Kuinka Apple voisi hakata terroristin iPhonea FBI: lle (jos se haluaisi)

Liittovaltion tuomari on määrännyt Applen noudattamaan FBI: n vaatimuksia avata San Bernardinon terroristin iPhone 5c. Applen toimitusjohtaja Tim Cook on rohkeasti ja kohteliaasti kieltäytynyt. Hänen syyllisyydellään ei kuitenkaan ole mitään tekemistä sen kanssa, onko Apple kyky hakata iPhone.

Se ei yksinkertaisesti halua.

Apple on käyttänyt viime vuosina laitteidensa suojaamista lisäämällä Touch ID: n ja suojatun elementin. IPhonessa 5c ei kuitenkaan ole Touch ID: tä, joten FBI haluaa avata sen raa'asti arvaamalla terroristin PIN-koodin. Ongelmana on, että iOS pyyhkii laitteen automaattisesti liian monien epäonnistuneiden yritysten jälkeen - ja iOS viivästyttää myös sitä, kuinka usein voit arvata salasanan. Joten FBI loi suunnitelman siitä, miten Apple voi auttaa toimistoa kiertämään sen.

Eilen julkaistussa tuomioistuimen hakemuksessa FBI selitti kolme asiaa se haluaa Applen muuttuvan terroristin iPhone 5c: ssä:

1 -Ohita tai poista automaattinen poistotoiminto käytöstä riippumatta siitä, onko se otettu käyttöön.


2 -Salli FBI: n lähettää salasanat SUBJECT DEVICE -laitteelle testattavaksi sähköisesti fyysisen laiteportin, Bluetoothin, Wi-Fi: n tai muun SUBJECT DEVICE -laitteessa olevan protokollan kautta.
3 - Varmista, että kun FBI lähettää salasanat SUBJECT DEVICE -laitteelle, laitteessa käynnissä oleva ohjelmisto ei ottaa tarkoituksellisesti käyttöön lisäviiveitä salasanayritysten välillä, enemmän kuin Applelle aiheutuu laitteisto.

Pohjimmiltaan FBI ei halua fyysisesti syöttää salasanoja iPhone 5c: n näytölle seuraavien 20 vuoden aikana. Joten toimisto pyytää Applea hakkeroimaan iOS: n, jotta FBI toimittaa rajoittamattoman määrän PIN -koodeja sähköisesti niin nopeasti kuin laitteisto pystyy käsittelemään (yksi salasana 80 ms välein) ilman viivytyksiä vääristä arvauksista.

Jotta Apple voi poistaa nämä rajoitukset, sen on luotava mukautettu iOS -versio. Applella on luotu mukautettu laiteohjelmisto lainvalvontaa varten ennen sitä ohittaa lukitusnäytön; Siitä lähtien, kun iOS 8 on salannut tiedot oletuksena PIN -koodilla ja laiteavaimella, liitännät eivät voi käyttää mitään tietoja rikkomatta PIN -koodin syöttämistä.

FBI ei voi luoda omaa iOS -laiteohjelmistoaan ja ladata sitä sivulle iPhonen DFU -tilan kautta, koska agentit eivät voi käyttää avaimia, joita Apple käyttää laiteohjelmiston allekirjoittamiseen. Liittovaltion tuomioistuimen määräys vaatii Applea toimittamaan FBI: lle allekirjoitetun iPhone -ohjelmistotiedoston voi käyttää vain terroristin iPhonen RAM -muistia ja antaa sitten toimistolle etäkäytön laite.

Kaikki tämä voitaisiin tehdä Applen kampuksella ilman, että liittolaiset saisivat kätensä toimintaan, tai niin he väittävät. Ongelmana on, että se luo olennaisesti pääavaimen jokaiseen Applen rakentamaan digitaaliseen tallelokeroon. Apple loisi hakkerointityökalun FBI: lle ja muille, mikä saattaa altistaa miljoonia asiakkaita hyökkäykselle, jos laiteohjelmisto tekee sen 1 Infinite Loopin ulkopuolelle.

FBI: n tavoitteen saavuttamiseksi voi olla vaihtoehtoisia menetelmiä luomatta erityistä iOS -laiteohjelmistoa. Tämä raa'an voiman hakkerointikone maksaa vain 300 dollaria ja voi avata minkä tahansa iPhonen PIN -koodin 4,5 päivässä (kunhan se käyttää iOS 8: aa tai sitä vanhempaa versiota). Surullisen kuuluisa iOS -hakkeri Will Strafach eli Chronic ehdotti myös Twitterissä että voisi olla mahdollista päästä iPhoneen käyttämällä muita hyväksikäyttöjä.

"Väärissä käsissä tämä ohjelmisto - jota ei ole nykyään - voisi avata minkä tahansa fyysisesti hallussa olevan iPhonen", Cook varoitti kirjeessään.

On myös erittäin todellinen mahdollisuus, että Apple voisi luoda tämän hakkerointityökalun liittovaltioille, eikä se edes auta heitä kyseisellä iPhone 5c: llä. Jos San Bernardinon ampuja käyttäisi salasanassaan nelinumeroista PIN-koodia, ehdotetun hakkeroinnin avulla FBI voisi arvata yhden PIN-koodin 80 millisekunnin välein ja murtautua laitteeseen 30 minuutin kuluessa. Mutta jos palautettu iPhone käyttää aakkosnumeerista salasanaa, muutokset eivät todennäköisesti tarjoa tarpeeksi suurta vauhtia arvausten nopeuttamiseen.

"Vaikka uskomme, että FBI: n aikomukset ovat hyvät, olisi väärin, jos hallitus pakottaisi meidät rakentamaan takaoven tuotteisiimme", Cook varoitti. "Ja lopulta pelkäämme, että tämä vaatimus heikentäisi niitä vapauksia ja vapautta, joita hallituksemme on tarkoitus suojella."

Viimeisin blogiviesti

Uusin Siri -hakkerointi lukitsee autosi, ponnahtaa tavaratilasi ja jopa käynnistää moottorin [Video]
September 11, 2021

Uusin Siri -hakkerointi lukitsee autosi, ponnahtaa tavaratilasi ja jopa käynnistää moottorin [Video]Sirin ohjelmoinnista tekemään outoja ja upeita ...

Hullu uusi huhu sanoo, että iPod Nano tyhjentää urheiluleikkeen 1,3 megapikselin kameralle
September 10, 2021

Hullu uusi huhu sanoo, että iPod Nano tyhjentää urheiluleikkeen 1,3 megapikselin kameralleOletettavasti vasemmalla näkyy uusi iPod Nano, jossa on 1...

| Macin kultti
September 10, 2021

Polku parantaa yksityisyyttä ja korjaa tietoturvaongelmat uusimmassa päivityksessäSosiaalinen verkosto Path joutui suuren tutkimuksen kohteeksi sen...