Sådan kan FBI have hacket omstridt iPhone

FBI har muligvis brugt denne metode til at oplåse den omstridte iPhone.

Artikel top billede

Det amerikanske forbundspoliti FBI har nu fået adgang til den omstridte iPhone 5c, der har tilhørt den formodede gerningsmænd til en terrorhandling i den amerikanske stat Californien, som kostede 14 mennesker livet. 

Men det er endnu uvist, hvilken metode myndighederne har anvendt.

Sikkerhedseksperten Jonathan Zdziarski har dog ved flere lejligheder fremført en teori, som ifølge tech-mediet Re/Code vinder gehør hos flere andre eksperter.

Metoden er kendt under navnet 'NAND-spejling'.

Som at snyde i Mario

Når FBI og andre myndigheder ikke kan få adgang til telefonen skyldes det, at myndigheder kun har et begrænset antal forsøg til at gætte telefonens password.

Gætter de forkert, risikerer de for altid at miste adgangen til det krypterede indhold på telefonen.

Men NAND-spejlnings-metoden udstyrer myndighederne med et noget nær uendeligt antal gæt. 

Det kræver, at myndighederne først fjerner telefonens såkaldte NAND-chip, og efterfølgende laver adskillige backup-kopier af den.

Når myndighederne har opbrugt de begrænsede antal forsøg - det er typisk fem eller ti forsøg - kan de bruge backup-kopierne til at begynde forfra med et friskt antal forsøg.

På denne måde kan de fortsætte password-gætteriet i noget nær det uendelige. 

Jonathan Zdziarski sammenligner metoden med den, som mange computer-spillere gennem tiden har brugt, når de har snydt i et computerspil.

"Det er lidt som at snyde i Super Mario Brothers med et gemt spil. Det giver dig mulighed for at fortsætte med at spille den samme runde igen og igen, selvom du bliver ved med at dø," skriver han i et blogindlæg.

Ifølge flere sikkerhedsekspert som techmediet Re/Code har talt med, er det ikke blot en teoretisk mulighed.  

Det er også muligt at anvende metoden i praksis, men det er dog langt fra nogen let sag.

Det skyldes, at NAND-chippen, der er limet fast til telefonen med epoxy, er ekstremt delikat og sårbar.

Derfor er der stor risiko for, at chip og data bliver beskadigt undervejs.

Får hjælp fra tredjepart

FBI har tidligere oplyst, at tjenesten får hjælp til oplåsningen af telefonen fra en tredjepart, men det er endnu uvist, hvem denne tredjepart er.

Men nyhedsbureauet Reuters har rapporteret, at det israelske firma Cellebrite, der udvikler krimalteknisk software, har samarbejde med FBI om at oplåse den omstridte iPhone.

Af Cellebrites hjemmeside fremgår det, at virksomheden er eksperter i oplåsning af pinkode-beskyttede iPhone- og Android-telefoner.

Cellebrite skriver desuden, at virksomhedens løsninger er det foretrukne valg blandt kriminaltekniske medarbejdere hos politi, forsvar og efterretningstjenester.

Læs også:
FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple

FBI: Vi kan hacke iPhone uden Apples hjælp

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv vores nye netværkstekniker – skab fremtidens IT-løsninger!

Københavnsområdet

G. Tscherning A/S

IT & Digitaliseringsansvarlig

Københavnsområdet

Netcompany A/S

Software Developer

Midtjylland

KMD A/S

SAP Arkitekt

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S