Artikel top billede

Betalte hackere: Sådan fik FBI adgang til krypteret og beskyttet iPhone imod Apples vilje

FBI måtte betale lyssky hackere for at få adgang til kontroversiel iPhone.

FBI har betalt et engangsbeløb til professionelle hackere for at få adgang til data på en omstridt iPhone, der har tilhørt den formodede gerningsmand bag en terrorhandling i den amerikanske by San Bernadino. 

Det skriver den amerikanske avis Washington Post

Ifølge avisen er det tale om såkaldte "gray hat hackere," som FBI har samarbejdet med for at få adgang til telefonen.

Det er altså tale om hackere, der befinder sig gråzonen mellem de såkaldte "white hat-hackere" og "black hat hackere".

"White hat-hackere" bruger deres viden til at forbedre sikkerheden, mens black "hat-hackere" bruger deres viden til at begå ulovligheder.

Sælger sårbarheder til myndigheder

Gray hat-hackers finder derimod sårbarheder i software, men i stedet for at oplyse producenterne af softwaren om sårbarhederne, vælger de at sælge deres viden til myndighederne.

Det er sårbarheder, som myndighederne kan bruge til at overvåge borgerne, men som også kan anvendes i kampen mod terrorister. 

Det vides ikke, hvad de amerikanske myndigheder har betalt for at få adgang til data på telefonen, og det vides heller ikke hvilken type sårbarheder, der er blevet udnyttet for at få adgang til data på telefonen. 

Der er dog tidligere blevet gættet på, at myndighederne kan have anvendt en metode, der er kendt under navnet "NAND Spejling".

Læs også: Sådan kan FBI have hacket omstridt iPhone

Opfordres til at dele viden

Ifølge Washington Post har flere eksperter opfordret myndighederne til at dele sårbarhederne med Apple, så virksomheden har mulighed for at fikse sårbarheden og dermed sikre, at sårbarheden ikke bliver anvendt af andre.

Det er dog endnu uvist om FBI har tænkt sig at følge den opfordring.

I mandags sagde FBI-chef James Comey, at FBI i øjeblikket overvejer om sårbarheden skal offentliggøres eller ej.

I sidste uge var meldingen fra FBI-chefen dog en tand mere afvisende.

Her sagde han, at hvis myndighederne informerede Apple om sårbarheden, så vil Apple blot fikse fejlen "og så er vi jo tilbage, hvor det hele startede," lød det fra FBI-chefen.

Ifølge nyhedsbureauet Reuters er det dog usikkert, om FBI i det hele taget vil være i stand til at offentliggøre metoden.

Det skyldes, at FBI ifølge nyhedsbureauet ikke selv har kendskab til metoden.

Derfor kan oplysningerne kun offentliggøres, hvis de hackere, som myndighederne samarbejder med, ønsker at frigive oplysningerne. 

Læs også:
Derfor er kampen mellem Apple og FBI langt fra slut

FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere