Et blikk på et cyberlaboratorium på 10 millioner dollar designet for å knekke iPhones

Å knekke iPhones er en enorm virksomhet i sin egen henseende, spesielt da rettshåndhevingsbyråer over hele USA gaffler over massevis av penger for å omgå en enhets sikkerhet.

Eksempel: 10 dollar million cyberlabor designet nesten helt rundt ideen om å sprekke Apples iPhone. Rask selskap har et dyptgående utseende, og det er dyptgående. Den beskriver innsatsen fra Manhattan distriktsadvokat Cy Vance Jr. da han fører tilsyn med det dyre cyberlaboratoriet og et team med cybersecurity-eksperter når de prøver å knekke de innebygde sikkerhetsprotokollene i iPhones.

Anlegget har en rekke verktøy som ekspertene kan bruke, inkludert et isolasjonskammer for radiofrekvens - som gjør det mulig å fjerne potensialet for utjevnelse mens advokatfullmakter undersøker den nevnte enheten. Anlegget inkluderer også en superdatamaskin som genererer 26 millioner tilfeldige passordkoder per sekund, og laboratoriet har tusenvis av iPhones til stede alt i forskjellige stadier av å bli sprukket, de fleste er på noen måte relatert til en pågående kriminell etterforskning.

Steven Moran er direktør for anlegget.

Samtidig må Moran og Vance bestemme hvilke enheter de skal prioritere. Den dagen jeg besøkte cyberlaboratoriet, var det nesten 3000 telefoner, mest relatert til aktiv kriminell etterforskning, som Moran ennå ikke hadde hatt tilgang til. Teamet har bygget et proprietært program for styring av arbeidsflyt, ved hjelp av åpen kildekode-programvare, for å triage det utrolige volumet av innkommende enheter og for å eskalere de viktigste sakene. "Så hvis en tredjepart skulle si 'hei, har vi en løsning som vil fungere på iOS 12.1.2 og det koster X dollar,' kan jeg se innen fem sekunder at det kommer til å påvirke 16 forskjellige telefoner," sier Moran sier.

Hver av iPhonene er tilkoblet datamaskiner i utgangspunktet til enhver tid, med hver datamaskin som prøver å brute tvinge seg inn i enhetene ved å generere tilfeldige passord hele tiden.

Det er sannsynligvis ikke overraskende å høre at Vance Jr. er en kritisk kritikk av Apple og selskapets sikkerhetsinnsats. Distriktsadvokaten har bedt om at regjeringen skulle innføre antikrypteringslovgivning som vil gjøre det lettere for rettshåndhevelsesbyråer å få tilgang til enheter når de vil. Vance Jr. sier at 82 prosent av smarttelefonene som kommer inn i laboratoriet er låst, og at de med hell kan låse opp omtrent halvparten av dem.

Et av problemene er Apples hyppige programvareoppdateringer, som kompliserer låseprosessen. Spesielt ettersom cyberlaboratoriet prøver å låse opp enhetene på en betimelig måte av noe slag. Vance jr. Sier det ikke er rettferdig at Apple (og Google) kan stille regler for å låse enhetene sine "ensidig".

Samtidig må Moran og Vance bestemme hvilke enheter de skal prioritere. Den dagen jeg besøkte cyberlaboratoriet, var det nesten 3000 telefoner, mest relatert til aktiv kriminell etterforskning, som Moran ennå ikke hadde hatt tilgang til. Teamet har bygget et proprietært program for styring av arbeidsflyt, ved hjelp av åpen kildekode-programvare, for å triage det utrolige volumet av innkommende enheter og for å eskalere de viktigste sakene. "Så hvis en tredjepart skulle si 'hei, har vi en løsning som vil fungere på iOS 12.1.2 og det koster X dollar,' kan jeg se innen fem sekunder at det kommer til å påvirke 16 forskjellige telefoner," sier Moran sier.

Vance Jr argumenterer for at de fleste kriminelle ikke har en iCloud-konto, noe Apple kan gi tilgang til i noen tilfeller. Apples argument er at den kan gi noe iCloud-informasjon uten å bryte seg inn i telefonen, noe Vance Jr ikke mener er bra nok.

Du bør absolutt lese den komplette undersøkelsen av Vance Jr.s cyberlaboratorium. Spesielt i lys av det faktum at Apple er tilbake i sikkerhets- og personvernkampen med FBI og Justisdepartementet. Her er en rask gjennomgang:

Tidligere denne måneden ba FBI om at Apple skulle låse opp iPhone-en som ble brukt av den påståtte skytteren ved flybasen Pensacola. Ikke lenge etter sendte USAs riksadvokat direkte en henvendelse fra Apple og sa at han ønsket at selskapet skulle "gi tilgang" til enheten. Og så benektet Apple mange av tingene AG sa, og sa at det hadde hjulpet etter beste evne.

Og nå har vi bare hørt at en av grunnene til at Apple bestemte seg for å ikke kryptere iCloud-sikkerhetskopier skyldtes press fra FBI.

Alt dette er veldig viktig, og det vil være interessant å se hvor lenge denne kampen fortsetter.