Pro häkkerid purustasid terroristide mobiiltelefoni, mitte Cellebrite'i

click fraud protection
1129714 autosave v1 häkkerid22
Hallide kübaratena tuntud professionaalsed häkkerid aitasid FBI-l San Bernadino mobiiltelefoni murdaShutterstock
Professionaalsed häkkerid kasutasid tarkvara ja riistvara, et aidata FBI-l avada San Bernadino terroristi iPhone 5C. Varem peeti tuvastamata abi allikaks Iisraeli turvafirmat Cellebrite. Lõppkokkuvõttes said selle töö siiski tehtud palga eest häkkerid raport Washington Postis.

Tavaliselt oleks iPhone 5C liiga palju PIN-koodi korduskatseid lõpuks kõik seadme andmed prügikasti visanud. Kuna "toore jõu" katse kõigi võimalike PIN-koodide proovimiseks ei toiminud, otsiti teist lahendust. Palgatud häkkerid kasutasid ilmselt kaheastmelist protsessi, mis hõlmas esmalt koodi kirjutamist, mis alistas PIN-koodi turvafunktsioonid. seejärel kasutades vähemalt ühte varem avastatud tarkvaraviga, et luua telefoni riistvara, mis võimaldas FBI-l juurdepääsu 5C-le andmeid.

Soovitatavad videod

Hall müts on termin, mida kasutatakse professionaalsete häkkerite kirjeldamiseks, kes müüvad oma avastusi ja teadmisi, tavaliselt valitsusasutustele ja ettevõtetele. Kirjeldus on "mustade mütside" ja "valgete mütside" vahel. Mustad mütsid häkivad ebaseaduslikult, olgu siis tasu eest, varastada teavet, pääseda ligi piiratud saitidele isikliku kasu või kättemaksu eesmärgil või lihtsalt põhjustada a segadus. Valged mütsid on häkkerid, kes avalikustavad turvaauke või lahendusi avaliku teenusena. Antud juhul olid hallid mütsid need, kes FBI-d aitasid.

Varem soovitati ulatuslikke aruandeid, sealhulgas üks Iisraeli ajaleht Cellebrite oli ettevõte mis purustas terroristi telefoni. USA valitsus tunnistas, et mitmed ettevõtted olid abi pakkunud, kuid ei avaldanud, kes pakkus toimiva lahenduse.

Ikka on küsitav, kas FBI avalikustab kasutatud protseduuri. The FBI direktor on varem öelnud kasutatud nipid on head ainult iPhone 5C-de jaoks, milles töötab iOS 9. Apple ja teised ettevõtted on huvitatud sellest, kuidas turvalisus lüüa saab, kuid antud juhul on Apple teatanud, et ta ei kaeba USA valitsust teabe pärast kohtusse. Krüpteerimise ja isikliku privaatsusega seotud probleemid, kuna need mõjutavad riiklikku julgeolekut ja õiguskaitsealast uurimist, on endiselt kõigi osapoolte peamised murekohad.

Toimetajate soovitused

  • Apple ei ehitanud iPhone'i USB-C-d, nii et see mees tegi selle asemel

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.