Zelfs de FBI weet niet hoe het de Apple iPhone ontgrendeld heeft in San Bernardino

$config[ads_kvadrat] not found

How did the FBI break into the San Bernardino shooter's iPhone?

How did the FBI break into the San Bernardino shooter's iPhone?
Anonim

De marathonstrijd tussen Apple en de FBI over een vergrendelde iPhone van een van de schutters van San Bernardino heeft een aantal vreemde en ingewikkelde bochten gekost, maar dit is absoluut bovenaan de lijst. Het blijkt dat de FBI zelf weet niet hoe zijn derde groep van hackers de telefoon heeft ingebeld en noch Apple noch Apple kunnen er snel achter komen. In plaats daarvan vertelden Obama-bronnen op woensdag dat Reuters de iPhone-hackmethode alleen heeft gebruikt door de externe partij die het heeft ontworpen.

De juridische actie tussen de twee partijen kwam vorige maand abrupt ten einde toen een mysterieuze derde partij de FBI benaderde en beweerde dat ze Apple's toegangscode-beveiligingsfuncties op de vergrendelde iPhone 5C kon doorbreken. Na een paar dagen testen, werkte de techniek van de derde partij en was de FBI erbij.

De geheime methode van de FBI om telefoons te ontgrendelen zorgde meteen voor zorgen. FBI-directeur James Comey zei dat de methode alleen werkte op iPhone 5C-modellen met iOS 9, maar er waren een hoop slepende vragen over hoe de methode werkte en of andere telefoons konden worden ontgrendeld, vooral nadat FBI-officieren hadden aangeboden om een ​​afzonderlijke iPhone te ontgrendelen voor een plaatselijke officier van justitie in Kansas.

De overheid heeft een beleid genaamd het Vulnerabilities Equities-proces, dat verondersteld wordt te verplichten dat overheidsinstellingen tekortkomingen die ze in digitale beveiliging vinden omzetten, zodat bedrijven ze kunnen corrigeren, wat volgens veel experts zou moeten worden toegepast op de geheimzinnige methode.

Beste @TheJusticeDept: heb je je iPhone-exploit al ingediend bij @ WhiteHouse's Vulnerability Equities Process? (Reporters, vraag dit q!)

- Kevin Bankston (@KevinBankston) 28 maart 2016

Maar de VEP is niet echt van toepassing op privé-bedrijven, dus het Witte Huis zegt dat de geheimzinnige methode vrijwel geen probleem is. Dat betekent dat Apple waarschijnlijk nooit precies zal ontdekken hoe het team van hackers zijn beveiliging heeft doorbroken, maar ook dat de FBI heeft de methode ook niet. In plaats daarvan zijn de enigen die het geheim kennen een derde partij, niet-Amerikaanse. bedrijf, mogelijk het Israëlische bedrijf Cellebrite - en het is niet verplicht om aan iemand te vertellen of niet te vertellen hoe zij het hebben gedaan. Het is ook verontrustend omdat de FBI het derdepartijenteam betaalde, dat ten minste één moreel flexibele grijze hoeden-hacker bevatte, een eenmalige vergoeding voor hun diensten.

Met andere woorden, de enige mensen die op de hoogte zijn van een cruciaal beveiligingsprobleem in de beveiliging van Apple, zijn een naamloze, buitenlandse particuliere onderneming die niet verplicht is om iemand te vertellen hoe zij hebben ingebroken in een van 's werelds meest alomtegenwoordige smartphones. Het is misschien tijd om te upgraden naar een alfanumeriek wachtwoord.

$config[ads_kvadrat] not found