Apple dømt til at låse massemorders iPhone op: Sådan kan dommen ramme alle iPhone-brugere

Apple er blevet beordret til at hjælpe amerikansk politi med at komme ind til krypterede data på en massemorders iPhone. Hvis det kan lade sig gøre, vil det potentielt åbne en kæmpe sikkerhedstrussel for alle iPhone-brugere.

I går tirsdag har endnu en amerikanske dommer grebet til en 200 år gammel lovgivning med henblik på at få låst en iPhone-telefon op.

Apple-telefonen var i lommen på Syed Rizwan Farook, som er en af de formodede gerningsmænd bag massemord på 14 mennesker med 22 alvorligt sårede i december i den californiske by San Bernardino i USA.

Udfordringen for ordensmagten efter at have skudt Syed Rizwan Farook og den anden formodede gerningsmand har været, at der er sat passcode på Syed Rizwan Farooks iPhone 5c.

Ved 10 forkerte forsøg på at ramme det rigtige password, kan telefonens krypterede data derfor selvdestruere.

Det har dog ikke været muligt for det californiske politi at afgøre, om selvdestruktionen på telefonen er slået til eller ej.

Derfor er Apple hidkaldt for at slå selvdestruktionsmekanismen fra, hvilket ifølge dommen ikke vil være 'urimeligt byrdefuldt', mens selskabet også er lovet kompensation for anstrengelserne.

Det er dog tvivlsomt, om det overhovedet kan lade sig gøre for Apple at omgå sine egne sikkerhedsfunktioner.

Det skriver Computerworlds amerikanske søstermagasin PC World.

Det skal Apple gøre
Lovteksten fra 1789, som dommeren i Californen har brugt i sagen, er den såkaldte 'All Writs Act'.

Den blev også taget i brug i blandt andet 2014, og den bredt formulerede tekst giver en dommer retten til at udstede stævninger eller påbud for at få nogen til at gøre noget.

Læs også: FBI pudser 200 år gammel lov på Apple: Nu skal iPhones altså dekrypteres

Apple har desuden en lignende og aktuel sag i New York, hvor ordensmagten også gerne vil ind i en iPhone tilhørende en narkohandler.

I sagen fra San Bernadino vil den californiske dommer konkret have Apple at slå selvdestruktionen af de krypterede data fra.

Frakobling af selvdestruktionen er noget af en både teknisk og sikkerhedsmæssig udfordring for Apple, vurderer direktør Kevin S. Bankston i den amerikanske rettighedsgruppe Open Technology Institute.

"Hvad retten, helt grundlæggende pålægger Apple, er at skrive specieldesignet malware, der skal underminere selskabets egne sikkerhedsfunktioner. Derefter skal denne software kryptografisk signeres, så iPhonen vil have tillid til, at det kommer fra Apple," forklarer han til PC World.

Åbner porten for 'bad guys'
Kevin S. Bankston kan ikke vurdere, om Apple overhovedet vil være i stand til at slå selvdestruktionen fra.

Det er ellers ønsket, så det califoniske politi kan komme ind i telefonen ved at forsøge sig med alle mulige login-kombinationer uden at ødelægge telefonens krypterede data ved 10 fejlslagne forsøg.

"Men hvis en domstol lovligt kan tvinge Apple til at hjælpe i sagen, så kunne den sandsynligvis også lovligt påtvinge andre softwareudbydere at gøre det samme - herunder hemmeligt at installere af malware via automatiske telefon- eller computer-opdateringer," forklarer Kevin S. Bankston til PC World.

Apple har nu fem dage til at tygge på, om selskabet nu også synes, at kendelsen ikke er 'urimelig byrdefuld'. Det har dog ikke været muligt at få en kommentar fra iPhone-virksomheden.

Ikke desto mindre har selskabet udsendt et åbent brev til sine kunder, hvor Apple sort på hvidt gør det klart, at det ikke ønsker at efterleve dommen. 

I samme brev opfordrer Apple til en offentlig diskussion, om hvad der er på spil i sagen. 

Tidligere har selskabets administrerende direktør Tim Cook gentagende gange sagt, at hvis Apple giver myndighederne adgang til krypterede data via bagdøre, vil det også åbne portene på vid gab til brugerdata for 'bad guys'.

Læs også:
Krypterings-brølere er en bombe under software-sikkerheden


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

24. januar 2017 | Læs mere


It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

26. januar 2017 | Læs mere


Customer Relationship Management (CRM)

CRM er stort set blevet en standard i danske virksomheder. Der stilles stigende krav til sikkerheden når værdifulde informationer om virksomhedens væsentligste aktiv - kunderne - skal sikres, deles og gemmes, og netop sikkerheden i den web-baserede løsning kan virke uoverskuelig. Hør mere om hvordan bringer du dig i front med CRM, og hvordan får du størst muligt afkast af din CRM-investering.

31. januar 2017 | Læs mere






Computerworld
Advarer om phishing-angreb: Pas på hvis du modtager denne PDF
En phishing-mail med en vedhæftet PDF er i øjeblikket på spil. Phishing-angrebet forsøger at narre modtagerne til at udlevere login-oplysninger.
CIO
2017 bliver et år, som man kommer til at skrive om i historiebøgerne: Nu kommer skiftet fra digitalisering til digital økonomi
Klumme: "I Danmark vil vi nu se et fokusskifte i ledelsesdiskussionen - ikke til digitalisering eller teknologibegejstring og -skepsis men til håndtering af en datadrevet virkelighed. For chefen gælder det nu: Op på ølkassen eller ud ad vagten.
Comon
HTC skyder smartphone-foråret i gang med ny Samsung Note 7-klon
HTC har skudt smartphone-foråret i gang med HTC U Ultra og U Play, hvor særligt U Ultra er interessant for dem, der gik glip af Note 7-smartphonen
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Microsoft Dynamics AX7 på 10 uger (Dynamics 365 for Operations)
Skal man tænke traditionelt, når man skal bygge et forretningssystem der kan drive og udvikle hvor det gælder om at være agil med stor omstillingsparathed, og hvor kravet til processer bliver større og større ?? Bliv klogere i dette white paper.