„Apple“ taip sustiprins „iPhone“ apsaugą, kad apeiti nebus įmanoma

Kompanijos „Apple“ inžinieriai jau darbuojasi ties telefono „iPhone“ apsaugos sustiprinimu, siekiant tokius bandymus kaip FTB paversti neįmanomais, praneša „The New York Times“.

„Mes stovime už tuos žmones, kurie nori turėti balsą, bet bijo, ir mes stovime už savo vartotojus, nes jų apsaugojimą mes matome kaip savo darbą“, – „ABC News“ duotame interviu sakė „Apple“ vadovas Timas Cookas.

Šaltiniai teigia, kad „Apple“ inžinieriai ties operacinės sistemos „iOS“ saugumo stiprinimu pradėjo darbuotis dar prieš San Bernardino ataką, per kurią žuvo 14 žmonių ir po kurios įvairios JAV teisėsaugos institucijos, įskaitant FTB, verčia „Apple“ padėti prieiti prie užrakinimo kodu apsaugoto teroristo naudoto telefono „iPhone“.

Operacinė sistema „iOS“ leidžia atnaujinti jos versiją be reikalavimo suvesti ekrano užraktą. Būtent tokiu būdu „Apple“ gali apeiti bet kurio „iPhone“ apsaugą, atnaujindama „iOS“ versiją į specialią, kuri leistų prieiti prie telefone esančių duomenų.

Tačiau po žiniasklaidos ir saugumo ekspertų priekaištų, kodėl „Apple“ yra pasilikusi tokią galimybę patekti į savo vartotojų įrenginius, JAV technologijų kompanija, kuri itin vertina savo vartotojų saugumą, gali atsisakyti tokios privilegijos ir panaikinti „užpakalinių durų“ galimybę į šimtus milijonų visame pasaulyje naudojamų mobiliųjų įrenginių.

„Apple“ pateikė oficialų atsakymą į teismo prašymą apeiti „iPhone“ apsaugą

Kompanija „Apple“ ketvirtadienį pateikė prašymą anuliuoti teismo nutartį, pagal kurią JAV technologijų kompanija turi padėti federaliniam tyrimų biurui (FTB) prieiti prie San Bernardino atakos teroristo naudoto „iPhone“ esančių duomenų.

Toks prašymas yra pirmas oficialus ir teisinis kompanijos atsakymas į teismo sprendimą, kuris prieš beveik dvi savaites buvo priimtas federalinio teismo teisėjas.

Iš esmės prašymas atkartoja tuos pačius žodžius, kuriuos pastarąją savaitę visur kartojo „Apple“ vadovas Timas Cookas: „Apple“ atsisako padėti FTB „nulaužti“ savo pačios sukurtą apsaugą, nes tai gali sukelti pavojų „Apple“ vartotojams ir pakurstyti panašius atvejus ateityje.

Tiems, kurie nėra susipažinę su šia istorija, kviečiame skaityti mūsų trumpą apžvalgą apie tai, ko reikalaujama iš „Apple“, kodėl ji atsisako tai vykdyti ir ar išvis gali tai padaryti.

Beprecedentis įvykis? „Apple“ reikalaujama atrakinti dar 12 telefonų „iPhone“

Federalinių tyrimo biuro (FTB) direktorius Jamesas Comey ir jo šalininkai teigia, kad telefono „iPhone“ apsaugos „nulaužimas“ būtų vienkartinis prašymas ir nesukeltų pasikartojančių teisėsaugos reikalavimų šio įrenginio kūrėjai kompanijai „Apple“.

Regis, kad JAV teisingumo departamentas mano kitaip, mėgindamas gauti teismo nutarimus, kuriais „Apple“ būtų įpareigota apeiti savo sukurto išmaniojo telefono apsaugą dar keliose bylose visose JAV.

Kaip ir FTB atveju, teisingumo departamentas naudojasi jam palankiais įstatymais kaip pagalba, kuria siekiama priversti prieiti prie telefonuose esančių duomenų – galimų įkalčių.

Įdomiausia yra tai, kad, kaip ir daugelis galėjo spėti iš pradžių, „Apple“ bandoma priversti „atlikti pareigą“ ne tokiose su terorizmu susijusiose bylose kaip San Bernardino, tačiau mažesnio mąsto. Savo ruožtu „Apple“ gina savo vartotojų privatumą ir, žinoma, atsisakys, pasak jų, pagal įstatymus nepriklausančių prievolių.

