Selvsikkert firma: Vi kan brække enhver iPhone op for myndigheder
Det store, israelske sikkerhedsfirma Cellebrite hævder, igen-igen, at kunne knække enhver iPhone for myndigheder, der køber sig til den seneste udgave af selskabets Universal Forensics Extraction Device (UFED).
Dermed er det næste træk taget i den konstante brydekamp mellem prominente sikkerhedsselskaber og producenterne af devices, der gerne vil beskytte deres brugeres data - også mod ekstrahering fra diverse agenturer og myndigheder.
UFED-produktet vil tillade politimyndigheder at hacke enhederne, og mens det er belejligt for myndighederne, er der altid en risiko for, at den slags teknologier havner i de forkerte hænder og bliver brugt til lyssky formål.
Cellebrite fortæller også, at deres UFED ikke kun kan knække iPhones, men også flere Android-modeller, herunder den seneste Samsung S9. Dermed kan Cellebrite prale af at være det sikkerhedsfirma, der har bedst tiltro til egne cracking-evner, skriver Wired.
Angrebet kræver fysisk adgang til telefonen, men ellers er der ikke mange detaljer om, hvordan produkterne knækkes.
Konstant magtkamp
Det er ellers ikke mere end et halvt år siden, at Apple måtte udrulle nye sikkerhedstiltag for at holde et andet sikkerhedsselskab ude af Apples systemer.
»Cellebrites nye værktøj vil tillade efterforskere adgang til nyere og mere opdaterede enheder end førhen,« siger Sarah Edwards, der arbejder som sikkerhedsforsker på SANS-instituttet, til Wired.
Wired vurderer, at Cellebrite har været i stand til at åbne iOS 12.3-enheder før nu, men at selskabet ville være sikre på, at hullet forblev åbent, før de meldte det ud. Til gengæld er det nu blevet udbasuneret enormt kraftigt, hvilket ifølge mediet er atypisk.
Cellebrite har ikke svaret på Wireds henvendelser, ligesom Apple også har været tavs efter udmeldingen.
