Det verktyg och den kod som tros ha använts för att låsa upp den iPhone som var aktuell i polisutredningen i San Bernadino har stulits och lagts ut på nätet. Läckan visar att Apple gjorde helt rätt som vägrade att hjälpa till att låsa upp telefonen.
I utredningen var en iPhone 5C aktuell. Den ägdes av den man som sköt och dödade 12 människor och som skadade 22 människor i ett blodigt terrordåd. Polisen och FBI ville via domstolsorder tvinga Apple att låsa upp telefonen men Apple vägrade då det handlade om att skriva en specialversion av iOS för att låsa upp telefonen.
Cellebrite
FBI anlitade till slut det israeliska säkerhetsföretaget Cellebrite som kunde låsa upp telefonen. Den visade sig innehålla ingenting eller mycket lite av värde.
Förra månaden hackades Cellebrite och närmare 900 GB data stals däribland det verktyg och den kod som användes för att låsa upp den aktuella telefonen. Intrånget avslöjade också att Cellebrite inte bara sålde sina kunskaper till amerikanska polismyndigheter utan även till Ryssland, Turkiet och Saudi Arabien.
Apple hade rätt
I den upphetsade debatten runt den aktuella telefonen så vägrade Apple att ta fram en version av iOS som kunde låsa upp telefonen med argumentet att det är livsfarligt att överhuvudtaget ta fram en sådan version. Apple hävdade bestämt att sådan kod riskerar att läcka ut, stjälas och hamna i orätta händer vilket skulle riskera säkerheten för hundratusentals miljoner användare.
Den nu läckta koden och verktyget visar att Apple hade rätt. Farlig kod som kan missbrukas av andra kommer för eller senare att läcka ut och hamna i fel händer.
”The debate around backdoors is not going to go away, rather, its is almost certainly going to get more intense as we lurch toward a more authoritarian society,” the hacker told Motherboard in an online chat.
”It’s important to demonstrate that when you create these tools, they will make it out. History should make that clear,” they continued.
Jailbreake
En genomgång av den kod som har använts för att låsa upp telefoner visar också att Cellebrite inte ens utvecklat egna verktyg. Cellebrite har kopierat verktyg som används av de som knäcker, jailbreake, sina telefoner.
0 kommentarer