Co vlastně FBI chce po Applu?

Pavel Houser , 18. únor 2016 15:00 2 komentářů

I české média již informovala o kauze, kdy americký soud nařídil Applu, aby pomohl odemknout iPhone muslimského teroristy Seyda Farooka. Zajímavé jsou technické podrobnosti. Co a jak má Apple vlastně udělat?

Farook loni v prosinci spolu se svou ženou v San Bernardinu zastřelili 14 lidí; oba byli poté v přestřelce zabiti policií. Po pachateli zůstal zamknutý telefon, kde samozřejmě mohou být kontakty na další lidi, kteří jsou do kauzy nějak zapleteni – či jiná relevantní data. Jak se k nim ale dostat?

Vrah měl zařízení iPhone 5C, obsah je chráněn heslem a po 10 chybných pokusech o zadání se vymaže. FBI chce po Applu, aby jí poskytl verzi iOS, kde nebude existovat omezení na 10 pokusů, a pak provede na heslo útok hrubou silou; Apple by zřejmě měl umožnit také automatizované zadávání hesel jinak než z klávesnice. Je-li použit kód čtyř číslic, maximálně 10 tisíc možností by pak nemělo představovat zvláštní překážku.

K čemu ale nový speciální iOS, když v telefonu je původní verze? Má jít o speciální aktualizaci firmwaru, která by se týkala pouze Farookova telefonu (identifikovaného svým jedinečným sériovým číslem). Klíčové: Aktualizace by se dle představ FBI do telefonu nahrála USB kabelem při nabíjení – což má jít i u zamčeného zařízení.

Apple žádost soudu odmítl s tím, že žádný takový operační systém nemá. Tim Cook také argumentuje, že by se tím vytvořil precedens a společnost, která tvrdí, jak chrání soukromí svých uživatelů, by se stala nedůvěryhodnou. Takto vytvořená verze iOS by se podle Applu dala navíc zneužít i pro jiné telefony. Soud namítá, že Apple jako jediný může iOS kryptograficky podepsat, takže si nad dalším osudem verze udrží kontrolu a v kódu např. nepůjde jen tak změnit sériové číslo telefonu. Také by Apple vůbec kód nemusel dát vládě do rukou a jen by zařídil odemčení zařízení.

Dan Guido a rozbor na webu The Register tvrdí, že po technické stránce má americký soud a policie pravdu. Apple by měl dokázat žádosti vyhovět, aktualizace se může tvářit jako „disk“ a zařízení po připojení USB kabelem nabootuje „z ní“. Ani Apple vysloveně nepopřel, že takto lze dostat aktualizaci firmwaru i do uzamčeného zařízení, nicméně firma pochopitelně nemá zájem, aby to všichni věděli. De facto jde totiž o backdoor a po řadě kauz z poslední doby jsou zákazníci na takové věci citliví.


Komentáře

Marek Stopka 18. únor 2016 18:56

Apple by měl očividně zavřít tenhle boot-loader backdoor :) Když už forcovat novou OS image přes boot-loader tak leda se smazáním původních dat ve starém OS, jinak težko zaručit, že to někdo, někdy nezneužije. Pokud se nepletu, tak Android má šifrovanou i OS část, ne jen uživatelská data, takže tenhle backdoor v bootloaderu by na Android telefony fungovat neměl, protože bootloader nemá šifrovací klíč k OS partition...

R #1
R 21. únor 2016 00:19

A nestaci to jednoducho rozobrat, odspajkovat flash, prispajkovat na vlastnu dosku a citat? A pripadne si od Apple vyziadat dokumentaciu k formatu. Bude to v BGA (alebo nejakom podobnom puzdre), takze to nebude uplne jednoduche, ale FBI ma na to hadam dost prostriedkov.

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

20. 07. Webinář Synology - Spolehlivá a účinná správa HDD
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 0 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 0 komentářů

Starší zprávičky

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů

Dell uvádí servery PowerEdge 14. generace

Pavel Houser , 19. červenec 2017 14:19

Nové servery PowerEdge 14. generace přinášejí podle dodavatele architekturu, optimalizovanou pro sof...

Více 0 komentářů

Zoot vydá čtyřleté veřejně obchodovatelné dluhopisy s úrokem 6,5 %

ČTK , 19. červenec 2017 13:59

Největší tuzemský internetový obchod s módou Zoot vydá podřízené dluhopisy v celkovém objemu 150 mil...

Více 0 komentářů

Atari představuje novou herní konzoli Ataribox

ČTK , 19. červenec 2017 11:51

Francouzský výrobce videoher Atari ukázal herní konzoli Ataribox, která je první novou konzolí firmy...

Více 1 komentářů