13. April 2016

Michael Kammler

FBI bezahlte Hacker fürs iPhone Knacken

Aktuellen Medienberichten zufolge soll das FBI gegen eine Einmalzahlung Hacker beauftragt haben, das iPhone aus San Bernardino zu knacken, um an die Daten des Nutzers zu gelangen. Bislang war nicht klar, wie das FBI das geschafft hat.

Wir erinnern uns kurz: Apple weigerte sich auf Nachfrage des FBI das iPhone eines von der Polizei getöteten Terroristen zu entsperren, der für den Tod von 14 Menschen in San Bernardino vergangenen Dezember verantwortlich war. Das Knacken des betroffenen iPhone 5c schlug große Wellen und löste eine Generaldebatte aus. Bisher wurde vermutet, dass das FBI Hilfe bei dem Sicherheitsunternehmen Cellebrite suchte, das wiederum die Code-Sperre des iPhones ohne Datenverlust umgehen sollte. Nun berichtet aber die US-Tageszeitung Washington Post davon, dass dafür Hacker für eine Einmalzahlung beauftragt wurden.

iPhone_5c

Die Hacker haben dem Bericht zufolge eine bisher unbekannte Sicherheitslücke genutzt, die nur beim iPhone 5c existiert und nicht auf andere Geräte übertragbar sei. Um die vierstellige PIN des iPhones knacken zu können, benötigten die Hacker neben der Schwachstelle auch zusätzliche Hardware, die eigens für den einen Auftrag entwickelt werden musste. Schließlich war das Ganze auch ziemlich heikel. Apple setzt bei den Geräten bekanntlich auf einen Sicherheitsmechanismus, der dafür sorgt, dass alle Daten vom Gerät gelöscht werden, sobald der PIN-Code zehn Mal falsch eingegeben wurde.

Nach dem Erfolg der Hacker, stellt sich nun jedoch die Frage, was denn mit der Sicherheitslücke passiert? Experten fordern die Übergabe an Apple, so dass das Unternehmen die Lücke schließen kann. Die Lücke funktioniere nur bei der Kombination aus iPhone 5c und iOS 9.

FBI weigert sich, Vorgehen offenzulegen

James Comey, seines Zeichens FBI-Chef, sei nicht bereit das Sicherheitsleck auszuhändigen, da die Behörde nach dem Schließen wieder am Anfang stehe. Apple gab zunächst bekannt, dass keine juristischen Schritte eingeleitet werden sollen, um an den Programmfehler zu gelangen. Möglich wäre doch, dass Apple dazu die Hacker ausfragt.

Das FBI fordert hingegen erneut von Apple das iPhone eines verurteilten Drogenhändlers zu entsperren. Auch von Google verlangt die US-Behörde den Zugang zu Mobilgeräten von mutmaßlichen Straftätern einzuräumen.

20 Gedanken zu „FBI bezahlte Hacker fürs iPhone Knacken“

  1. Apple klagt am besten noch gegen das FBI weil die nicht mit den Infos rausrücken wollen wo sich die Lücke befindet bzw wie das ganze entschlüsselt wurde?
    • Text nicht gelesen? „Apple gab zunächst bekannt, dass keine juristischen Schritte eingeleitet werden sollen…“
      • Text nicht gelesen? Ja da stand „zunächst“ Antwort nicht gelesen? Ich sagte „am besten noch“ :) Sagt nicht aus das sie es auch machen werden.
    • Schon irgendwie logisch o.O Warum sollten die die Schwachstelle raus rücken, wenn Apple eh nicht kooperiert. Das wäre für das FBI ziemlich kontraproduktiv.
  2. Wahrscheinlich sollen sie nur, dass wir denken, die Lücke kommt nicht weiter vor und Apple muss nicht handeln – Ich denke sie wollen eine Art „Hintertür“
    • Na klar! Jeder Hacker ist automatisch böse. Das sowas ein hoch angesehener Beruf in Sicherheitsfirmen ist (unter Anderem) interessiert ja nicht. Wo nehmt ihr immer dieses Halbwissen her?
  3. Ich werfe mal in Erinnerung die seinerzeitige Forderung des FBI „Es geht nur um dieses EINE iPhone und nur für diesen speziellen Einzelfall“. Apple stellte sich quer, mit der Mutmaßung, eine einmal in die Welt gesetzte Lösung würde nicht beim Einzelfall bleiben und damit alle gefährden. Nun knackt das FBI per Hacker, bietet offen allen Behörden Hilfe an, will schon das nächste iPhone eines Drogendealers entsperrt haben, und rückt zu guter Letzt eine bekannte Sicherheitslücke nicht an Apple raus, weil sie dann „ja wieder am Anfang stehen würden“. Mehr muss man dazu nicht sagen.

Die Kommentare sind geschlossen.