Jak FBI hackla iPhone ze San Bernardina a proč vaše zařízení není bezpečné

7

FBI a Apple na sebe už týdny křičí. Vypadalo to jako rodinné drama. Rodiče křičí, děti třískají dveřmi. Nebylo to ale o snapchatu nebo chování u stolu. Bylo to o soukromí, moci vlády a terorismu.

Vláda zvítězila. Alespoň v této kapitole.

FBI hackla iPhone jednoho ze střelců ze San Bernardina. Dostali data. Udělali to s pomocí hackerů, kteří nejsou domácí jména, ale podařilo se jim dostat dovnitř.

Nyní jsou otázky hlasitější než křik.

kdo měl pravdu? co našli? Budou sdílet tento hack? Co teď udělá Apple?

A hlavní otázka: Jak přesně hackli iPhone?

Realita odemknutí uzamčeného iPhonu

Robert Siciliano, odborník na krádeže identity a zabezpečení mobilních telefonů, říká, že zatím nezná technické detaily. Má podezření, že je poznáváme. V tom spočívá problém. Jakmile metoda unikne, rozšíří se.

Podle NBC News FBI pomáhala izraelská společnost Cellebrite. Tajemství je odhaleno. Je to možné. FBI už řekla, že pomůže dalším agenturám se zablokovanými telefony.

To není překvapivé, pokud žijete ve světě technologií. Inženýři staví. Hackeři rozbíjejí věci. Jsou to obvykle zločinci, kteří se dovnitř vloupají. Tentokrát to byla vláda.

Siciliano to říká na rovinu.

“S jakoukoli technologií, ať už je to Microsoft, Android, iPhone od Apple – sakra, může to být vaše auto, váš zatracený toustovač, vaše lednička… s jakoukoli technologií to jde obejít. Vždy se to dá obejít.”

To je morálka příběhu. Bez ohledu na to, jak bezpečný je váš iPhone, někdo ho bude chtít hacknout. Závod se nikdy nezastaví.

Jak hackeři obcházejí zabezpečení iOS

Technicky je nejlepší způsob, jak se dostat do uzamčeného zařízení, pomocí přístupového kódu. Zadáváte čísla. Získáte přístup.

Hackeři se ale neptají zdvořile. Hledají zranitelnosti operačního systému. Hledají exploity na internetu. Nějaká práce. Někteří ne.

Cílem je obejít zamykací obrazovku.

Někdy je to složitý algoritmus. Někdy je to dohad. Hlavní je projít branou.

Víme, jak se chránit. Hrajeme hry s hacknutými ptáky. Víme, jak se to dělá.

  • Chraňte vše pomocí hesel.
  • Používejte silná hesla.
  • Vyhněte se nezabezpečené Wi-Fi.
  • Chraňte svou domácí síť.
  • Neklikejte na odkazy od náhodných princů.
  • Ve vlaku se nechlubte svými pomůckami.

A co je nejdůležitější, předpokládejte to nejhorší. Předpokládejme, že váš telefon bude napaden. Neukládejte na něj citlivá data, pokud nezvládnete riziko.

Siciliano přirovnává digitální zabezpečení k tovární úrovni. Ochrannou přilbu si jen tak jednou nenasadíte a zapomenete na ni. Nosíš to celý den. Je to proces.

“Bezpečnost je proces… 100% bezpečnost ani zabezpečení nikdy neexistuje. A to se nikdy nezmění.”

Změňte tedy svůj přístupový kód. Smažte ty trapné selfie. Udělej to hned. Než se někdo objeví.

Metody pro zneužití zranitelností iOS

Nikdo přesně neví, jak se Cellebrite dostal do iPhonu Sayada Farooqa. FBI drží tuto kartu blízko svého srdce.

Nejpravděpodobnější metodou je využití díry v operačním systému iOS. Ukazuje to mnoho online videí. Tomu se říká zero-day exploit. Najde trhlinu v kódu, kterou Apple ještě neopravil.

Existují ale i fyzikální metody.

Hackeři mohou resetovat paměťové čipy. To jim umožňuje mít několik pokusů o zadání přístupového kódu. Telefon obvykle zamkne nebo vymaže data po příliš mnoha nesprávných pokusech. Resetováním čipu se toto počítadlo vynuluje.

Institut elektrotechnických a elektronických inženýrů navrhuje pět možných způsobů, jak by se to mohlo stát.

Nepotřebujeme znát přesný kód, abychom poznali pravdu. Zámek není nezničitelný. Apple to dokázal bojem s FBI. FBI to dokázala hacknutím telefonu.

Vaše data jsou bezpečnější, než si myslíte. Jsou také méně bezpečné, než byste doufali.

Mějte oči otevřené. Znovu si změňte heslo. A pak znovu později.