„Apple“: dėl pakeisto „Apple ID“ slaptažodžio teroristo „iPhone“ duomenys nepasiekiami

Netrukus po to, kai JAV teisingumo departamentas paprašė federalinio teismo priversti kompaniją „Apple“ vykdyti teismo sprendimą, kuriuo privalo padėti FTB prieiti prie teroristo telefone „iPhone“ esančių duomenų, „Apple“ pasidalino informacija apie valdžios veiksmus, kurie sumažino galimybę tai padaryti.

Anot „Apple“, teroristo „iPhone“ esančio „Apple ID“ paskyros slaptažodis buvo pakeistas nepraėjus nei parai nuo to laiko, kai telefonas pateko į teisėsaugos rankas. Jei slaptažodis nebūtų buvęs pakeistas, „Apple“ mano, kad jos inžinieriai būtų pasiekę telefono atsarginę duomenų kopiją, kurios taip reikalauja FTB.

FTB yra atskleidusi, kad turi prieigą prie visų savaitinių įrenginio atsarginių kopijų, kurios padarytos iki spalio 19 dienos. Tačiau „fedai“ siekia prieiti prie informacijos, kuri telefone atsirado po šios datos.

Šaltiniai skelbia, kad „Apple“ su FTB reguliariose diskusijose yra nuo sausio mėnesio pradžios. „iPhone“ kūrėja yra pasidalinusi su tyrėjais keturiais būdais, kaip galima būtų atkurti telefono informaciją. Vienas jų – prijungimas prie „Wi-Fi“ tinklo. Tokiu atveju telefonas pradėtų atlikinėti atsarginės kopijos kūrimą su visais tuo metu telefone esančiais duomenimis.

Tačiau vienam iš San Bernardino sveikatos departamento, kuriame dirbo teroristas, darbuotojui netyčia pakeitus „Apple ID“ slaptažodį buvo prarasta prieiga prie paskyros. Toks veiksmas buvo atliktas netrukus po kruvinos atakos, siekiant išgauti svarbios informacijos.

Išsiaiškinus, kad „Apple“ siūlomi būdai jau nebegali padėti prieiti prie duomenų, FTB paprašė jos sukurti „iOS“ versiją, kuri apeitų tokias ekrano užrakto funkcijas kaip laiko limitai ir automatinis duomenų ištrynimas dėl bandymo atspėti slaptažodį. Tačiau „Apple“ atsisako tai daryti, teigdama, kad toks įrankis gali būti panaudotas ateityje ir pažeistų milijonų „iPhone“ ir kitų „iOS“ įrenginių saugumą.

Kviečiame skaityti mūsų apžvalgą apie šį incidentą tarp „Apple“ ir FTB.

„Find My iPhone“ padėjo policijai surasti pagrobtą paauglę

Kompanijos „Apple“ sukurta paslauga „Find My iPhone“ padėjo JAV valstijos Pensilvanijos policijai surasti pagrobtą merginą, praneša „NBC News“. Pranešama, kad mergina nuo namų buvo nutolusi virš 240 kilometrų.

Pensilvanijos valstijos policija buvo informuota aukos motinos, kad jos dukra antradienį buvo pagrobta jos buvusio vaikino. Motina atskleidė, kad iš dukros gaudavo tekstines žinutes su pagalbos prašymu.

Tačiau aukos motina nutarė pasinaudoti telefone esančia „Find My iPhone“ aplikacija ir susekė dukros telefono buvimo vietą.

Nors mergina buvo surasta toje pačioje valstijoje, pranešama, kad nuo namų ji buvo nutolusi virš 240 kilometrų.

„Find My iPhone“ yra paslauga, leidžianti nustatyti „Apple“ įrenginių, pavyzdžiui, „iPhone“, „iPad“ ar „Mac“, buvimo vietą, kai šie yra prijungti prie interneto.

Donaldas Trumpas siūlo boikotuoti „Apple“ produktus, „Apple“ tai kelia tik šypseną

Kandidatas į JAV prezidento postą Donaldas Trumpas pagrasino ilgam laikui pereiti nuo „Apple“ prie „Android“, jei „Apple“ nesutiks patenkinti vyriausybės prašymo. Tą žymus verslininkas siūlo padaryti ir savo sekėjus.

