Prečo experti z FBI nedokážu odblokovať iPhone útočníka zo San Bernardina?

Prečo experti z FBI nedokážu odblokovať iPhone útočníka zo San Bernardina?

San Bernardino 25. februára 2016 (HSP/abc.net/Foto:TASR/AP-Kiichiro Sato)

 

Ak máte iPhone s operačným systémom iOS 8 alebo vyšší, potom je vaše zariadenie šifrované a s údajmi v ňom nemôže nikto manipulovať. Iba vaše heslo (alebo odtlačok prsta) ho môže odomknúť

Ilustračné foto
Ilustračné foto

Ochrana osobných údajov a vytvorenie “zadných vrátok” pre vládne agentúry vyvolali v poslednej dobe verejnú diskusiu. Na pozadí je prípad z amerického San Bernardina. FBI tvrdí, že chce, aby Apple vytvorilo cestu na odomknutie tohto konkrétneho iPhonu patriaceho teroristovi Syed Rizwanovi Farookovi, ktorý spolu so svojou ženou zabil 14 ľudí a zranil ďalších 22 osôb v streľbe z 2. decembra.

Reklama

Apple však odmieta žiadosť FBI vytvoriť novú verziu operačného systému pre iPhone, ktorý obchádza niekoľko funkcií zabezpečenia a môže byť nainštalovaný na Farookov iPhone. Tieto zadné vrátka by v zlých rukách ohrozili zabezpečenie pre všetky iPhony.

Ako je však možné, že najlepší ľudia z FBI nedokážu prelomiť zabezpečenie iPhonu alebo získať prístup k dátam na zariadení inou cestou? Je to komplikované, pretože Apple využíva niekoľko metód zabezpečenia.

Reklama

 

1. Každý prístroj má jedinečný identifikátor na zašifrovanie, ktorý nepozná ani Apple

Prvá prekážka pre FBI je, že každý iPhone je dodávaný s vlastným bezpečnostným kľúčom známym ako jedinečný identifikátor (UID), používaný na šifrovanie zariadenia.

Každý iPhone s operačným systémom iOS 8 alebo novším má jedinečný identifikátor, ktorý pomáha šifrovať všetky správy, fotografie, poznámky, históriu prehliadača, informácie z kalendára a všetky ostatné dáta.

Tento AES 256-bitový reťazec písmen a číslic je odlišný pre každý iPhone a bezpečne zapísaný do procesora telefónu pri výrobe. Podľa Apple neexistuje žiadny softvér, ktorý by dokázal prečítať jedinečný identifikátor. To znamená, že Apple ho nemôže dodať FBI, aby dokázali dešifrovať zariadenie podozrivej osoby.

Reklama

Dáta, ktoré sa zapisujú do pamäťových čipov, možno dešifrovať iba na konkrétne iPhone s jedinečným identifikačným číslom, ktoré je prístupné iba po zadaní prístupového kódu na odomknutie zariadenia, resp. po zadaní odtlačku prsta.

V prípade, že by experti z FBI fyzicky odstránili pamäťový čip z Farookovho iPhone, pripojili ho k inému telefónu alebo počítaču a snažili sa získať prístup k dátam, aj napriek tomu by nenašli žiadny spôsob, ako dáta dešifrovať, pretože sú stále viazané na jedinečný identifikátor ,

 

2. Každý nesprávne heslo spôsobuje oneskorenie pre ďalší pokus

iPhone je možné uzamknúť buď štvormiestnym alebo šesťmiestnym kódom alebo heslom vlastnej dĺžky, ktoré sa skladá z kombinácie čísel a písmen. Pri najjednoduchšej alternatíve – štvormiestnom prístupovom kóde existuje 10.000 rôznych kombinácií, pri šesťmiestnom kóde 1 milión kombinácií a alfanumerické heslo môže mať niekoľko miliárd až biliónov možností.

Reklama

Počet kombinácií by však v dnešnej dobe nepredstavoval žiaden problém – FBI by použilo program, ktorý by vygeneroval všetkých 10.000 alebo dokonca 1.000.000 rôznych kombinácií relatívne rýchlo, no prekážka je v podobe vynúteného oneskorenia medzi pokusmi. V prípade, že zadáte heslo niekoľkokrát za sebou zle, ďalší pokus máte až po určitom čase (1-4 pokusy – žiadne oneskorenie, 5 pokusov – 1 minúta, 6 pokusov – 5 minút, 7-8 pokusov – 15 minút, 9 pokusov – 1 hodina).

