On March 29, the U.S. Department of Justice revoked its lawsuit against Apple. The DOJ had been demanding that Apple develop a tool to override an iPhone's security without compromising the data it contained. Then, unexpectedly, the FBI got its hands on some kind of technology that allows them to remove this security on their own.
Let me briefly go over the events of this drama: On Dec. 2, 2015 at 10:59 a.m., a couple of Pakistani descent opened fire with semi-automatic rifles and pistols at the Inland Regional Center in the American city of San Bernardino, California. Fourteen people were killed, and 21 injured. The attackers themselves were also killed. Investigators got their hands on a password-protected iPhone 5c belonging to one of the terrorists. The investigators wanted to remove the password in order to search the device for possible traces of contacts the killers may have had with the Islamic State.
But here's the trouble: After several scandals involving the Internet publication of intimate photographs from the text messages of stars and politicians, Apple has created a safeguard for its device that even Apple itself can't breach (or so they claim). In order to spare our readers the technical details, I will only say that if the phone has a password, then the data is encrypted. The password itself is encrypted, and the key is only stored on the phone. As such, any sorting through passwords can only be done on the device itself. The password is encrypted several times, and it takes about 80 milliseconds to check one password. Therefore, to check all possible 6-digit passwords would take more than five years. At the same time, the iOS operating system increases the response time after every incorrect password entry. After three incorrect attempts, it blocks the device for a few minutes. After 10 incorrect attempts (if this option is turned on), it wipes all data from the phone.
Since the FBI didn't know exactly which options were activated, experiments with the password-protected phone could have endangered the information. So the security services turned to Apple.
The company said that the data couldn't be decrypted without the password. They couldn't give any other answer — otherwise, that would mean that Apple phones are unprotected. