Hacker News Digest

11 сентября 2025 г. в 12:46 • discuss.grapheneos.org • ⭐ 284 • 💬 156

OriginalHN

#grapheneos#forensics#cellebrite#android#security#encryption#lineageos#sandboxing

GrapheneOS and forensic extraction of data (2024)

GrapheneOS и извлечение данных: мифы и реальность

GrapheneOS — защищённая Android-система, превосходящая iOS по ряду параметров. В мае в соцсетях разгорелась кампания, обвинявшая проект в «взломе»; на деле речь шла о добровольной выдаче кода владельцем.

Цифровая форензика

Цель — извлечь доказательства с устройств. Методы могут злоупотребляться против журналистов и активистов, поэтому GrapheneOS максимально усложняет изъятие без согласия.

Cellebrite

Израильская фирма продаёт комплекс UFED для извлечения данных. Оборудование поставляется и авторитарным режимам (Беларусь, РФ, КНР, Мьянма и др.).

Как вытащить информацию

  1. Добровольное разблокирование — владелец сам вводит PIN.
  2. Взлом — эксплойты или подбор кода.

Устройство бывает в двух состояниях:

  • BFU — после перезагрузки, ключи шифрования не загружены, почти всё зашифровано.
  • AFU — разблокировано хотя бы раз, ключи в памяти, доступ к данным шире, но экран может быть заблокирован.