FTB neatskleis pažeidžiamumo, naudojamo „iPhone“ nulaužimui

Aukščiausiojo Teismo nutarimas išplečia kompiuterinės paieškos orderius FTB pastate 02
„Apple“ niekada nesužinos, koks pažeidžiamumas leido profesionaliems įsilaužėliams, už kuriuos moka FTB, įsilaužti į San Bernardino, Kalifornijos, šaulio „iPhone“.

Biuro mokslo ir technologijų direktoriaus pavaduotoja Amy Hess paskelbė pareiškimą, patvirtinantį plačiai paplitęs įsitikinimas, kad FTB neatskleis metodo, naudojamo įsilaužti į San Bernardino šaulį iPhone. Apie federalinių agentūrų aptiktas klaidas paprastai pranešama Pažeidžiamumų akcijų procesas. Tada Baltųjų rūmų komisija nusprendžia, ar ji turėtų pranešti įmonei apie bet kokias išvadas, ar ne.

Rekomenduojami vaizdo įrašai

Taigi dėl kokių priežasčių FTB nepranešė apie tai VEP ar Apple? Ji nežino tikslios informacijos apie pažeidžiamumą, nes įsigijo metodą iš trečiosios šalies.

Susijęs

  • Supyksiu, jei „iPhone 15 Pro“ negaus šios funkcijos
  • Kodėl „Walmart“ negalite naudoti „Apple Pay“.
  • Bandžiau pakeisti savo „GoPro“ šiuo nauju telefonu ir jo protinga kamera

„FTB mano, kad negali pateikti metodo VEP“, – sakė Hessas. „FTB įsigijo metodą iš išorės, kad galėtume atrakinti San Bernardino įrenginį. Tačiau mes neįsigijome teisių į technines detales apie metodo veikimą arba pažeidžiamumo pobūdį ir mastą, kuriuo gali remtis metodas.

San Bernardino šauliai gruodį nužudė 14 žmonių, bet vienas iš jų, Syedas Farookas, paliko užrakintą „iPhone“. „Apple“ iš pradžių padėjo FTB, bet biuras tada pareiškė a teismo nurodymas Cupertino, Kalifornijoje, įmonėje, liepdamas sukurti specialų įrankį, kuris pasiūlytų užpakalines duris į iPhone.

„Apple“ atsisakė užsakymo, baimindamasi, kad toks įrankis gali patekti į netinkamas rankas ir kelti pavojų visų jos klientų privatumui ir saugumui. FTB nutraukė bylą po to, kai gavo prieigą prie telefono ir sumokėjo daugiau nei 1 mln. USD profesionaliems „pilkosios skrybėlės“ įsilaužėliams. Nr esminės informacijos buvo rastas iPhone.

Kadangi FTB sumokėjo už šią techniką, jis teigia, kad jo agentai nėra „susipažinę“ su kodu ir negali atskleisti pažeidžiamumo.

„Šiuo metu mes neturime pakankamai techninės informacijos apie bet kokį pažeidžiamumą, kuris leistų atlikti bet kokią prasmingą peržiūrą pagal VEP procesą“, – sakė Hessas.

The „Wall Street Journal“. pranešė, kad Teisingumo departamentas neseniai pranešė „iPhone“ gamintojui apie programinės įrangos pažeidžiamumą, tačiau „Apple“ jau ištaisė. Tai pirmas ir vienintelis kartas, kai vyriausybė atskleidė „Apple“ klaidą. Viduje FTB pareigūnai teigė, kad jie neturėtų atskleisti technikos, nes „Apple“ greitai ją pataisys, todėl metodas taps nenaudingas.

Privatumo gynėjai ir technologijų ekspertai teigė, kad FTB turėtų atskleisti metodą „Apple“, kad ji galėtų ištaisyti visas savo operacinės sistemos klaidas. Apple pasakė ji nepateiks vyriausybei į teismą, kad išsiaiškintų techniką, bet tikėjosi tai išsiaiškinti per teisinį atradimą panašiame, bet nesusijusiame Niujorko iPhone dėkle. Toks atvejis buvo taip pat nukrito, neįvardintai šaliai pateikus prieigos kodą Teisingumo departamentui.

„Apple“ atstovas „Wall Street Journal“ sakė, kad kad ir kokį pažeidžiamumą naudotų FTB, jis tai padarys turi trumpą tarnavimo laiką, nes įmonė toliau tobulina ir tobulina savo saugumą prietaisai.

„Apple“ neatsakė į komentarą.

2016-04-27 atnaujino Julianas Chokkattu: Pridėtas oficialus patvirtinimas, kad FTB neatskleis metodo Apple.

Redaktorių rekomendacijos

  • „iPhone“ aukcione parduotas už beprotišką sumą
  • Kaip atsikratyti kieno nors kito Apple ID savo iPhone
  • Šis 600 USD kainuojantis „Android“ telefonas turi vieną didelį pranašumą prieš „iPhone“.
  • Aš naudoju iPhone 14 metų. „Pixel Fold“ privertė mane sustoti
  • Ši maža programėlė suteikia jums geriausią „iPhone 14“ funkciją už 149 USD

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.