FBI ei paljasta iPhonen hakkerointiin käytettyä haavoittuvuutta

Korkeimman oikeuden sääntö laajentaa tietokoneisiin liittyviä etsintöjä FBI: n rakennuksessa 02
Apple ei tule koskaan tietämään haavoittuvuutta, joka mahdollisti FBI: n maksamien ammattihakkereiden murtautua Kalifornian San Bernardinoon ampujan iPhoneen.

Amy Hess, toimiston tieteestä ja teknologiasta vastaava apulaisjohtaja, vahvisti lausunnon laajalle levinnyt usko, että FBI ei paljasta menetelmää, jolla San Bernardinon ampujan hakkeroitiin iPhone. Liittovaltion virastojen löytämistä vioista ilmoitetaan yleensä Haavoittuvuudet Equities -prosessi. Valkoisen talon paneeli päättää sitten, pitäisikö sen raportoida havainnoista yritykselle vai ei.

Suositellut videot

Joten mikä on FBI syy, miksi se ei raportoinut siitä VEP: lle tai Applelle? Se ei tiedä haavoittuvuuden tarkkoja yksityiskohtia, koska se osti menetelmän kolmannelta osapuolelta.

Liittyvät

  • Olen raivoissani, jos iPhone 15 Pro ei saa tätä yhtä ominaisuutta
  • Miksi et voi käyttää Apple Payta Walmartissa?
  • Yritin vaihtaa GoProni tähän uuteen puhelimeen ja sen älykkääseen kameraan

"FBI arvioi, ettei se voi toimittaa menetelmää VEP: lle", Hess sanoi. "FBI osti menetelmän ulkopuoliselta, jotta voisimme avata San Bernardinon laitteen. Emme kuitenkaan ostaneet oikeuksia teknisiin yksityiskohtiin menetelmän toiminnasta tai haavoittuvuuden luonteesta ja laajuudesta, johon menetelmä voi luottaa toimiakseen."

San Bernardinon ampujat tappoivat joulukuussa 14 ihmistä, mutta yksi heistä, Syed Farook, jätti jälkeensä lukitun iPhonen. Apple auttoi aluksi FBI: tä, mutta sitten toimisto löi a oikeuden määräys Cupertino, Kalifornia, yritys, tilasi sen luomaan erityisen työkalun, joka tarjoaisi takaoven iPhoneen.

Apple kieltäytyi tilauksesta peläten, että tällainen työkalu voisi joutua vääriin käsiin ja vaarantaa kaikkien asiakkaidensa yksityisyyden ja turvallisuuden. FBI luopui tapauksesta saatuaan pääsyn puhelimeen - ja sen jälkeen kun se maksoi yli miljoona dollaria ammattimaisille "harmaahattuisille" hakkereille. Ei olennaista tietoa löytyi iPhonesta.

Ja koska FBI maksoi tekniikasta, se väittää, että sen agentit eivät ole "tuttu" koodiin eivätkä pysty paljastamaan haavoittuvuutta.

"Tällä hetkellä meillä ei ole tarpeeksi teknistä tietoa mistään haavoittuvuudesta, joka mahdollistaisi merkityksellisen tarkastelun VEP-prosessin puitteissa", Hess sanoi.

The Wall Street Journal kertoi, että oikeusministeriö ilmoitti äskettäin iPhone-valmistajalle ohjelmistohaavoittuvuudesta, mutta Apple on jo tehnyt korjauksen. Tämä on ensimmäinen ja ainoa kerta, kun hallitus on paljastanut virheen Applelle. Sisäisesti FBI-viranomaiset sanoivat, että heidän ei pitäisi paljastaa tekniikkaa, koska Apple korjaa sen nopeasti, mikä teki menetelmästä hyödyttömän.

Tietosuojan puolestapuhujat ja teknologiaasiantuntijat ovat sanoneet, että FBI: n tulisi paljastaa menetelmä Applelle, jotta se voi korjata käyttöjärjestelmänsä virheet. Omena on sanonut se ei haasta hallitusta oikeuteen saadakseen selville tekniikan, mutta toivoi saavansa asian selville oikeudellisen löydön kautta samanlaisessa, mutta asiaan liittymättömässä New Yorkin iPhone-kotelossa. Se tapaus oli myös pudonnut, sen jälkeen, kun nimeämätön osapuoli toimitti pääsykoodin oikeusministeriölle.

Applen tiedottaja kertoi Wall Street Journalille, että mitä tahansa haavoittuvuutta FBI käyttikin, se tekee niiden käyttöikä on lyhyt, sillä yritys jatkaa turvallisuuden parantamista ja päivittämistä laitteet.

Apple ei vastannut kommenttiin.

Päivitetty 27.4.2016 Julian Chokkattu: Lisätty virallinen vahvistus, että FBI ei paljasta menetelmää Applelle.

Toimittajien suositukset

  • IPhone myytiin huutokaupassa hullulla hinnalla
  • Kuinka päästä eroon jonkun toisen Apple ID: stä iPhonessasi
  • Tällä 600 dollarin Android-puhelimella on yksi suuri etu iPhoneen verrattuna
  • Olen käyttänyt iPhonea 14 vuotta. Pixel Fold sai minut haluamaan lopettaa
  • Tämä pieni vempain tarjoaa sinulle iPhone 14:n parhaan ominaisuuden hintaan 149 dollaria

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.