Se un hacker ruba il mio telefono e non conosce il mio passcode / touch ID .. sarà possibile per lui effettuare il jailbreak del mio dispositivo e accedere a tutti i miei dati? in particolare i dati in portachiavi?
Sì, lo è. A seconda dell'exploit, non hai nemmeno bisogno dell'accesso fisico al telefono.
Potresti avere un iPhone con iOS 8.3 e usare Exploit LibTIFF per eseguire il codice remoto.
Parlando di questo exploit, potresti utilizzare un particolare carico utile che installa il codice dannoso malintenzionato sul tuo telefono, che sarebbe quindi persistente. Da questo punto in poi l'utente malintenzionato potrebbe fare o non fare (a seconda del sottoinsieme delle funzionalità del payload) svolgere diversi compiti con il telefono, rendendo infine possibile il jailbreak completo (che richiederebbe un payload specifico).
Tuttavia: un jailbreak funziona in questo modo. Ci sono exploit che vengono poi utilizzati per iniettare un payload specifico nella base di codice di iOS.
will it be possible for him to jailbreak my device and access all my data?
Sort of.
particularly data in keychain?
No.
Se l'hacker vuole solo accedere ai dati, il vettore di attacco principale non è quello di effettuare il jailbreak del telefono, è semplicemente per bypassare la schermata di accesso. Il passcode può essere forzato bruto senza blocco utilizzando un "attacco di mirroring NAND". Il touchID può essere bypassato catturando e riproducendo le impronte digitali.
Naturalmente, il jailbreak remoto con interazione 0 è probabilmente anche possibile, ma significativamente più difficile rispetto ai metodi sopra menzionati.
No, questo non è possibile con le recenti versioni di iOS. Tutti i tuoi dati memorizzati sono pesantemente criptati e questo non può essere aggirato o rotto con un jailbreak.
Leggi questo documento per maggiori informazioni: link
e questo post per maggiori informazioni sul modo in cui gestisce la crittografia: iPhone: i miei dati sono protetti se il telefono è bloccato?