FBI prolomila zabezpeèení iPhonù støelce z Pensacoly. Zpùsob však tají

Spread the love

Americký Federální úøad pro vyšetøování informoval, že po mìsících pokusù prolomil zabezpeèení iPhonù støelce z námoøní základny ve floridské Pensacole. Už v lednu pøitom požádal Apple o souèinnost pøi vyšetøování, ten však poskytl jen dostupná data z iCloudu. FBI je na Apple poøádnì naštvaná.

Jedenadvacetiletý pøíslušník saúdskoarabského letectva Muhammad Šamrání na americké námoøní základnì Pensacola na Floridì, kde procházel výcvikem, zastøelil loni v prosinci tøi lidi a dalších osm vèetnì dvou zástupcù šerifa zranil. V lednu proto vyšetøovatelé požádali Apple o odblokování dvou iPhonù (modelù 5 a 7) údajnì patøících støelci. Americký ministr spravedlnosti William Barr už tehdy prohlásil, že souèinnost Applu je nedostateèná. Firma podle nìj federálním agentùm neposkytla žádnou podstatnou pomoc. Apple se ovšem proti tomu ohradil, FBI poskytl technickou pomoc a pøedal veškerá data, k nimž mìl pøístup (více viz FBI to zkusila znovu. iPhony støelce z floridské základny Apple neodemkl ).

Barr a øeditel FBI Christopher Wray jsou však pøesvìdèeni, že postoj Applu výraznì ztížil práci federálních agentù. Oba se podle portálu The Verge shodli, že šifrování zaøízení støelce vážnì narušilo vyšetøování. Zabezpeèení se FBI podaøilo prolomit až po mìsících pokusù, a to údajnì zcela bez pomoci Applu. Na základì v nich nalezené komunikace pak støelce spojili s teroristickou organizací Al-Káida. Nutno ovšem podotknout, že již v únoru se k prosincovému útoku na námoøní základnì pøihlásila její jemenská odnož .

„Díky skvìlé práci FBI – a ne díky Applu – se nám podaøilo odemknout Šamráního telefony,“ informoval Barr v pondìlí 18. kvìtna. Bìdoval pøitom nad zbyteènými prùtahy a promrháním spousty finanèních prostøedkù, které ve výsledku zaplatí daòoví poplatníci.

Wray pak lamentoval nad zbyteèným zatìžováním státních úøedníkù, kteøí i bìhem koronavirové pandemie museli vynakládat velké úsilí k získání potøebných dùkazù, které by jim mìly být na základì døívìjšího soudního povolení zpøístupnìny bez prùtahù. Pravdìpodobnì narážel na rozhodnutí amerického soudu z února 2016, kdy bylo Applu naøízeno, aby FBI pomohl s odblokováním telefonu støelce z kalifornského San Bernardina (více viz Odblokujte iPhone støelce z Kalifornie, naøídil soud Applu. Ten odmítl ).

Mohli jsme pøijít o cenné dùkazy, lamentuje FBI

Šéf FBI vyjádøil rozhoøèení i nad tím, že bìhem nìkolikatýdenních prùtahù zpùsobených nedostateènou souèinností Applu mohli potenciální Šamráního spolupachatelé vymazat všechny dùkazy, èímž by federálním agentùm zabránili spojit ho s konkrétní teroristickou organizací. Podle ministra Barra má pak postoj Applu vážný dopad na veøejnou i národní bezpeènost a je proto nepøijatelný.

FBI to zkusila znovu. iPhony støelce z floridské základny Apple neodemkl

„Touha spoleènosti Apple poskytovat soukromí svým zákazníkùm je pochopitelná, ale ne za každou cenu. Neexistuje žádný dùvod, proè spoleènosti, jako je Apple, nemohou navrhovat své spotøebitelské produkty a aplikace tak, aby umožòovaly soudnì oprávnìný pøístup donucovacích orgánù pøi zachování velmi vysokých standardù bezpeènosti dat,“ uvedl.

Apple dlouhodobì odmítá vytvoøení takzvaných „zadních vrátek“. Trvá na tom, že je nemožné vytvoøit nástroj, u kterého by nehrozilo, že by mohl padnout do nesprávných rukou. Spoleènost nicménì podle døívìjších informací agentury Reuters po stížnostech FBI upustila tøeba od úplného šifrování záloh dat na iCloudu. Právì tato data, jsou-li dostupná, spoleènost vyšetøovatelùm pøedává. Odmítá však jakkoli ohrozit „nedotknutelnost“ samotného úložištì v iPhonech.

