouchID não influencia em nada… é só um facilitador na hora de desbloquear o celular…
      Se estou errado, por favor, não entendo muito dessa área… Só coloquei meu pensamento 😛

    • Carlos Frederico

      Até onde eu entendi, não existe relação entre a segurança ser mais fácil ou difícil com o TouchID. Tendo TouchID ou não, a senha continua valendo. O que dificultaria aí seria a escolha do comprimento da senha, abrangendo os caracteres alfanuméricos e cia.

      A chave única aí, até onde sei, não é universal para todos. Cada dispositivo tem a sua.

      Então pouco importa se tem ou não TouchID, a quebra vai ser feita na senha. A segurança do TouchID foi tão bem pensada que após 48 horas (até onde me lembro) sem usar o celular, ele só aceita a senha. Não dá nem para você utilizar o cadáver casos o encontre morto.

      • É muito mais difícil fazer um bypass com toda a segurança do TouchID do que sem ele.
        A senha nunca é obtida, está criptografada. Como não dá pra fazer brute force, ela é sempre muito segura.

        A diferença é que no caso, do TouchID quem decodifica a senha é o TouchID, de uma forma única para cada dispositivo. Sem o TouchID, basicamente esse trabalho é do iOS/hardware e o faz de forma semelhante para cada dispositivo.

        Ou seja, o TouchID é uma camada a mais.

        • Carlos Frederico

          Eu acho que você não entendeu ou eu não soube explicar direito risos!
          O TouchID é uma camada a mais OPCIONAL. Pouco importa se ela está ativada ou não, a senha continua imperando.

          O TouchID criptografando ou não, sendo uma camada a mais ou não, a sua senha continua sendo a porta de entrada, justamente para não ocorrer o problema, por mais idiota que seja, de você perder sua digital (isso existe!), cortar o dedo fora, morrer, etc. É por isso que não importa se ele decodifica a sua senha.

          PS: embora a senha em si seja muito segura por ter o mecanismo de 10 tentativas, esse recurso pode estar desativado pela própria pessoa. Além disso, se for escolhida a senha numérica de 4 dígitos, facilita até um ataque a força bruta na mão mesmo!

          • Você pode pegar um iPhone com touchID e trocar por um botão convencional, mas aí você perde todos os dados.

            Acho que você não entendeu que os dados do iPhone são criptografados e essa criptografia está atrelada ao código único que seu TouchID (do seu iPhone) gera à partir da sua senha.

            Não é uma camada opcional de se quebrar se você quer acessar os dados daquele iPhone.

            A senha aqui não interessa (se é provida pela sua digital ou se é digitada manualmente), mas sim o mecanismo ativado (chave privada) ativada pela sua senha, que consegue decodificar a chave pública do iPhone. Só o SEU TouchID pode des-criptografar os dados do SEU iPhone. Isso que importa.

            Porque no caso eles tem um iPhone e não conseguem acessar os dados de jeito nenhum. Como é um 5C será muito mais fácil do que fazer o mesmo num com TouchID, mas mesmo assim não é simples.

            Tenho certeza que a senha não é um PIN de 4-dígitos caso contrário eles não teriam se dado ao trabalho de tentar forçar a Apple a desenvolver um backdoor.

            • deixa eu ver se eu entendi… Se meu iPhone 6 estragar o TouchID, e eu levar para trocar por outro TouchID, meu iPhone vai perder todos os dados que estavam salvos dentro dele?

            • Qualquer iPhone seu se estragar e você levar numa loja da Apple provavelmente vão resetar e você vai perder seus dados. É um procedimento de segurança. Quando arrumei meu Mac ele avisaram que iam formatar.

              Mas sim, os dados seus estão atrelados à sua chave privada, gerada por seu TouchID, através da sua senha.

              Perdeu o TouchID, perdeu os dados do iPhone. Porém, você pode ter tudo no iCloud, Dropbox, etc, e isso você recupera. Você só perderá o que não estiver salvo.