Pokalbyje su rinkėjais D. Trumpas teigė, kad gyventojai turėtų boikotuoti naudojimąsi „Apple“ produktais tol, kol „Apple“ nesutiks padėti „nulaužti“ San Bernardino tragedijos teroristo „iPhone 5c“.

Netrukus po šio pareiškimo, kandidatas į JAV prezidentus pradėjo naudotis „Android“ įrenginiais, tačiau dar 40 minučių prieš tai socialiniame tinkle „Twitter“ paskelbė žinutę, parašytą iš telefono „iPhone“.

twitter-trump

Žymus verslininkas buvo pirmasis iš kandidatų į JAV prezidentus, kuris sukritikavo „Apple“ sprendimą nepadėti pasiekti teroristo Syedo Rizwano Farooko, nužudžiusio 14 žmonių, telefono duomenų.

Kaip praneša „Reuters“, vienas neįvardijamas „Apple“ vadovas telefonu atskleidė, kad kompanija džiaugiasi patekusi į būrį gerų kompanijų, kurias Trumpas kritikavo praeityje.

Tarp tokių kompanijų – ir kavos gigantas „Starbucks“, neįtikęs dėl per mažai kalėdinių kavos puodelių, ir universalinė parduotuvė „Macy“, atsisakiusi Trumpui priklausančių parduotuvių po to, kai šis Amerikos imigrantus išvadino žudikais ir prievartautojais.

Viskas, ką jums reikia žinoti apie „Apple“ kovą prieš FTB šnipinėjimą

Per pastarąsias kelias dienas pati populiariausia tema pokalbiams technologijų srityje yra federalinių tyrimų biuro (FTB) ir JAV teismo bandymas priversti kompaniją „Apple“ padėti apeiti masinių žudynių organizatoriaus naudoto telefono „iPhone 5c“ ekrano užrakto apsaugą.

Kadangi kova „privatumas prieš saugumą“ neturėtų artimiausiu metu dingti iš viešosios erdvės, dalinamės pačia svarbiausia šio įvykio informacija, kurią jums reikia žinoti, bei kodėl tai yra kur kas daugiau nei tik vienas teisminis procesas.

Kas iki šiol įvyko?

Visai neseniai, 2015 metų gruodžio mėnesį ginkluoti Syedas Rizwanas Farookas ir Tashfeenas Malikas nužudė 14 žmonių ir dar 22 sužeidė po to, kai pradėjo šaudyti San Bernardino mieste, Kalifornijoje vykusiame darbuotojų vakarėlyje. Manoma, kad tai buvo suplanuota teroristinė ataka.

Po žudynių, FTB išsiaiškino, kad kaip įkaltis turėtas išmanusis telefonas „iPhone 5c“ priklausė S. Farookui, tačiau tyrėjai neturėjo jokių šansų atrakinti įrenginio užrakto kodo dėl itin stipraus „Apple“ duomenų kriptavimo.

Operacinę sistemą „iOS“ turinčiuose įrenginiuose, kurie yra apsaugoti slaptažodžiu, duomenys yra kriptuojami ir pasiekiami tik tuo atveju, jei vartotojas pats suveda slaptažodį. Bandant atspėti šį slaptažodį, po 10 bandymų dėl saugumo gali būti automatiškai ištrinti visi įrenginyje esantys duomenys.

Antradienį JAV teismo teisėja Sheri Pym nutarė, kad „Apple“ turi padėti FTB atrakinti įrenginį ir suteikti specialią programinę įrangą.

Tikslūs reikalavimai

FTB agentai
„Apple“ mano, kad suteikus FTB galimybę prieiti prie „iPhone“ duomenų, tuo būtų pasinaudota ir ateityje. / abc13.com nuotr.

FTB nori, kad „Apple“ sukurtų specialią „iOS“ versiją. Pastaroji nuo įprastos „iOS“ versijos skirtųsi trimis pagrindiniais dalykais.

Pirmasis – savaiminio įrenginio duomenų ištrynimo po nesėkmingo bandymo atrakinti įrenginį panaikinimas.