Barr je ovšem pøesvìdèen, že i Apple je schopný stejnì jako mnohé jiné technologické spoleènosti vytvoøit takový produkt, který nejen chrání uživatelská data, ale v pøípadì potøeby na základì soudního pøíkazu umožní donucovacím orgánùm pøístup k datùm dùležitým pro vyšetøování.

Uživatelská hesla neukládáme, brání se Apple

FBI nikterak nekonkretizovala zpùsob, jakým se agentùm podaøilo oba støelcovy iPhony prolomit. Wray uvedl pouze to, že použitá metoda nebude použitelná pro další vyšetøování. Technika, kterou FBI vyvinula, má prý velmi omezené použití a není øešením problému s Applem. Nutno podotknout, že iPhony se standardnì po deseti neúspìšných pokusech o jejich odemèení kompletnì smažou.

Apple v aktuálním prohlášení, v nìmž loòský útok na námoøní základnì odsoudil, i nadále trvá na tom, že „zadní vrátka“ nejsou dobrou cestou a mohou být hrozbou pro národní bezpeènost. Odmítl rovnìž naøèení z nedostateèné pomoci vyšetøovatelùm: „Klamná tvrzení o naší spoleènosti jsou výmluvou k oslabení šifrování a dalších bezpeènostních opatøení, která chrání miliony uživatelù a naši národní bezpeènost.“

Odblokujte iPhone støelce z Kalifornie, naøídil soud Applu. Ten odmítl

Spoleènost mimo jiné v prohlášení uvedla, že pøístupové kódy uživatelù neukládá na žádném serveru a nemá tudíž žádnou možnost zaøízení chránìné heslem odemknout. Nemá tak možnost se do telefonù èi jejich kompletních záloh na iCloudu jakkoli dostat.

Pøesný zpùsob, jakým prolomila zabezpeèení iPhonu jednoho z pachatelù útoku v kalifornském San Bernardinu, nezveøejnila FBI ani v roce 2016. Úøadu tehdy prý pomohla tøetí strana, daòové poplatníky tato pomoc pøišla na více než 1,3 milionu dolarù, tedy v pøepoètu více než 30 milionù korun (více viz Odblokování iPhonu nás stálo pøes milion dolarù, naznaèil šéf FBI ).

Prolomit zabezpeèení mùže utajovaný spyware

Zatímco i nad aktuálnì použitou metodou zùstává viset otazník, tak vyšetøovatelé mají v ruce možná jeden patrnì mocný nástroj. Server NBC News totiž pøinesl informaci o zhruba rok utajovaném spywaru, díky nìmuž není nutn頄násilnì“ prolamovat pøístupový kód. Software spoleènosti Grayshift s názvem Hide UI podle dvou nejmenovaných lidí dokáže sledovat zadávání pøístupového kódu.

Patrnì jde o jeden z policejních nástrojù, od zmínìné spoleènosti totiž orgány èinné v trestním øízení nakupují zaøízení známé jako GrayKey (více viz Tato krabièka prý odemkne každý iPhone. Úøady bude stát 310 tisíc ). Tyto nákupy pøitom podléhají dohodì o mlèenlivosti, což je patrnì i hlavní dùvod, proè se o tomto spywaru hovoøí právì až v souvislosti s prolomením Šamráního iPhonù.

Policie strèila podezøelému jeho iPhone pøed oblièej, èímž ho odemkl

Podle èlovìka obeznámeného se situací je totiž uhodnutí pøístupového hesla nejbìžnìjším zpùsobem, jak se donucovací orgány dostanou do iPhonu podezøelého. Lidé èinní v trestním øízení se prý spoléhají právì na spoleènosti jako Grayshift èi Cellebrite, které hledají jakoukoli chybu na stranì Applu k vytvoøení nástroje, díky kterému lze obejít bezpeènostní funkce iPhonu.

Apple se k této problematice odmítl vyjádøit. Stejnì odmítla existenci spywaru Hide UI komentovat i spoleènost Grayshift. Nechala se nicménì slyšet, že pracuje na tom, aby používání vyvíjené technologie bylo legální. Jenže i Hide UI má velmi zásadní omezení. Spyware je totiž nutné do telefonu podezøelého nainstalovat, je tedy nutné jej nejprve zabavit a následnì vrátit. Právì zde vyšetøovatelùm pomùže již zmínìný GrayKey. A to i v budoucnosti. Hide UI totiž pøístupový kód uloží do textového souboru, který lze pøi každém dalším pøípojení telefonu ke „kouzelné krabièce“ extrahovat a urychlit tak zpøístupnìní uživatelských dat v telefonu podezøelého.

Leave a Reply

Your email address will not be published. Required fields are marked *