How the FBI Hacked the iPhone
Apple har et problem. På en eller annen måte, på mandag, fant regjeringen endelig en vei inn i den låste iPhone 5C som var koblet til San Bernardino-skytespillene, og avsluttet over en måned med rettssaker.
Apple kan være trygt fra regjeringens juridiske press, men på mange måter er det enda mer utsatt enn tidligere.Det er en feil i Apples sikkerhet, og ingen, men regjeringen vet hva det er. Vi vet at feilen fungerer på iPhone 5C-telefoner som kjører iOS 9. Annet enn det, er det noen som gjetter hvem som har hacket telefonen og hvor sårbare andre telefoner er til regjeringens inntrenging.
Hittil har FBI bare gitt ut lekkasjer av ledetråder. En eldre politimann fra politiet fortalte The Associated Press at FBI klarte å deaktivere passordminneswipe-funksjonen, noe som ville ha ødelagt telefonens data etter 10 feil kodeforsøk. Etter at funksjonen var frakoblet, kunne regjeringen bruke et brute force attack (en datamaskin som crunching alle mulige kombinasjoner raskt) for å komme inn i telefonen på bare 26 minutter.
Apples ingeniører har utvilsomt jobbet feberishly for å finne sikkerhetsfeilen og slå den ned, men i dag vet de fortsatt ikke hva de trenger for å fikse. Den digitale og fysiske arkitekturen til en iPhone er litt som et ekstremt komplisert hus med tusenvis av dører og vinduer, omgitt av røvere. Apple vet at en av dørene er åpen og røvere er inne, men bruddet kan være i en del av huset de aldri går inn i, eller det kan være en ny dør noen har hacket inn i huset eller røverne kan har kravlet gjennom luftventilene - du får bildet.
Saken er at regjeringen ikke skal handle som røvere (eller hackere) ville. Når forskere oppdaget en feil i iMessage som gjorde det mulig å krypterte krypterte data under overføring, rapporterte de det øyeblikkelig til Apple, slik at det kunne løse problemet før publisere et faglig essay om sine funn. Apple har forsøkt å forbedre sikkerheten på sine telefoner, men ingen system er perfekt, og forskere hevder at regjeringen bør rapportere sine funn omgående og etisk, som det hittil ikke har gjort.
Joseph Lorenzo Hall, sjefsteknolog ved Senter for demokrati og teknologi, fortalte The Associated Press som holdt tilbake med informasjon om en viktig sikkerhetsfeil som påvirker millioner av Apples kunder, "er akkurat motsatte opplysningspraksis i sikkerhetsforskningsfellesskapet. FBI og Apple har et felles mål her: å holde folk trygge og sikre. Dette er FBI som prioriterer en undersøkelse over interessene til hundrevis av millioner mennesker over hele verden."
Regjeringen sier det er fortsatt å undersøke dataene som er gjenopprettet fra San Bernardino skytespillens telefon. Det sier ikke hva den fant, eller hvordan den fant den, og for øyeblikket ser det ikke ut til at det vil kaste lys over situasjonen, slik at både iPhone-ingeniører og brukere i mørket om deres telefons sikkerhet.
Vi har ingen ide hvor "ekspansjonen" er på vei, og det er greit

Som forventet har Expanses første sesong avslørt seg å være en eneste serialisert historie som er brutt i timelange kapitler. Det som er overraskende er det faktum at syv episoder i, vi har fortsatt ingen anelse om hvor forestillingen er i ferd med å gå. Begrensede og serielle TV-formater tillater skapere ganske mye av ...
Microsofts programvare for herdegjenkjenning har ingen ide hva en hund er

Hvis du ikke allerede har det, kan du sjekke ut What Dog Dot Net (what-dog.net), et nettsted som har kollektivt humping nettets ben siden torsdag ettermiddag. Fra de samme Microsoft-tankene som brakte oss den nettsiden som forventer ukorrekt din alder, gjentar dette programmet noen ganger riktig rasen av hunden din.
Taiwansk bank har ingen ide hvordan $ 2 millioner forsvant fra minibanker

To tyver stjal $ 2 millioner fra minibankene i Taiwans første kommersielle bank - og myndighetene har ingen anelse om hvordan de gjorde det. Å stjele penger fra minibanker innebærer vanligvis kortskimming. Tyver vil installere en enhet som leser et korts nummer, sette opp en annen enhet for å fange kortets PIN-kode, og deretter bruke den stjålne legitimasjonen ...