Lukk annonse

Det israelske selskapet Cellebrite, som driver med rettsmedisinske og sikkerhetsspørsmål med hensyn til moderne teknologi, har igjen minnet verden om. Ifølge deres uttalelse har de nok en gang et verktøy som kan bryte beskyttelsen til alle smarttelefoner på markedet, inkludert iPhone.

Cellebrite ble kjent for noen år siden for angivelig å låse opp iPhones for FBI. Siden den gang har navnet flyter i det offentlige domene, og selskapet blir husket innimellom med en stor markedsføringserklæring. I fjor var det med tanke på den nye restriktive tilnærmingen til å koble til iPhone ved hjelp av Lightning-kontakten - en mekanisme som selskapet angivelig klarte å bryte. Nå blir de husket igjen og de sier de kan gjøre det uhørte.

Selskapet tilbyr sine potensielle kunder tjenestene til deres splitter nye verktøy kalt UFED Premium (Universal Forensic Extraction Device). Den skal kunne bryte beskyttelsen til enhver iPhone, inkludert en telefon med gjeldende versjon av iOS 12.3-operativsystemet. I tillegg klarer den å overliste beskyttelsen av enheter med Android-operativsystemet installert. I følge uttalelsen er selskapet i stand til å trekke ut nesten alle data fra målenheten takket være dette verktøyet.

Dermed fortsetter et slags imaginært kappløp mellom telefonprodusenter og produsenter av disse «hacking-enhetene». Noen ganger er det litt som et spill med katt og mus. På et tidspunkt vil beskyttelsen bli brutt, og denne milepælen vil bli annonsert til verden, bare for Apple (et al.) for å fikse sikkerhetshullet i en kommende oppdatering og syklusen kan fortsette igjen.

I USA har Cellebrite en sterk konkurrent i Grayshift, som for øvrig ble grunnlagt av en av Apples tidligere sikkerhetseksperter. Dette selskapet tilbyr også sine tjenester til sikkerhetsstyrker, og ifølge eksperter på området er de slett ikke dårlige med sine evner og muligheter.

Markedet for verktøy for å bryte beskyttelsen av elektroniske enheter er ganske logisk sett veldig sulten, enten det er bak sikkerhetsselskaper eller offentlige etater. På grunn av det enorme konkurransenivået i dette miljøet, kan utviklingen forventes å fortsette i et ubønnhørlig tempo fremover. På den ene siden vil det være jakt på det sikreste og mest uslåelige sikkerhetssystemet som er mulig, på den andre siden vil det søkes etter det minste hull i sikkerheten som gjør at data kan kompromitteres.

For vanlige brukere ligger fordelen i at maskinvare- og programvareprodusenter (i hvert fall Apple) hele tiden presses fremover når det gjelder sikkerhetsmuligheter for produktene deres. På den annen side vet både statlige og frivillige organisasjoner nå at de har noen å henvende seg til hvis de trenger litt hjelp på dette området.

iphone_ios9_passcode

kilde: Wired

.