FBI je plačal hekerjem "Grey Hat", da bi uničil iPhone v San Bernardinu

$config[ads_kvadrat] not found

How the Government Used Grey Hat Hackers to Unlock iPhone

How the Government Used Grey Hat Hackers to Unlock iPhone
Anonim

Čeprav se je prah rešil med FBI-jem in Appleom, se še vedno učimo novih stvari o tem, kako se je vlada vdrla v iPhone 5c v središču enomesečne sodne bitke z digitalno varnostjo in šifriranjem.

V začetnih poročilih je večinoma prišlo do zaključka, da je Cellebrite, izraelska digitalna forenzična družba, zadaj za hack iPhone. Medtem ko so pravi hekerji še vedno neznani Washington Post poroča, da je FBI plačal »skupino raziskovalcev« iz različnih okolij enkratno pristojbino za odklepanje telefona. Medtem ko so bili nekateri raziskovalci altruistični digitalni varnostni delavci, kot so tisti, ki so odkrili izkoriščanje iMessage v začetku tega leta Objava poroča, da je bil vsaj en član ekipe, ki jo je plačal FBI, "sivi klobuk" - nekdo, ki deluje v moralno sivem območju med "belimi klobuki" raziskovalci in hekerji "black hat". Sive klobuke so raziskovalci, ki najdejo hrošče, podobno belim klobukom, nato pa svoje informacije prodajajo najvišjemu ponudniku - čeprav niso nujno, da povzročajo škodo, jim ni posebej pomembno, kdo kupi informacije. Pripravljeni so prodati tujim vladam, kriminalnim organizacijam ali podjetjem, ki so jih hekirali, toda njihov motiv je samo zanimanje, ne pa altruizem.

V tem primeru je klical FBI in odprl svoje žepe skupini strokovnjakov, potem ko so pokazali možen način za iPhone 5C, ki ga uporablja eden od strelcev San Bernardina.

Apple še vedno nima pojma, kako je ekipa FBI zlomila svoj iPhone, čeprav je direktor FBI James Comey dejal, da izkoriščanje deluje samo na modelih iPhone 5C, ki delujejo na iOS 9. FBI je nenadoma opustil vse svoje obtožbe proti Appleu, potem ko je izvedel za morebitne hake in večina primerov se je tam končala. Vendar še vedno obstajajo številne spremenljivke, čeprav se zdi, da je večina pravnih dejanj končana. To, da je FBI plačal veliko moralno-dvomljivih hekerjev za odklepanje telefona, ni nujno presenetljivo, vendar je zanimivo, če se veselimo, kaj se bo zgodilo v boju med vladnim nadzorom in zasebnim šifriranjem.

$config[ads_kvadrat] not found