            • Wilan

              Isso de perder os dados é relativo, na verdade formatar qualquer aparelho deve ser a ultima opção ao se arrumar um aparelho, já que é a mais intrusiva e danosa e é feita em ultimo caso, quando você levou na AT e formataram é porque acharam que o sistema por algum motivo estava gerando o problema ou por preguiça mesmo, já que formatar é sempre uma forma rápida e fácil(apenas de muito danosa) de resolver o problema. Ou seja, trocar o Touch ID não gera perda de dados.

            • Proper

              Onde você leu isto, colega? Não existe isso, sem o Touch ID a senha é exigida, mas nenhum dado se perde.

            • Carlos Frederico

              Vixie, agora eu fiquei confuso… embora eu concorde com tudo o que você explicou, o que está em pauta aqui é que eles precisam acessar o iPhone. Veja bem: acessar o iPhone. Ligar, colocar a senha e pronto. Veja que nesse passo, a única coisa que você precisa ter é a senha do telefone. Pouco importa se há TouchID por trás, se os dados estão criptografados com a chave da senha, do TouchID, etc.

              Pelo menos é nesse caso que eu imagino. Por que tentar descriptografar os dados do iPhone a frio quando ele mesmo faz todo a quente, ou seja, você liga o celular e digita a senha, esse processo bastando eu ter a senha?

              No caso do FBI as coisas complicam por dois motivos:

              – A frio não tem como, como você mesmo explicou bem;
              – O criminoso não é idiota de gerar provas contra si mesmo, logo não vai dar a senha mesmo. E, no caso específico, só se ele voltasse do além, já que ele foi morto no tiroteio contra a polícia.

              Acho que agora eu entendi e expliquei melhor, certo? Senão dê seus pitacos… risos!

            • Victor

              nossa, tão entendido tecnicamente, mas também tão ingênuo!!

              você acha mesmo que o governo americano tá tentando exigir a backdoor só porque não conseguiu descobrir o PIN do cara?!

              e outra, o Touch ID não é uma segurança “a mais”, ele funciona como um facilitador, só pra tornar a experiência do iPhone mais cômoda! Touch ID é completamente irrelevante se você quebra a senha alfanumérica!

          • Alex iPilot

            Mesmo desabilitando o tal mecanismo de 10 tentativas o emprego de força bruta é inviável porque o tempo entre tentativas aumenta MUITO conforme os erros, também como recurso de segurança. Eu li que pode chegar a mais de uma hora em certo ponto.

            • André Pelegrini

              Minha irmã tem um 4S e eu o deixei carregando com a tela virada para baixo em cima de umas embalagens de bombom sem querer e fui dormir, no outro dia de manhã ela pegou o celular e me mostrou o tempo na tela para fazer nova tentativa de acesso por senha: pra lá de 4.000.000 horas. Kkkkkkkk. Creio que ela não tinha ativado o apagamento de dados após as 10 tentativas, único jeito foi restaurar no DFU.

    • Diogo Renan Pereira

      Se tem acesso aos dados em caso de troca do botão TouchID, ele é pareado a placa lógica do aparelho e se isso for refeito ele funcionará, se não, ele apenas não terá mais a função biométrica, mas o iPhone e os dados continuam a caminhada normalmente com senha como sempre foi. O TouchID e a senha são chaves que abrem portas diferentes para um mesmo cômodo, por assim dizer.

    • Tem uma frase popular que cabe bem aqui: “Uma corrente é tão frágil quanto o mais frágil dos seus elos”. Acontece que nos iPhones com TouchID o usuário ainda pode desbloquear com a senha, se alguém descobre sua senha, toda a segurança do TouchID não valerá de nada.
      O TouchID não adiciona segurança nenhuma ao iPhone pois a Apple ainda manteve a senha, ela só adicionou mais uma porta de entrada, mas a outra ainda está lá, e as duas levam ao mesmo lugar.
      A única forma do TouchID fazer o iPhone ser mais seguro seria se ele fosse a única forma de desbloquear-lo ou se fosse necessário por a senha depois de passar no TouchID.

