Artikel top billede

Betalte hackere: Sådan fik FBI adgang til krypteret og beskyttet iPhone imod Apples vilje

FBI måtte betale lyssky hackere for at få adgang til kontroversiel iPhone.

FBI har betalt et engangsbeløb til professionelle hackere for at få adgang til data på en omstridt iPhone, der har tilhørt den formodede gerningsmand bag en terrorhandling i den amerikanske by San Bernadino. 

Det skriver den amerikanske avis Washington Post

Ifølge avisen er det tale om såkaldte "gray hat hackere," som FBI har samarbejdet med for at få adgang til telefonen.

Det er altså tale om hackere, der befinder sig gråzonen mellem de såkaldte "white hat-hackere" og "black hat hackere".

"White hat-hackere" bruger deres viden til at forbedre sikkerheden, mens black "hat-hackere" bruger deres viden til at begå ulovligheder.

Sælger sårbarheder til myndigheder

Gray hat-hackers finder derimod sårbarheder i software, men i stedet for at oplyse producenterne af softwaren om sårbarhederne, vælger de at sælge deres viden til myndighederne.

Det er sårbarheder, som myndighederne kan bruge til at overvåge borgerne, men som også kan anvendes i kampen mod terrorister. 

Det vides ikke, hvad de amerikanske myndigheder har betalt for at få adgang til data på telefonen, og det vides heller ikke hvilken type sårbarheder, der er blevet udnyttet for at få adgang til data på telefonen. 

Der er dog tidligere blevet gættet på, at myndighederne kan have anvendt en metode, der er kendt under navnet "NAND Spejling".

Læs også: Sådan kan FBI have hacket omstridt iPhone

Opfordres til at dele viden

Ifølge Washington Post har flere eksperter opfordret myndighederne til at dele sårbarhederne med Apple, så virksomheden har mulighed for at fikse sårbarheden og dermed sikre, at sårbarheden ikke bliver anvendt af andre.

Det er dog endnu uvist om FBI har tænkt sig at følge den opfordring.

I mandags sagde FBI-chef James Comey, at FBI i øjeblikket overvejer om sårbarheden skal offentliggøres eller ej.

I sidste uge var meldingen fra FBI-chefen dog en tand mere afvisende.

Her sagde han, at hvis myndighederne informerede Apple om sårbarheden, så vil Apple blot fikse fejlen "og så er vi jo tilbage, hvor det hele startede," lød det fra FBI-chefen.

Ifølge nyhedsbureauet Reuters er det dog usikkert, om FBI i det hele taget vil være i stand til at offentliggøre metoden.

Det skyldes, at FBI ifølge nyhedsbureauet ikke selv har kendskab til metoden.

Derfor kan oplysningerne kun offentliggøres, hvis de hackere, som myndighederne samarbejder med, ønsker at frigive oplysningerne. 

Læs også:
Derfor er kampen mellem Apple og FBI langt fra slut

FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Cyber Briefing: Backup, availability og disaster recovery

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere


Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere