Sule kuulutus

Iisraeli firma Cellebrite, mis tegeleb kohtuekspertiisi ja kaasaegsete tehnoloogiate julgeolekuküsimustega, on taas kord maailmale meelde tuletanud. Nende avalduse kohaselt on neil taas tööriist, mis võib murda kõigi turul olevate nutitelefonide, sealhulgas iPhone'ide kaitse.

Cellebrite kogus mõne aasta eest kurikuulsuse väidetavalt FBI jaoks iPhone'ide avamisega. Sellest ajast peale on selle nimi hõljunud avalikus omandis ja ettevõtet meenutatakse aeg-ajalt mõne suure turundusavaldusega. Eelmisel aastal oli see silmas uut piiravat lähenemisviisi iPhone'idega ühendamisel Lightning-pistiku abil - mehhanism, mida ettevõttel väidetavalt õnnestus murda. Nüüd mäletatakse neid jälle ja väidetavalt suudavad nad enneolematut korda saata.

Ettevõte pakub oma potentsiaalsetele klientidele uhiuue tööriista UFED Premium (Universal Forensic Extraction Device) teenuseid. See peaks suutma murda mis tahes iPhone'i, sealhulgas iOS 12.3 operatsioonisüsteemi praeguse versiooniga telefoni kaitse. Lisaks suudab see üle kavaldada seadmete kaitse, kuhu on installitud Android operatsioonisüsteem. Avalduse kohaselt suudab ettevõte tänu sellele tööriistale sihtseadmest peaaegu kõik andmed välja võtta.

Seega jätkub omamoodi väljamõeldud võidujooks telefonitootjate ja nende "häkkimisseadmete" tootjate vahel. Mõnikord on see natuke nagu kassi ja hiire mäng. Mingil hetkel rikutakse kaitset ja sellest verstapostist teatatakse maailmale, ainult et Apple (jt) parandab tulevases värskenduses turvaaugu ja tsükkel võib uuesti jätkuda.

USA-s on Cellebrite’il tugev konkurent Grayshiftis, mille, muide, asutas üks Apple’i endistest turvaekspertidest. See firma pakub oma teenuseid ka julgeolekujõududele ning valdkonna ekspertide sõnul pole nad oma võimaluste ja võimekusega sugugi kehvad.

Elektroonikaseadmete kaitse murdmise tööriistade turg on üsna loogiliselt väga näljane, olgu see siis turvafirmade või riigiasutuste taga. Kuna selles keskkonnas on tohutu konkurents, võib eeldada, et areng jätkub lubamatus tempos. Ühelt poolt jahitakse võimalikult turvalist ja ületamatut turvasüsteemi, teisalt otsitakse väikseimat turvaauku, mis lubab andmeid ohustada.

Tavakasutajate jaoks seisneb eelis selles, et riist- ja tarkvaratootjad (vähemalt Apple) on oma toodete turvavõimaluste osas pidevalt edasi lükatud. Teisalt teavad nüüd nii valitsus- kui ka vabaühendused, et neil on, kelle poole pöörduda, kui neil on selles vallas veidi abi vaja.

iphone_ios9_passcode

Allikas: Juhtmega

.