      • Isso é uma falácia. A senha ser frágil só depende do usuário. Se você der outros meios de acesso (senha do iCloud, você também quebrou todo elo).

        Também não é verdade que não adiciona, pois um criptografia normal sem chave pública-privada é menos segura em si, computacionalmente falando, do que somente a criptografia normal.

        Tanto é uma inverdade o seu FUD, que o próprio governo americano não está conseguindo quebrar esse seu “elo-frágil”.

        Veja que garantido pela lei, não se pode obrigar ninguém a produzir provas contra si mesmo. Portanto não existe uma situação em que sua senha pode ser descoberta por alguém.

        Pra mim a única maneira de se tornar mais seguro que isso é reconhecimento fácil e de iris quando a pessoa destravar (senha por senha ou digital).

        Lembre-se: Na época de lançamento do TouchID Alguns ainda consideraram a digital ainda menos segura que a senha porque alguém poderia pegar/arrancar seu dedo e colocar lá e a Apple veio a afirmar que o sistema foi protegido justamente contra isso.

        • Não estou dizendo que a senha precisa ser frágil, só estou dizendo que se é possível desbloquear um iPhone 5C, também será possível desbloquear um iPhone 5S da mesma forma. Veja: O sistema não te impede de acessar o celular se você não passar no TouchID, é só passar pela senha.

          • Isso é óbvio. Mas ao mesmo tempo impossível.
            O que eles estão querendo é quebrar a criptografia dos dados e assim poder quebrar qualquer dispositivo. Seria impossível obter todas as senhas de todos os dispositivos. Mas não é impossível quebrar a criptografia de todos com um backdoor.

            • Eu estava tentando explicar o óbvio mesmo rsrs.
              Sim, concordo com você, o método de proteção da senha do iPhone é muito eficaz, por isso o FBI procurou a Apple para que ela colocasse um backdoor no sistema.

  • Danilo Melo

    Hahahaa quebre a segurança, a equipe do iOS irá agradecer como tornar ainda mais o SO seguro…

  • Carlos Frederico

    “Tô pagando pra ver”. Cadê a pipoca?

  • Caio Andrade

    Fiquei me perguntando: “Na verdade, ele nunca foi o real interesse do FBI.”???
    Existe alguma informação para sugerir isso, ou foi apenas sensacionalismo?

    • Tenho duas respostas especialmente feitas para você:

      “- Sim, foi apenas sensacionalismo, pois o BDI sempre viveu de cliques de pessoas distraídas. Conteúdo nunca foi o nosso forte.”

      “- Sim, existe uma base para sugerir isso. Se chama INTELIGÊNCIA.”

      Escolha uma.

      Você pode discordar o quanto quiser do que é escrito aqui. Sempre.
      O que não pode é tentar menosprezar o que foi escrito só porque você não concorda e não tem capacidade de argumentar, como seria normal em qualquer discussão sadia de ideias. 😉

      • Leandro Faria

        Não to vendo liberdade de expressão aqui amiguinho.

        • Então estude mais. 🙂

          • Leandro Faria

            KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKkkk
            Vai transar Dr. iLex.
            Precisa apagar os comentários não amiguinho.

            • Cara, o frustrado aqui parece ser você para perder seu tempo sendo babaquinha.
              Parece ate inveja. Trabalha bastante na vida e um dia você vai conseguir ficar parecido ao tio iLex aqui. 😉

            • Bem engraçado você dizer isso. Porque ficar perdendo tempo na internet visitando sites e brigando com quem você nunca viu na vida não é coisa de quem “tá cheio de mulheres” na vida… 😛
              #seentregou

    • CarlinhosDOWN

      Caio, você tem alguma informação para ter feito esses seu comentário ou você é apenas acéfalo?

    • Guilherme Ongawa

      Te falta inteligência para interpretar uma informação ai a info vira sensacionalismo? hahahaha

  • “Engana-se quem pensa que se está falando apenas de um iPhone 5c de um terrorista. Na verdade, ele nunca foi o real interesse do FBI.”
    iLex, preciso desde sempre.

    • Jose Augusto

      Concordo. O FBI quer é matar a criptografia.

  • Danilo

    O que ele propôs é ó obvio,já que não da pra pedir.
    Eles podem atacar o telefone e tentar quebrar a segurança.

  • JanjaBoy

    E se não desbloquear?
    Vai passar vexame grande.

    • Pablo Rangel

      Claro que desbloqueia.

    • Gabriel Braga

      Você acha que ele falaria isso se já não tivesse conseguido?

    • Vai comer sapato! 😛

      • Leticia Barreto

        Queria ver ele comendo sapato ao vivo ! ???

  • Qual premissa. A do Diogenes, certo?

  • Lu Lu

    Que treta !!! Isso seria bom para a Apple aumentar ainda mais a segurança do iPhone ! Galera,não importa qual iPhone seja,se tem Touch ID ou não,o que importa é a versão do sistema,lembram que o iOS 8.3 fechou a porta para conectarmos o iPhone para outros programas no pc sem ser o iTunes ? O iOS 9 está mais seguro ainda. O Touch ID é apenas uma função,ele não substitui a senha do aparelho,logo ele não protege mais o aparelho,já que a senha continua ativa,podendo ser quebrada. Estou ansioso pelo que vem pela frente e a reação da Apple ! Logo o iOS que é o sistema mais seguro atualmente. Mas será que a versão do iOS do iPhone do terrorista está atualizada ? Se ele tiver o iOS 7 ainda por exemplo,até pode acontecer de ser hackeado.

    • “lembram que o iOS 8.3 fechou a porta para conectarmos o iPhone para outros programas no pc sem ser o iTunes?”.

      Desconheço esse bloqueio. Uso diariamente o SynciOS (programa muito bom por sinal) para gerenciar as músicas e fotos do meu iPhone com iOS 9.2 – Sequer abrí o iTunes em 2016.

      • Músicas e fotos é liberado. O que não dá mais para fazer é copiar dados de dentro dos aplicativos, como guardar o backup deles, por exemplo.

  • Diego Azevedo

    iLex, só para corrigir algo, o time do McAfee pretende acessar o telefone usando engenharia social:

    “So here is my offer to the FBI. I will, free of charge, decrypt the
    information on the San Bernardino phone, with my team. We will primarily
    use social engineering, and it will take us three weeks. If you accept
    my offer, then you will not need to ask Apple to place a back door in
    its product, which will be the beginning of the end of America.”

    Claro que “principalmente” não quer dizer “exclusivamente”, mas…

  • “não há sistema operacional no mundo que não possa ser quebrado por programadores” até neste ponto, eu bato palmas. O resto é merda! Esse cara é muito bom, mas todos sabemos que ele quer atenção, público… Enfim, quer vencer as eleições, ainda mais falando de algo tão polemico.

  • Leandro Faria

    Kkkkkk
    Tolos os que acham ter privacidade.
    Gente acorda.
    É igual ex namorada, quem comeu primeiro sempre vai comer de vez enquanto ou ficar de olho.
    Ta, a colocação foi estranha.
    Mas para gente, que mundo vocês acham que vivem kkkk

  • Alex iPilot

    Usar Engenharia Social??? Mas o dono do iPhone não morreu? As técnicas não envolvem enganar as vítimas para conseguir a informação (a senha)??? Não entendi…

    • Wilan

      Ele apenas deu um exemplo de como o time dele é composto, no caso uma parte por hacker ótimos programadores e outros ótimos em engenharia social, não necessariamente ela vai ser usada neste caso, mas é a forma mais simples e fácil de se conseguir algo as vezes.

