Artikel top billede

Betalte hackere: Sådan fik FBI adgang til krypteret og beskyttet iPhone imod Apples vilje

FBI måtte betale lyssky hackere for at få adgang til kontroversiel iPhone.

FBI har betalt et engangsbeløb til professionelle hackere for at få adgang til data på en omstridt iPhone, der har tilhørt den formodede gerningsmand bag en terrorhandling i den amerikanske by San Bernadino. 

Det skriver den amerikanske avis Washington Post

Ifølge avisen er det tale om såkaldte "gray hat hackere," som FBI har samarbejdet med for at få adgang til telefonen.

Det er altså tale om hackere, der befinder sig gråzonen mellem de såkaldte "white hat-hackere" og "black hat hackere".

"White hat-hackere" bruger deres viden til at forbedre sikkerheden, mens black "hat-hackere" bruger deres viden til at begå ulovligheder.

Sælger sårbarheder til myndigheder

Gray hat-hackers finder derimod sårbarheder i software, men i stedet for at oplyse producenterne af softwaren om sårbarhederne, vælger de at sælge deres viden til myndighederne.

Det er sårbarheder, som myndighederne kan bruge til at overvåge borgerne, men som også kan anvendes i kampen mod terrorister. 

Det vides ikke, hvad de amerikanske myndigheder har betalt for at få adgang til data på telefonen, og det vides heller ikke hvilken type sårbarheder, der er blevet udnyttet for at få adgang til data på telefonen. 

Der er dog tidligere blevet gættet på, at myndighederne kan have anvendt en metode, der er kendt under navnet "NAND Spejling".

Læs også: Sådan kan FBI have hacket omstridt iPhone

Opfordres til at dele viden

Ifølge Washington Post har flere eksperter opfordret myndighederne til at dele sårbarhederne med Apple, så virksomheden har mulighed for at fikse sårbarheden og dermed sikre, at sårbarheden ikke bliver anvendt af andre.

Det er dog endnu uvist om FBI har tænkt sig at følge den opfordring.

I mandags sagde FBI-chef James Comey, at FBI i øjeblikket overvejer om sårbarheden skal offentliggøres eller ej.

I sidste uge var meldingen fra FBI-chefen dog en tand mere afvisende.

Her sagde han, at hvis myndighederne informerede Apple om sårbarheden, så vil Apple blot fikse fejlen "og så er vi jo tilbage, hvor det hele startede," lød det fra FBI-chefen.

Ifølge nyhedsbureauet Reuters er det dog usikkert, om FBI i det hele taget vil være i stand til at offentliggøre metoden.

Det skyldes, at FBI ifølge nyhedsbureauet ikke selv har kendskab til metoden.

Derfor kan oplysningerne kun offentliggøres, hvis de hackere, som myndighederne samarbejder med, ønsker at frigive oplysningerne. 

Læs også:
Derfor er kampen mellem Apple og FBI langt fra slut

FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere