Dokonca aj FBI nevie, ako to odomknúť Apple iPhone v San Bernardino

$config[ads_kvadrat] not found

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Maratónska bitka medzi Apple a FBI cez zamknutý iPhone patriaci k jednému zo strelcov zo San Bernardina urobila nejaké podivné a spletité obraty, ale toto je určite na vrchole zoznamu. Ukazuje sa, že FBI sám nevie, ako sa jeho tím hackerov tretej strany vnikol do telefónu, a ani spoločnosť Apple, ani spoločnosť Apple nie je schopná zistiť, čoskoro. Namiesto toho, Obamova administratíva zdroje povedal Reuters v stredu, že iPhone hacking metóda bola jediná vlastnosť vonkajšej strany, ktorá navrhla.

Právne konanie medzi oboma stranami sa náhle skončilo minulý mesiac, keď sa záhadná tretia strana obrátila na FBI a tvrdila, že je schopná preniknúť cez bezpečnostné funkcie Apple na kódovanie uzamknutého iPhone 5C. Po niekoľkých dňoch testovania pracovala technika tretej strany a FBI bola.

Tajná metóda odblokovania telefónov FBI okamžite vyvolala obavy. Riaditeľ FBI James Comey povedal, že metóda fungovala len na modeloch iPhone 5C so systémom iOS 9, ale bolo tu veľa pretrvávajúcich otázok o tom, ako metóda fungovala a či by mohla odomknúť ďalšie telefóny, najmä potom, čo úradníci FBI ponúkli odomknúť samostatný iPhone pre miestny okresný prokurátor v Kansase.

Vláda má politiku s názvom Vulnerability Equities Process, ktorá má poveriť vládne agentúry, aby prevrátili nedostatky, ktoré nájdu v oblasti digitálnej bezpečnosti, aby ich mohli spoločnosti opraviť, čo mnohí experti argumentovali.

Vážení @TheJusticeDept: ste odoslali svoj iPhone využiť @ WhiteHouse Vulnerability Equities proces ešte? (Reportéri, opýtajte sa toto q!)

- Kevin Bankston (@KevinBankston) 28. marec 2016

VEP sa však netýka súkromných spoločností, takže Biely dom hovorí, že tajná metóda nie je do značnej miery problémom. To znamená, že Apple pravdepodobne nikdy nezistí presne, ako tím hackerov prelomil svoju bezpečnosť, ale aj to FBI nemá ani metódu, Namiesto toho sú jediní, ktorí poznajú tajomstvo, tretia strana, mimo USA. firma, možno izraelská firma Cellebrite - a nie je povinná nikomu povedať, ako to urobili. Je to tiež znepokojujúce, pretože FBI zaplatila tímu tretej strany, ktorý zahŕňal aspoň jeden morálne flexibilný hacker sivé klobúky, jednorazový poplatok za ich služby.

Inými slovami, jediní ľudia, ktorí poznajú zásadnú bezpečnostnú chybu v bezpečnosti spoločnosti Apple, sú nemenovaná zahraničná súkromná spoločnosť, ktorá nemá povinnosť nikomu povedať, ako sa dostali do jedného z najviac všadeprítomných smartfónov na svete. Môže byť čas na prechod na alfanumerické heslo.

$config[ads_kvadrat] not found