      • Alex iPilot

        Não, no texto da declaração original dele, ele diz que utilizará engenharia social, e que levará 3 semanas para conseguir.

        • Wilan

          São todos prodígios, com talentos que desafiam a compreensão humana
          normal. Cerca de 75% são engenheiros sociais, o restante são
          programadores hardcore.

          Não cheguei a ler o original, mas no do iLex ele apenas disse como é a formação da sua equipe

    • Diego Azevedo

      Não, eles pretendem levantar um perfil psicológico do indivídulo com informações obtidas a partir de redes sociais, exaltando acontecimentos marcantes que poderiam ser utilizados como senhas. Isso que vc citou é chamado phishing.

      É muito raro pessoas usarem senhas completamente aleatórias, e é possível acessar diversos serviços com as famosas perguntas de segurança. Eles poderiam, por exemplo, entrar no email deles com as perguntas de segurança (nome do meio dos pais, data de casamento…), e fazer um levantamento das pessoas, livros, filmes e datas mais relevantes na vida da pessoa.

      De verdade, de verdade, ele só jogou para a platéia. Não tem a MENOR chance do FBI dar uma evidência tão importante para eles à alguem tão controverso como o McAfee. Jogou um pouco de confete em cima de si mesmo, ganhou uma pequena publicidade para a campanha, e criticou o FBI, chamando atenção para a maior bandeira dele, da guerra cibernética.

  • Eduardo Vieira

    “Na verdade, ele nunca foi o real interesse do FBI.”
    Ja disse tudoooo

    • Leticia Barreto

      Melhor parte do texto ! ??????

  • Hades666

    “Ele diz que “não há sistema operacional no mundo que não possa ser quebrado por programadores que recebem meio milhão por ano para fazer isso. Esta é a minha equipe“.

    Concordo plenamente!!!

  • Rodrigo Alineri

    A Apple não deve ceder de forma alguma. WhatsApp (diga-se Facebook) e Google ainda reforçam o time contra o FBI. Acompanhando cada desenrolar desse caso.

  • Juda Benhur

    Eu desconfio quer esse backdoor já exista, feito pela própria Apple. Toda essa discussão é apenas uma forma de criar marketing para manter o sucesso de vendas e enfatizar que o iOS é mesmo um sistema muito seguro, a princípio.

  • Fabio Santos

    Abriu uma brecha para todos hackers do mundo focarem numa busca de falhas do iOS, no qual antes era tudo focada no Android, em breve teremos mais surpresas, e tenham a certeza que tem muitos gigantes financiando esta quebra não só o Sr. McAfee

  • Fabio Santos

    Se de fato querem a senha do terrorista contrata um agente estilo JackBauer que num interrogatório ele diz a senha do iPhone dele, da mãe, do pai, da família toda, o FBI no meu ver estar tumultuando e incentivando hackers a pesquisar brechas da maçã com mais voracidade.

    • Proper

      Só se for interrogado no além já que ele foi morto pela polícia. Rs

      • Fabio Santos

        Acho que vc entendeu não vou nem perder meu tempo ok

  • Proper

    O que o colega disse faz todo o sentido, sem o recurso de Touch ID o aparelho passa a funcionar apenas com a senha (que você é obrigado a cadastrar no ato de cadastrar a biometria).

    A biometria do usuário está protegida, mas pelo coloquei não significa que seus dados estarão totalmente protegidos, apenas foi invalidada uma barreira de segurança mas ainda resta a outra.

  • Eduardo Rocha

    “Não há dúvidas de que a equipe de McAfee seja capaz disso.” Há sim.

  • Larissa Motta

    Espera aí: Snowden é um anti-herói americano por ter alertado a sociedade? Vocês realmente acham que a privacidade e existe?

  • Robison F Santos

    Precisamos de um time deste aqui no Brasil pra nos ajudar na Lava Jato… rs