Selv FBI vet ikke hvordan det låst opp Apple iPhone i San Bernardino

$config[ads_kvadrat] not found

Hva Er Føderalt Land?

Hva Er Føderalt Land?
Anonim

Marathon-kampen mellom Apple og FBI over en låst iPhone som tilhører en av San Bernardino-skytterne har tatt noen merkelige og innviklede svinger, men dette er definitivt nær toppen av listen. Det viser seg at FBI selv vet ikke hvordan sitt tredjeparts team av hackere brøt i telefonen, og det er heller ikke det, eller Apple, som kan finne ut av det snart. I stedet fortalte Obama-administrasjonskilder til Reuters onsdag at iPhone-hacking-metoden var den eneste proprietessen til den eksterne parten som utformet den.

De rettslige tiltakene mellom de to partiene avsluttet brått forrige måned da en mystisk tredjepart nærmet seg FBI og hevdet at han kunne bryte gjennom Apples passordbeskyttelsesfunksjoner på den låste iPhone 5C. Etter noen få dager med testing, jobbet tredjeparts teknikk, og FBI var i.

FBIs hemmelige metode for å låse opp telefoner reiste umiddelbart bekymringer. FBI-direktøren James Comey sa at metoden bare virket på iPhone 5C-modeller som kjører iOS 9, men det var mange dvelende spørsmål om hvordan metoden fungerte, og om den kunne låse opp andre telefoner, spesielt etter at FBI-offiserer tilbød å låse opp en egen iPhone for en lokal distriktsadvokat i Kansas.

Regjeringen har en politikk som heter "Vulnerabilities Equities Process", som skal mandat at myndighetene omdiriger feil som de finner i digital sikkerhet, slik at bedrifter kan korrigere dem, som mange eksperter hevdet bør brukes til den hemmelighetsfulle metoden.

Kjære @ TheJusticeDept: Har du sendt inn iPhone din til @ WhiteHouse sårbarhetsaktieprosess ennå? (Reportere, spør dette q!)

- Kevin Bankston (@KevinBankston) 28. mars 2016

Men VEP gjelder ikke egentlig for private selskaper, så det hvite hus sier at den hemmelighetsfulle metoden er stort sett ikke dens problem. Det betyr at Apple trolig aldri vil finne ut nøyaktig hvordan teamet av hackere brøt gjennom sikkerheten, men også det FBI har heller ikke metoden. I stedet er de eneste som kjenner hemmeligheten en tredjepart, ikke-amerikanske. selskap, muligens det israelske firmaet Cellebrite - og det har ingen forpliktelse til å fortelle eller ikke fortelle noen hvordan de gjorde det. Det er også urolig fordi FBI betalte tredjepartslaget, som inkluderte minst en moralsk fleksibel gråhatt hacker, en engangsavgift for sine tjenester.

Med andre ord, de eneste som kjenner til en viktig sikkerhetsfeil i Apples sikkerhet, er et uavhengig, utenlandsk privat selskap som ikke har noen forpliktelse til å fortelle noen hvordan de brøt inn i en av verdens mest allestedsnærværende smarttelefoner. Det kan være på tide å oppgradere til et alfanumerisk passord.

$config[ads_kvadrat] not found