Ak by toto bolo celé zabezpečenie, ktoré má iPhone, zistenie najjednoduchšieho štvormiestneho hesla by trvalo viac ako jeden rok (416 dní), ak by bola medzi každým pokusom hodinová medzera.

Avšak iPhone má ďalšiu vrstvu zabezpečenia. Apple navrhol systém tak, že pri každom pokuse o prístupový kód prístroj vykonáva kryptografické výpočty a každý pokus pridáva komplikáciu pri výpočtoch. To spomaľuje proces hádania hesla ešte viac.

Bezpečnostná príručka Apple uvádza, že aj bez oneskorenia jednej hodiny medzi každou kombináciou, by proces dešifrovania šesťmiestneho hesla skladajúceho sa z písmen a čísel trval viac ako päť a pol roka. To nie sú dobré správy pre FBI.

 

3. Údaje môžu byť automaticky vymazané po 10 neúspešných pokusoch

A potom je tu tento problém. Ak ste si v nastaveniach nastavili vymazanie dát po 10 neúspešných pokusoch zadania Touch ID alebo hesla, váš iPhone zmaže kompletne všetky dáta. To je pre FBI veľký problém, pretože nemôžu vyskúšať viac ako deväť kombinácií prístupových kódov na Farookovom iPhone bez toho, aby riskovali kompletné vymazanie všetkých dát.

V súkromnom liste zákazníkom Apple hovorí, že FBI chce, aby spoločnosť vytvorila “novú verziu operačného systému iPhone, ktorá by obchádzala niekoľko dôležitých funkcií zabezpečenia”.

Funkcia automatického vymazania dát by pravdepodobne bol jednou z tých funkcií, ktoré chce FBI deaktivovať v špeciálnej verzii operačného systému, ktorú požaduje od spoločnosti Apple.

 

Reklama

4. Údaje možno vzdialene vymazať

V prípade, že je zariadenie podozrivého v rukách orgánov, môže niekto, kto pozná heslo na službu iCloud, vymazať všetky dáta na iPhone z opačného konca zemegule.

Po prihlásení do iCloud.com a pomocou “Find My iPhone” (ak je zapnutá v nastaveniach) môžete nájsť vaše zariadenie a vymazať všetky dáta, ak je zapnuté a pripojené k sieti.

 

5. Odomykanie pomocou odtlačku prsta

Reklama

Farookov iPhone je model 5C, ktorý neobsahuje snímač odtlačkov prstov, ale pre účely tohto argumentu sa poďme pozrieť na to, aké by bolo odomknúť iPhone s týmto snímačom.

Americký sudca v roku 2014 rozhodol, že polícia môže donútiť podozrivého odomknúť svoj telefón pomocou odtlačku prsta, hoci ho nemôže prinútiť prezradiť heslo.

Ak máte prístup k podozrivému, potom by ste mohli ľahko odomknúť telefón a získať tak prístup ku všetkým dátam, ale s niekoľkými výhradami.

Registrovať možno maximálne päť prstov pri nastavovaní hesla pomocou odtlačku prstu. Ak podozrivý päťkrát neúspešne zadá odtlačok, potom bude prístroj na odomknutie zariadenia vyžadovať vyššie spomínaný kód.

V prípade, že bol prístroj vypnutý alebo reštartovaný, tiež je potrebné zadať prístupový kód na prvé odomknutie. Rovnako v prípade, že zariadenie nebolo odomknuté dlhšie ako 48 hodín, nebude vám umožnené použiť skener odtlačku prsta na odomknutie zariadenia.

Reklama

 

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ
Pošlite nám tip
Reklama

Odporúčame

Reklama

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.

NAŽIVO

06:33

Španielske autonómne spoločenstvo Katalánsko oznámilo, že obmedzenia pri používaní vody v Barcelone a okolí budú menej prísne. Rozhodnutiu pomohli nedávne dažde.