Antras dalykas, kurio nori FTB, tai galimybė slaptažodį vesti ne rankiniu, kaip įprasta, būdu, o prisijungus prie įrenginio per fizinę jungtį, „Bluetooth“ ar „Wi-Fi“ ryšiu ar kokiu kitu prisijungimo protokolu.

Galiausiai, panaikinti laiko tarpus, kuriuos sistema sukuria tarp nesėkmingų bandymų įvesti teisingą slaptažodį. Tai reiškia, kad FTB nenori laukti valandos (o kuo daugiau nesėkmingų bandymų, tuo ilgiau reikia laukti) ar dviejų, kol vėl galės mėginti patekti į įrenginio „vidų“.

Svarbiausias klausimas – ar „Apple“ gali?

„Trail of Bits“ tinklaraštyje saugumo ekspertas Danas Guido teigia, kad „Apple“ gali įvykdyti tokį reikalavimą, nepaisant itin stiprios „iOS“ saugumo sistemos.

„Praeityje „Apple“ jau yra bendradarbiavusi su teisėsaugos institucijomis, pasinaudojant pritaikyta programine įranga, kuri apeina ekrano užrakto kodą. Šis paprastas vartotojo sąsajos „nulaužimas“ buvo pakankamas ankstesnėse „iOS“ versijose, kur dauguma duomenų nebuvo kriptuojami. Tačiau nuo „iOS 8“ versijos tapo normalu, kad beveik visos aplikacijos kriptuoja jose esančius duomenis ekrano užrakto ir techninės įrangos rakto kombinacija“, – teigia analitikas.

Anot D. Guido, techniškai įmanoma, kad „Apple“ gali įvykdyti FTB reikalavimą. Telefone „iPhone 5c“ slaptažodžių spėjimo ribojimas ir automatinis ištrynimas yra integruotas į programinę įrangą, o „Apple“ gali sukurti išorinių įrenginių palaikymą, kurie palengvintų ekrano užrakto įvedimą.

„Apple“ neslepia „iPhone“ apsaugos schemos. / Apple.com nuotr.
„Apple“ neslepia „iPhone“ apsaugos schemos. / Apple.com nuotr.

Be to, analitikas mano, kad „Apple“ gali apsaugoti specialią „iOS“ versiją nuo jos panaudojimo ateityje, sukurdama apsaugą, kuri šią versiją leistų panaudoti tik su specifiniu „iPhone“ modeliu. Tokiu atveju FTB tik su šiame skandale esančiu „iPhone“ galėtų prieiti prie vartotojo duomenų, tačiau ne kituose tyrimuose.

Kur problema?

Nuo pat pradžių „Apple“ šioje situacijoje iškėlė vartotojų privatumą kaip moralinę problemą ne ką mažiau nei techninę. Kitaip tariant, jei „Apple“ tariamai gali „nulaužti“ savo kuriamų „iPhone“ ekrano kodo apsaugą, tai dar nereiškia, kad ji turi tai daryti.

Vakar paviešintame laiške „Apple“ vadovas Timas Cookas išdėstė savo poziciją:

„Kai FTB paprašė duomenų, kuriuos mes turime, mes juos pateikėme. „Apple“ sutinka su galiojančiais teismų sprendimais ir kratos orderiais, su kuriais susidūrėme San Bernardino byloje. Mes taip pat pasirūpinome, kad „Apple“ inžinieriai galėtų patarti FTB ir pasiūlėme savo geriausias tyrimo idėjas.

Mes reiškiame didelę pagarbą FTB dirbantiems profesionalams ir tikime, kad jų ketinimai yra geri. Iš šios pozicijos mes padarėme viską, kas mūsų galioje ir eina kartu su įstatymu, kad padėtume jiems. Tačiau dabar JAV vyriausybė paprašė mūsų to, ko mes neturime ir kas mūsų nuomone yra per pavojinga sukurti. Jie paprašė mūsų sukurti užpakalines duris į „iPhone“.

Nors „Apple“, be abejonės, neremia terorizmo, kai kalba pakrypsta link vartotojų saugumo, kompanija yra labai rimta to šalininkė. Būtent šios privatumo gynimo idėjos yra priežastis, kodėl tai tapo labai svarbia ir garsia byla. Tikėtina, kad „iPhone“ kūrėja ateityje šių idėjų laikysis dar stipriau.