Även FBI vet inte hur det låste upp Apple iPhone i San Bernardino

$config[ads_kvadrat] not found
Anonim

Marathonstriden mellan Apple och FBI över en låst iPhone som tillhör en av San Bernardino-skyttarna har tagit några konstiga och svängda varv, men det här är definitivt nära toppen av listan. Det visar sig att FBI själv vet inte hur hans tredje part av hackare bröt i telefonen, och det är inte heller det eller Apple som kan ta reda på någon tid snart. Istället berättade Obama-administrationskällorna till Reuters på onsdagen att iPhone-hacking-metoden var den enda anknytningen till den yttre parten som tänkte den.

De rättsliga åtgärderna mellan de två parterna upphörde plötsligt förra månaden när en mystisk tredje part nådde FBI och hävdade att kunna bryta igenom Apples säkerhetsfunktioner på den låsta iPhone 5C. Efter några dagar av testning fungerade tredje partens teknik, och FBI var in.

FBI: s hemliga sätt att låsa upp telefoner uppstod omedelbart oro. FBI-direktören James Comey sa att metoden bara fungerade på iPhone 5C-modeller som körde iOS 9, men det fanns många långvariga frågor om hur metoden fungerade och om den kunde låsa upp andra telefoner, särskilt efter att FBI-officerare erbjöd sig att låsa upp en separat iPhone för en lokal distriktsadvokat i Kansas.

Regeringen har en politik som kallas Säkerhetsproblematiken, som ska förordna att myndigheter vänder om brister som de finner i digital säkerhet så att företagen kan rätta till dem, vilket många experter hävdar borde tillämpas på den hemlighetsfulla metoden.

Kära @ TheJusticeDept: Har du skickat in din iPhone till @ WhiteHouse sårbarhetsaktieprocess än? (Reportrar, fråga detta q!)

- Kevin Bankston (@KevinBankston) 28 mars 2016

Men VEP gäller inte egentligen för privata företag, så Vita huset säger att hemlighetsmetoden är ganska mycket inte dess problem. Det betyder att Apple förmodligen aldrig kommer att få reda på exakt hur hackerslagen bröt igenom sin säkerhet, men också det FBI har inte heller metoden. Istället är de enda som känner till hemligheten en tredje part, icke-US. företag, eventuellt det israeliska företaget Cellebrite - och det har ingen skyldighet att berätta eller inte berätta för någon hur de gjorde det. Det är också oroande eftersom FBI betalade tredjepartslaget, vilket innehöll minst en moraliskt flexibel gråhatthackare, en engångsavgift för sina tjänster.

Med andra ord är de enda personer som känner till en avgörande säkerhetsfel i Apples säkerhet ett namnlöst utländskt privat företag som inte har någon skyldighet att berätta för någon hur de bröt sig i en av världens mest allestädes närvarande smartphones. Det kan vara dags att uppgradera till ett alfanumeriskt lösenord.

$config[ads_kvadrat] not found