FBI betalte "Gray Hat" Hackere å spre San Bernardino iPhone

$config[ads_kvadrat] not found

How the Government Used Grey Hat Hackers to Unlock iPhone

How the Government Used Grey Hat Hackers to Unlock iPhone
Anonim

Selv om støvet har bosatt seg mellom FBI og Apple, lærer vi fortsatt nye ting om hvordan regjeringen hacket seg inn i iPhone 5c i midten av et månedslang domstolsslag med digital sikkerhet og kryptering som henger i balansen.

Innledende rapporter konkluderte for det meste at Cellebrite, et israelsk digitalt forensicsfirma, sto bak iPhonehacket. Mens de ekte hackerne fortsatt er uidentifiserte, Washington Post rapporterer at FBI betalte en "gruppe forskere" fra ulike bakgrunner en engangsavgift for å låse opp telefonen. Mens noen av forskerne var altruistiske digitale sikkerhetsarbeidere som de som oppdaget iMessage utnytte tidligere i år, Post rapporterer at minst ett medlem av teamet betalt av FBI var en "gråhatt" hacker - noen som opererer i det moralske gråområdet mellom "hvite hatt" forskere og "black hat" hackere. Greyhatter er forskere som finner feil, lik hvite hatter, men selger deretter informasjonen til høyeste budgiver - mens de ikke nødvendigvis er ute for å forårsake skade, bryr de seg ikke spesielt om hvem som kjøper informasjonen. De er villige til å selge til utenlandske myndigheter, kriminelle organisasjoner eller til de selskapene de har hacket, men deres motiv er selvinteresse, ikke altruisme.

I dette tilfellet kom FBI å ringe og åpnet lommene til ekspertgruppen etter at de viste en mulig måte inn i iPhone 5C som ble brukt av en av San Bernardino-skytterne.

Apple har fortsatt ingen anelse om hvordan FBI-teamet sprakk sin iPhone, selv om FBI-direktøren James Comey har sagt at exploit bare virker på iPhone 5C-modeller som kjører iOS 9. FBI slått plutselig alle sine anklager mot Apple etter å ha funnet ut om mulig hack, og for det meste endte saken der. Men det er fortsatt mange variabler som flyter rundt, selv om det ser ut til at det meste av rettssaken er ferdig. At FBI betalte en mengde moralske tvilske hackere for å låse opp telefonen, er ikke nødvendigvis overraskende, men det er interessant når vi gleder oss til hva som vil skje neste i kampen mellom regjeringens overvåking og privat kryptering.

$config[ads_kvadrat] not found