Betalte hackere: Sådan fik FBI adgang til krypteret og beskyttet iPhone imod Apples vilje

FBI måtte betale lyssky hackere for at få adgang til kontroversiel iPhone.

Artikel top billede

FBI har betalt et engangsbeløb til professionelle hackere for at få adgang til data på en omstridt iPhone, der har tilhørt den formodede gerningsmand bag en terrorhandling i den amerikanske by San Bernadino. 

Det skriver den amerikanske avis Washington Post

Ifølge avisen er det tale om såkaldte "gray hat hackere," som FBI har samarbejdet med for at få adgang til telefonen.

Det er altså tale om hackere, der befinder sig gråzonen mellem de såkaldte "white hat-hackere" og "black hat hackere".

"White hat-hackere" bruger deres viden til at forbedre sikkerheden, mens black "hat-hackere" bruger deres viden til at begå ulovligheder.

Sælger sårbarheder til myndigheder

Gray hat-hackers finder derimod sårbarheder i software, men i stedet for at oplyse producenterne af softwaren om sårbarhederne, vælger de at sælge deres viden til myndighederne.

Det er sårbarheder, som myndighederne kan bruge til at overvåge borgerne, men som også kan anvendes i kampen mod terrorister. 

Det vides ikke, hvad de amerikanske myndigheder har betalt for at få adgang til data på telefonen, og det vides heller ikke hvilken type sårbarheder, der er blevet udnyttet for at få adgang til data på telefonen. 

Der er dog tidligere blevet gættet på, at myndighederne kan have anvendt en metode, der er kendt under navnet "NAND Spejling".

Læs også: Sådan kan FBI have hacket omstridt iPhone

Opfordres til at dele viden

Ifølge Washington Post har flere eksperter opfordret myndighederne til at dele sårbarhederne med Apple, så virksomheden har mulighed for at fikse sårbarheden og dermed sikre, at sårbarheden ikke bliver anvendt af andre.

Det er dog endnu uvist om FBI har tænkt sig at følge den opfordring.

I mandags sagde FBI-chef James Comey, at FBI i øjeblikket overvejer om sårbarheden skal offentliggøres eller ej.

I sidste uge var meldingen fra FBI-chefen dog en tand mere afvisende.

Her sagde han, at hvis myndighederne informerede Apple om sårbarheden, så vil Apple blot fikse fejlen "og så er vi jo tilbage, hvor det hele startede," lød det fra FBI-chefen.

Ifølge nyhedsbureauet Reuters er det dog usikkert, om FBI i det hele taget vil være i stand til at offentliggøre metoden.

Det skyldes, at FBI ifølge nyhedsbureauet ikke selv har kendskab til metoden.

Derfor kan oplysningerne kun offentliggøres, hvis de hackere, som myndighederne samarbejder med, ønsker at frigive oplysningerne. 

Læs også:
Derfor er kampen mellem Apple og FBI langt fra slut

FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Danoffice IT

IT-supporter

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S