Hoe de FBI de San Bernardino iPhone heeft gekraakt en waarom je apparaat niet veilig is

3

De FBI en Apple hebben wekenlang tegen elkaar geschreeuwd. Het leek wel een familiedrama. Ouders schreeuwen, kinderen slaan deuren dicht. Maar dit ging niet over Snapchat of tafelmanieren. Dit ging over privacy, overheidsmacht en terrorisme.

De regering heeft gewonnen. In ieder geval voor dit hoofdstuk.

De FBI heeft de iPhone van een van de schutters in San Bernardino gekraakt. Ze hebben de gegevens. Ze deden het met de hulp van hackers die niet bepaald bekende namen zijn, maar ze kwamen binnen.

Nu zijn de vragen luider dan het geschreeuw.

Wie had gelijk? Wat hebben ze gevonden? Zullen zij de hack delen? Wat doet Apple nu?

En de grote: Hoe hebben ze de iPhone eigenlijk gekraakt?

De realiteit van het ontgrendelen van een vergrendelde iPhone

Robert Siciliano, expert op het gebied van identiteitsdiefstal en beveiliging van mobiele telefoons, zegt dat hij de technische details nog niet kent. Hij vermoedt dat we dat wel zullen doen. Dat is het probleem. Zodra de methode lekt, verspreidt deze zich.

NBC News meldt dat een Israëlisch bedrijf genaamd Cellebrite de FBI heeft geholpen. Het geheim is bekend. Het kan gedaan worden. De FBI heeft al gezegd dat het andere instanties met vergrendelde telefoons zal helpen.

Dit is niet verrassend als je in de technologie leeft. Ingenieurs bouwen. Hackers breken. Meestal zijn het criminelen die binnenbreken. Deze keer was het de overheid.

Siciliano zegt het botweg.

“Met elke technologie, of het nu Microsoft, Android, Apple’s iPhone is – het kan jouw auto zijn, het is je broodrooster, je koelkast… met elke technologie is er een manier om er een game van te maken. Er is altijd een manier om er een game van te maken.”

Dat is de moraal van het verhaal. Hoe veilig u ook denkt dat uw iPhone is, iemand wil hem kapot maken. De achtervolging stopt nooit.

Hoe hackers iOS-beveiliging omzeilen

Technisch gezien is de toegangscode de beste manier om toegang te krijgen tot een vergrendeld apparaat. Je voert de cijfers in. Jij stapt in.

Maar hackers vragen het niet vriendelijk. Ze zoeken naar fouten in het besturingssysteem. Ze zoeken op de Interwebs naar exploits. Sommige werken. Sommigen niet.

Het doel is om het vergrendelscherm te omzeilen.

Soms is het een geheimzinnig algoritme. Soms is het gissen. Het gaat erom dat je voorbij de poort komt.

We weten hoe we onszelf moeten beschermen. We spelen spelletjes met gehackte vogels. Wij kennen de oefening.

  • Beveilig alles met een wachtwoord.
  • Gebruik sterke wachtwoorden.
  • Vermijd onbeveiligde wifi.
  • Beveilig uw thuisnetwerk.
  • Klik niet op links van willekeurige prinsen.
  • Laat je technologie niet zien in de trein.

Het allerbelangrijkste: ga uit van het ergste. Stel dat uw telefoon wordt aangetast. Zet er geen gevoelige gegevens op als u dat risico niet aankunt.

Siciliano vergelijkt digitale veiligheid met een fabrieksvloer. Je zet niet zomaar één keer een helm op en vergeet hem. Je draagt ​​hem de hele dag. Het is een proces.

“Veiligheid is een proces… Er bestaat nooit zoiets als 100 procent veiligheid. En dat zal ook nooit zo zijn.”

Wijzig daarom uw toegangscode. Verwijder die gênante selfies. Doe het nu. Voordat er iemand komt opdagen.

Methoden die worden gebruikt om iOS-kwetsbaarheden te misbruiken

Niemand weet precies hoe Cellebrite in de iPhone van Syed Farook terechtkwam. De FBI houdt die kaart dicht bij de borst.

De meest waarschijnlijke methode is het exploiteren van een gat in het iOS-besturingssysteem. Veel online video’s laten dit zien. Het wordt een zero-day-exploit genoemd. Het vindt een barst in de code die Apple nog niet heeft gepatcht.

Maar er zijn ook fysieke methoden.

Hackers kunnen geheugenchips resetten. Hierdoor kunnen ze meerdere pogingen doen om de toegangscode te achterhalen. Normaal gesproken vergrendelt of wist de telefoon gegevens na te veel verkeerde gissingen. Door de chip te resetten, wordt die teller gereset.

Het Institute of Electrical and Electronics Engineers suggereert vijf mogelijke manieren waarop dit gebeurde.

We hoeven de exacte code niet te kennen om de waarheid te weten. Het slot is niet onbreekbaar. Apple bewees het door tegen de FBI te vechten. De FBI bewees het door de telefoon kapot te maken.

Uw gegevens zijn veiliger dan u denkt. Het is ook minder veilig dan je hoopt.

Houd je ogen open. Wijzig het wachtwoord opnieuw. Dan later nog een keer.