Пиксель, который смог

Пост тяжеловатый по сленгу, но суть, думаю, вы поймете.

Так вот, на заметку тем, кто следит за безопасностью мобильных устройств. Есть мнение, что Pixel 6+ с GrapheneOS не поддаются современным средствам взлома, включая инструменты цифровой криминалистики. Согласно документации Cellebrite Premium (версия 7.69.5 за июль 2024 г.), открыть Pixel 6 и выше с GrapheneOS невозможно. Главная причина – ARM MTE, которая усложняет атаки на память, а именно на них основано большинство современных эксплойтов.

Что я смог наковырять: – GrapheneOS применяет универсальную защиту от эксплойтов (например, hardened_malloc), а не закрывает отдельные баги; – в феврале 2024 появилась аппаратная блокировка USB-C; – весной 2024 добавлен режим «только зарядка при заблокированном экране и усилена защита USB; – заблокированное устройство автоматически уходит из AFU в BFU (After и Before First Unlock) через 18 часов; – Titan M2 (налог T2 у Apple) на Pixel 6+ пока не поддается перебору.

Знакомые форензики и реверс-инженеры, которых я подоставал, с подобным взломом Pixel с GrapheneOS не сталкивались, но все пока сходятся во мнении, что это похоже на правду. В открытых источниках также нет подтвержденных кейсов успешного взлома Pixel с GrapheneOS.

Вопрос к подписчикам: кто-то работал с Pixel? Гугл реально сделал самое безопасное устройство на самой дырявой платформе?

⚡ ПБ | 😎 Чат | 🛍 Проекты


В этом посте были ссылки, но мы их удалили по правилам Сетки