Apple może uzyskiwać dostęp do danych z dowolnego iPhone'a

Kontrowersje dnia na świecie Apple jest połączony z możliwość lub niemożność dostępu amerykańskiej firmy do danych z dowolnego iPhone'a sprzedawanych na całym świecie, niektórzy twierdzą, że jest to możliwe, inni zdecydowanie popierają stanowisko Apple.

Problem jest następujący: jeśli iPhone ma kod zabezpieczający, atak brute-force spowodowałby jego całkowite zablokowanie, ponieważ jedno ustawienie iOS może całkowicie wyczyścić iPhone'a po 10 błędnych kodach, podczas gdy inne ustawia okres czasu, który musi upłynąć pomiędzy każde wprowadzenie kodu.

Apple twierdzi, że tego rodzaju ograniczenia i inne uniemożliwiają dostęp do danych z iPhone'a zabezpieczonego kodem zabezpieczającym, ale firma Trail of Bits twierdzi, że Apple posiada niezbędne możliwości techniczne, aby uzyskać dostęp do danych z dowolnego typu iPhone'a.

Mówiąc dokładniej, przełączenie iPhone'a w tryb DFU umożliwiłoby przepisanie jego oprogramowania sprzętowego i usunięcie środków ochronnych przed atakami brute-force na iDevice, dzięki czemu FBI byłoby w stanie złamać kod bezpieczeństwa, jeśli ma on tylko 4 cyfry.

[Apple] pominie lub wyłączy funkcję automatycznego kasowania niezależnie od tego, czy została ona włączona;
[Apple] umożliwi FBI przesyłanie haseł do PRZEDMIOTOWEGO URZĄDZENIA w celu elektronicznego przetestowania za pośrednictwem portu urządzenia fizycznego, Bluetooth, Wi-Fi lub innego protokołu dostępnego w PRZEDMIOTOWYM URZĄDZENIU; oraz [Apple] zapewnią, że gdy FBI prześle kody dostępu do PRZEDMIOTOWEGO URZĄDZENIA, oprogramowanie działające na tym urządzeniu nie będzie celowo wprowadzać żadnych dodatkowych opóźnień między próbami wprowadzenia hasła wykraczających poza to, jakie powoduje sprzęt Apple.

Chociaż niektórzy twierdzą, że ta metoda jest możliwa tylko na terminalach wyposażonych w Touch ID, były pracownik Apple, obecnie ekspert w dziedzinie bezpieczeństwa komputerów, twierdzi, że dostęp do danych z iDevices można uzyskać również na tych terminalach, również za pomocą podobnych sztuczek.

Zasadniczo Apple kłamie, mówiąc, że nie może uzyskać dostępu do danych z urządzenia iDevice zabezpieczonego kodem zabezpieczającym, ponieważ dysponuje niezbędną techniką, aby to zrobić, nawet jeśli zwykła osoba lub zwykły przestępca nie byłaby w stanie tego zrobić.