Sådan kan FBI have hacket omstridt iPhone

FBI har muligvis brugt denne metode til at oplåse den omstridte iPhone.

Det amerikanske forbundspoliti FBI har nu fået adgang til den omstridte iPhone 5c, der har tilhørt den formodede gerningsmænd til en terrorhandling i den amerikanske stat Californien, som kostede 14 mennesker livet. 

Men det er endnu uvist, hvilken metode myndighederne har anvendt.

Sikkerhedseksperten Jonathan Zdziarski har dog ved flere lejligheder fremført en teori, som ifølge tech-mediet Re/Code vinder gehør hos flere andre eksperter.

Metoden er kendt under navnet 'NAND-spejling'.

Som at snyde i Mario
Når FBI og andre myndigheder ikke kan få adgang til telefonen skyldes det, at myndigheder kun har et begrænset antal forsøg til at gætte telefonens password.

Gætter de forkert, risikerer de for altid at miste adgangen til det krypterede indhold på telefonen.

Men NAND-spejlnings-metoden udstyrer myndighederne med et noget nær uendeligt antal gæt. 

Det kræver, at myndighederne først fjerner telefonens såkaldte NAND-chip, og efterfølgende laver adskillige backup-kopier af den.

Når myndighederne har opbrugt de begrænsede antal forsøg - det er typisk fem eller ti forsøg - kan de bruge backup-kopierne til at begynde forfra med et friskt antal forsøg.

På denne måde kan de fortsætte password-gætteriet i noget nær det uendelige. 

Jonathan Zdziarski sammenligner metoden med den, som mange computer-spillere gennem tiden har brugt, når de har snydt i et computerspil.

"Det er lidt som at snyde i Super Mario Brothers med et gemt spil. Det giver dig mulighed for at fortsætte med at spille den samme runde igen og igen, selvom du bliver ved med at dø," skriver han i et blogindlæg.

Ifølge flere sikkerhedsekspert som techmediet Re/Code har talt med, er det ikke blot en teoretisk mulighed.  

Det er også muligt at anvende metoden i praksis, men det er dog langt fra nogen let sag.

Det skyldes, at NAND-chippen, der er limet fast til telefonen med epoxy, er ekstremt delikat og sårbar.

Derfor er der stor risiko for, at chip og data bliver beskadigt undervejs.

Får hjælp fra tredjepart
FBI har tidligere oplyst, at tjenesten får hjælp til oplåsningen af telefonen fra en tredjepart, men det er endnu uvist, hvem denne tredjepart er.

Men nyhedsbureauet Reuters har rapporteret, at det israelske firma Cellebrite, der udvikler krimalteknisk software, har samarbejde med FBI om at oplåse den omstridte iPhone.

Af Cellebrites hjemmeside fremgår det, at virksomheden er eksperter i oplåsning af pinkode-beskyttede iPhone- og Android-telefoner.

Cellebrite skriver desuden, at virksomhedens løsninger er det foretrukne valg blandt kriminaltekniske medarbejdere hos politi, forsvar og efterretningstjenester.

Læs også:
FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple

FBI: Vi kan hacke iPhone uden Apples hjælp


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Kompetera SolutionsDay 2017

Som it-professionel i dag forventes du at have et bud på fremtiden, fod på sikkerheden og fuldt styr på driften. På Kompetera SolutionsDay 2017 får du inspiration og svar - kom og hør spændende indlæg fra blandt andre Jakob Scharf tidligere chef for PET og Ken Bonefeld Nielsen, head of corporate security & ACA Department hos Sony Mobile Communications.

05. oktober 2017 | Læs mere


Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

10. oktober 2017 | Læs mere


EU persondataforordning - praktiske løsninger på dataudfordringer

Seminaret sætter fokus på dataportabilitet, Right to be Forgotten og 72-timers notifikationsreglen. Den 25. maj 2018 skal det hele være på plads! Her skal danske virksomheder leve op til EUs nye regler om databeskyttelse. Deltag og få indsigt i metoder og praktiske eksempler.

11. oktober 2017 | Læs mere






Computerworld
Apples nye iOS 11 skaber store batteriproblemer på iPhone og iPad: Disse fire ting kan du gøre ved det
Apples nye iOS 11 skaber batteriproblemer for mange brugere, der oplever, at iPhonen pludselig ikke længere holder til en hel dag på jobbet. Du kan dog selv minimere problemet med disse fire lette trin.
CIO
Bare glem alle advarsler og alarmklokker: ”Din smartphone får ikke virus”
Sikkerhedsfirmaer advarer jævnligt om, at almindelige menneskers smartphone står pivåbne for virus og malware. Men ifølge en kendt sikkerhedsekspert findes det stort set ikke i Danmark.
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Sådan anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø
Dette whitepaper gennemgår hvordan du anvender du Microsofts Assessment og Planning Toolkit i dit it-miljø og kommer med specifikke råd og konkret vejledning til anvendelsen.