06:32

 Ruské úrady označili americkú mimovládnu organizáciu Freedom House v Rusku za “neželateľnú”. 

06:30

Poľské bezpečnostné služby sú v plnej pohotovosti pre hrozbu bombových útokov a záškodníckych akcií zo strany Ruska na území Európy. Vyhlásil poľský minister obrany.

06:27

Propalestínske demonštrácie študentov vysokých škôl, ktoré sa začali v apríli v USA, sa už rozšírili aj na prinajmenšom štyri švajčiarske univerzity.

Včera 20:12

Administratíva amerického prezidenta Joea Bidena zdržiava už najmenej dva týždeň niekoľko dodávok zbraní do Izraela, aby mu vyslala politickú správa. TASR o tom informuje podľa správy agentúry Reuters, ktorá sa odvoláva na portál Politico a utorkové vyhlásenie nemenovaného amerického zdroja oboznámeného s touto záležitosťou.

Včera 20:11

Zemetrasenie so silou 4,1 magnitúdy zasiahlo v utorok večer približne o 18.32 SELČ župu Buzău na juhovýchode Rumunska.

Včera 20:10

Maďarský protikorupčný Úrad pre bezúhonnosť, ktorého úlohou je zabraňovať podvodom pri čerpaní eurofondov, žiada maďarskú vládu aj Európsku komisiu o rozsiahlejšie právomoci pri trestnom stíhaní, raziách či udeľovaní postihov.

Včera 20:07

Americký prezident Joe Biden v utorok upozornil na nárast antisemitizmu v USA i vo svete. Mnohí ľudia podľa jeho slov zabúdajú na hrôzy spustené na Izrael po útoku hnutia Hamas zo 7. októbra.

Včera 20:06

Nemeckí konzervatívci z aliancie CDU-CSU v utorok na straníckom zjazde hlasovali za obnovenie povinnej vojenskej služby. Ide o súčasť snahy oživiť nemeckú armádu po ruskej invázii na Ukrajinu v roku 2022.

Včera 19:53

Lodná doprava v Bosporskej úžine bola v utorok opäť obnovená po takmer desaťhodinovom prerušení. Na príčine bola ukrajinská loď Alexis, ktorá po poruche motora nabehla na breh, uviedli turecké úrady.

Včera 19:24

Izraelská delegácia dorazila do egyptskej Káhiry na rokovania o prímerí v Pásme Gazy a prepustení rukojemníkov, oznámil v utorok izraelský premiér Benjamin Netanjahu. Dodal, že najnovší návrh na prímerie od palestínskeho hnutia Hamas nenapĺňa základné požiadavky Izraela, pričom vyvíjanie vojenského tlaku je stále nevyhnutné pre návrat rukojemníkov.

Včera 19:04

Povinnosť registrácie za platcu dane z pridanej hodnoty (DPH) budú mať od roku 2025 tuzemské firmy s obratom za predchádzajúci rok väčším ako 50.000 eur. Vyplýva to z novely zákona o DPH, ktorú v utorok podpísala prezidentka Zuzana Čaputová.

Včera 19:03

Nový zákon o ochrane spotrebiteľa, ktorý v utorok podpísala prezidentka Zuzana Čaputová, prináša vyššiu ochranu aj v online prostredí. Spotrebiteľom tiež predlžuje lehotu na odstúpenie od zmluvy bez uvedenia dôvodu z doterajších 14 na 30 dní, ak bola zmluva uzavretá pri nevyžiadanej návšteve obchodníka v domácnosti alebo pri organizovanom podujatí na predaj a prezentáciu produktov.

Zobraziť všetky

NAJČÍTANEJŠIE










Reklama

NAJNOVŠIE










Reklama
Reklama

NAJNOVŠIA KARIKATÚRA

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Na snímke žena s dieťaťom sa fotografuje na schodisku vyzdobenom nafukovacími kvetmi a králikmi pred zrekonštruovanou komerčnou administratívnou budovou v Pekingu

Autor: TASR/AP-Andy Wong

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

Reklama
Reklama

Blog - redakcia Hlavných správ nezodpovedá za obsah blogerských príspevkov

Marian Kotleba

Miroslav Urban

Milan Šupa

Gustáv Murín

Dušan Hirjak

Reklama
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali