FBI Betalede "Gray Hat" Hackere til Crack San Bernardino iPhone

$config[ads_kvadrat] not found

How the Government Used Grey Hat Hackers to Unlock iPhone

How the Government Used Grey Hat Hackers to Unlock iPhone
Anonim

Skønt støvet har slået sig ned mellem FBI og Apple, lærer vi stadig nye ting om, hvordan regeringen hacket sin vej ind i iPhone 5c i midten af ​​et månedslang domstolskamp med digital sikkerhed og kryptering, der hænger i balance.

Indledende rapporter konkluderede for det meste, at Cellebrite, et israelsk digitalforensfirma, stod bag iPhonehacket. Mens de rigtige hackere stadig ikke er identificeret, Washington Post rapporterer, at FBI betalte en "gruppe af forskere" fra forskellige baggrunde et engangsgebyr for at låse op for telefonen. Mens nogle af forskerne var altruistiske digitale sikkerhedsarbejdere som dem, der opdagede iMessage-udnyttelsen tidligere i år, Stolpe rapporterer, at mindst et medlem af teamet betalt af FBI var en "grå hat" hacker - en person, der opererer i det moralske grå område mellem "hvide hat" forskere og "black hat" hackere. Greyhatte er forskere, der finder fejl, der ligner hvide hatte, men så sælger deres information til den højeste byder - mens de ikke nødvendigvis er ude for at forårsage skade, bryr de sig ikke særlig om, hvem der køber oplysningerne. De er villige til at sælge til udenlandske regeringer, kriminelle organisationer eller til de virksomheder, de har hacket, men deres motiv er selvinteresse, ikke altruisme.

I dette tilfælde ringer FBI og åbner sine lommer til ekspertgruppen, efter at de har demonstreret en mulig vej ind i iPhone 5C, der bruges af en af ​​San Bernardino-skytterne.

Apple har stadig ingen anelse om, hvordan FBI-teamet sprængte sin iPhone, selvom FBI-direktøren James Comey har sagt, at exploit kun virker på iPhone 5C-modeller, der kører iOS 9. FBI tabte pludselig alle sine anklager mod Apple efter at have fundet ud af det mulige hack, og for det meste sluttede sagen der. Men der er stadig mange variabler, der flyder rundt, selv om det ser ud som om det meste af retssagen er færdig. At FBI betalte en masse moralske tvivlsomme hackere til at låse op telefonen er ikke nødvendigvis overraskende, men det er interessant, når vi ser frem til, hvad der vil ske næste i kampen mellem regeringsovervågning og privat kryptering.

$config[ads_kvadrat] not found