Выключен
Телефон отключён или перезагружен. Ключи не выведены, весь пользовательский раздел зашифрован «в покое». Максимальная защита.
Сравнение устойчивости Android и iPhone к извлечению данных инструментами класса Cellebrite UFED — в стандартной конфигурации и с усиленной защитой (Advanced Protection / Lockdown Mode). Оценки отражают публично известные возможности на сегодня, а не вечные гарантии.
Любая защита из таблицы ниже действует, только пока телефон заблокирован или выключен. Само устройство живёт в одном из трёх состояний, и именно оно, а не марка телефона, определяет базовый уровень риска.
Телефон отключён или перезагружен. Ключи не выведены, весь пользовательский раздел зашифрован «в покое». Максимальная защита.
Включён, экран заперт, но хотя бы раз разблокирован после загрузки. Ключи уже в памяти — открывается окно для атак через USB и эксплойты.
Экран открыт — данные видны напрямую, без Cellebrite и эксплойтов. Шифрование, чипы и режимы уже не помогают: достаточно листать.
Ключи вне памяти, диск зашифрован (FBE / Data Protection). Публичных методов извлечения для актуальных чипов нет¹.
Ключи вне памяти, диск зашифрован (FBE / Data Protection). Публичных методов извлечения для актуальных чипов нет¹.
Ключи вне памяти, диск зашифрован (FBE / Data Protection). Публичных методов извлечения для актуальных чипов нет¹.
Ключи вне памяти, диск зашифрован (FBE / Data Protection). Публичных методов извлечения для актуальных чипов нет¹.
Ключи AFU-класса в памяти, USB-стек активен без ограничений по времени². Возможно полное извлечение файловой системы (FFS) через эксплойт.
Ключи AFU-класса в памяти; USB Restricted Mode отключает данные лишь через 1 час после блокировки — это окно атаки.
Ключи всё ещё в памяти, но проводной вектор доставки эксплойта закрыт: линии данных отключены сразу при блокировке.
Ключи всё ещё в памяти, но проводной вектор доставки эксплойта закрыт: линии данных отключены сразу при блокировке.
Линии данных активны по умолчанию и после блокировки; точное поведение зависит от вендора и версии ОС³.
USB Restricted Mode (iOS 11.4.1+): линии данных отключаются через 1 час после блокировки.
Данные по USB блокируются сразу при блокировке экрана. Требует Android 16+ и поддерживаемого устройства⁴.
Проводные подключения к компьютерам и аксессуарам требуют разблокировки устройства (iOS 16+).
Минимум — TEE; у флагманов StrongBox / Titan. На бюджетных чипах троттлинг слабее, перебор реальнее.
Ключ сцеплен с несъёмным UID: перебор — только на устройстве, ~80 мс/попытку + аппаратный троттлинг.
Выделенный чип с аппаратным лимитом попыток: Pixel 6+ — Titan M2 (M3 в новейших), Samsung — Knox Vault. Ключ не покидает элемент даже при взломе ОС.
Тот же аппаратный троттлинг; Lockdown не меняет крипто, но закрывает векторы доставки эксплойта.
Даже с эксплойтом ядра злоумышленник не получает данные «даром»: пользовательский ключ шифрования не хранится на диске в открытом виде — он выводится из вашего кода-пароля, сцепленного с секретом внутри крипто-процессора. Отсюда три следствия, которые и определяют реальную стойкость.
Ключ «сцеплен» с несъёмным аппаратным идентификатором (UID в Secure Enclave у Apple; секрет в выделенном элементе — Titan M2 у Pixel, Knox Vault у Samsung — или в TEE у Android). Этот секрет физически не считывается ни софтом, ни прошивкой. Поэтому скопировать зашифрованный образ и перебирать пароль на GPU-ферме нельзя — расчёт обязан идти на этом конкретном чипе. Именно поэтому «голая копия» без устройства практически бесполезна.
Функция вывода ключа откалибрована так, чтобы одна попытка занимала ~80 мс (Apple, PBKDF2 с UID). Сверх того аппаратный троттлинг наращивает задержки: у Android StrongBox — 30 сек после 5 ошибок и до 24 часов на попытку после 139 ошибок. Лимит держит сам чип — даже при полностью взломанной ОС ключ не выдаётся и счётчик не обнуляется.
Троттлинг спасает, только пока перебор дорог. Разница огромна:
Блокировка USB-данных при заблокированном экране активируется автоматически вместе с этим режимом.
USB Restricted Mode (окно 1 час) работает и без Lockdown — проверьте: «Face ID / Touch ID и код-пароль → USB-аксессуары = выкл.».
Состояние важнее марки. Разблокированный телефон уязвим абсолютно; заблокированный (AFU) — окно для атак; выключенный (BFU) — максимум защиты. Предвидите изъятие — выключайте, а не гасите экран.
Свежая ОС — обязательна. Все защиты держатся на последнем патче: криминалисты живут за счёт уже закрытых, но не установленных уязвимостей.
Пароль решает больше режимов. Аппаратура iPhone и флагманских Android примерно равна; слабое звено — код. Буквенно-цифровой пароль от 6 символов (лучше — фраза) даёт больше, чем любой «режим защиты».
Включите усиленный режим. Advanced Protection (Android) / Lockdown Mode (iPhone) закрывают USB-вектор мгновенно при блокировке. Таймеры Inactivity Reboot / Auto-restart (72 ч → BFU) не дают висеть в уязвимом AFU.