ФБР може да изиска изходния код и ключовете на Apple, ако задната врата на iPhone е твърде „натоварваща“

  • Sep 06, 2023

Основателят на услугата за криптирана електронна поща, засегната от подобна поръчка преди две години, твърди, че ФБР може да създаде „призрачни“ актуализации на iPhone, които имитират легитимен софтуер на Apple.

03182698bf9c05914c0c99f426cdacac.jpg

(Изображение: файлова снимка/CNET, CBS Interactive)

ФБР може да изиска от Apple да предаде своя изходен код и частен ключ към операционната система на iPhone, Министерството на правосъдието. се подразбира в последното му подаване срещу технологичния гигант.

Отговорът на правителството има за цел да се насочи към критичен аргумент, направен от Apple - че принуждава компанията да пренапише своя iOS софтуер, за премахване на функциите за сигурност, за да се позволи на федералните агенти да заобиколят паролата на телефона на стрелеца от Сан Бернардино, би било прекалено "натоварващо".

Вижте също

Като Apple vs. ФБР се задълбочава, технологичните компании са изправени пред тези ядрени възможности

Експерти казват, че някои технологични фирми могат да бъдат изгонени в чужбина, оставяйки пробив в икономиката на САЩ.

Прочетете сега

„Правителството не се опита да принуди Apple да ги предаде, защото вярваше, че подобно искане би било по-малко приемливо за Apple“, казаха федералните прокурори в бележка под линия в подаването си от 10 март. „Ако обаче Apple предпочете този курс, това може да осигури алтернатива, която изисква по-малко труд от програмистите на Apple.“

Някои наблюдатели на дела видях цитата като по-скоро показател за заплаха, отколкото технологично предложение.

Отдел правосъдие Говорителят каза, че агенцията ще „остави подаването да говори само за себе си“, но добави, че въпросният цитат е алтернатива, а не възприета позиция.

По собствено признание Министерството на правосъдието. създаде този прецедент в делото си от 2013 г. срещу Lavabit, криптираният имейл доставчик, за който се твърди, че е бил използван от подателя на сигнали Едуард Сноудън.

„Мисля, че [правителството] създава възможност за изискване на ключа и изходния код“, каза основателят на Lavabit Ладар Левисън, говорейки по телефона.

Левисън направи паралели между неговия случай и битката, която Apple води в момента.

Той също беше принуден от правителството да предостави „техническа помощ“, за да помогне на ФБР да инсталира устройство за писалка, за да получаване на метаданни за акаунт в Lavabit – смятан за акаунт на Сноудън, но това никога не е официално потвърдено, тъй като случаят остава под контрол тюлен. Левисън насилствено затвори своята криптирана имейл услуга, след като по-късно федералните агенти поискаха той да се обърне над неговия главен ключ за криптиране, който според него ще даде на агентите достъп до всеки един от неговите клиенти данни.

„Доста притеснително е, че управляващите разчитат на авторитета, с който са се сдобили железопътен малък бизнес в тайно съдебно производство, за да оправдае искането на ключа от Apple сега", каза той.

Левисън каза, че федералните са поискали неговия изходен код и частен ключ, за да изградят "призрачен" Lavabit, позволявайки на правителството да „преструвайте се на Lavabit в интернет“, докато прихващате, декриптирате и проверявате данни между сървърите на Lavabit и външен свят.

Това няма да е първият път, когато правителството на САЩ принуждава компания да предаде своя изходен код или лични ключове. (Изображение: файл снимка)

По същия начин, придобиването на изходния код и частния ключ на Apple ще позволи на правителството да подпише свои собствени версии на iOS, правейки възможно изграждането на толкова персонализирани версии на iOS, колкото иска. Изискването на изходния код на Apple или ключ за подписване би подкопало собственото твърдение на правителството, че е така само след единия iPhone който е бил използван от стрелеца от Сан Бернардино.

Частните ключове често се използват, за да се докаже, че артикулът е това, което казва, че е, и да се гарантира, че е от истинския източник. Но той твърди, че ако човек криптографски подпише нещо, той вече не може да отрича, че е отговорен за създаването му.

„Това е равносилно на полагане на нотариално заверен подпис върху клетвена декларация. Тъй като има вашия подпис, това всъщност е вашата реч – и няма начин да го отречете“, каза Левисън.

Левисън твърди, че ако Apple загуби цялостния контрол върху своя ключ, правителството може да създаде „призрачен“ софтуер, който имитира законни актуализации на Apple, мнение, което той повтори в неговата кратка amicus изпратен по-рано този месец в подкрепа на Apple.

Ако правителството успее, каза той, обществеността „вече няма да може да прави разлика между истинската на Apple реч и тяхното принудително изказване", ако както софтуерът на Apple е подписан със собствен ключ, така и ключ, взет от ФБР.

Очаква се Apple да отговори на отговора на правителството до вторник. Съдебното заседание по възраженията на Apple е насрочено за 22 март.

повече покритие

ФБР срещу Apple може да създаде или да разруши Силиконовата долина
„Задната“ битка можеше да бъде избегната с основни практики за ИТ сигурност
ФБР казва на местната полиция, че ще помогне за отключване на iPhone, когато е възможно
Крак на ФБР може да удари продажбите на iPhone
ФБР отключва конфискувания iPhone без помощта на Apple, приключва съдебно дело
  • ФБР срещу Apple може да създаде или да разруши Силиконовата долина
  • „Задната“ битка можеше да бъде избегната с основни практики за ИТ сигурност
  • ФБР казва на местната полиция, че ще помогне за отключване на iPhone, когато е възможно
  • Крак на ФБР може да удари продажбите на iPhone
  • ФБР отключва конфискувания iPhone без помощта на Apple, приключва съдебно дело