Apple poate accesa datele din orice iPhone

Controversa zilei in lumea Apple este legata de posibilitatea sau imposibilitatea companiei americane de a accesa datele din orice iPhone vandut in lumea intreaga, unii afirmand ca acest lucru este posibil, in timp ce altii sustin cu tarie pozitia companiei Apple.

Problema sta in felul urmator: daca un iPhone are un cod de siguranta, atunci un atac de tip brute force ar duce la blocarea completa a sa deoarece o setare a iOS poate sterge complet un iPhone dupa 10 coduri introduse gresit, in timp ce alta stabileste o perioada de timp care trebuie sa treaca intre fiecare introducere de cod.

Apple spune ca limitari de acest gen, plus altele, fac imposibila accesarea datelor dintr-un iPhone blocat cu un cod de siguranta, insa compania Trail of Bits sustine ca Apple are capacitatea tehnica ncesara pentru a accesa datele din orice fel de iPhone.

Mai exact, introducerea unui iPhone in DFU Mode ar permite rescrierea firmware-ului sau si eliminarea masurilor de protectie pentru atacurile de tip brute force facute asupra iDevice-ului, FBI-ul putand sparge mai apoi codul de siguranta daca aceste are doar 4 cifre.

[Apple] will bypass or disable the auto-erase function whether or not it has been enabled;
[Apple] will enable the FBI to submit passcodes to the SUBJECT DEVICE for testing electronically via the physical device port, Bluetooth, Wi-Fi, or other protocol available on the SUBJECT DEVICE; and [Apple] will ensure that when the FBI submits passcodes to the SUBJECT DEVICE, software running on the device will not purposefully introduce any additional delay between passcode attempts beyond what is incurred by Apple hardware.

Desi unii sustin ca aceasta metoda este posibila doar pe terminalele care un au Touch ID, un fost angajat al Apple, acum expert in securitate informatica, sustine ca inclusiv pe acele terminale pot fi accesate datele din iDevice-uri, tot prin trucuri similare.

Practic Apple minte cand spune ca nu poate accesa datele dintr-un iDevice blocat cu un cod de siguranta, ea avand tehnica necesara pentru a face acest lucru, chiar daca un om de rand sau un criminalist obisnuit nu ar putea sa o faca.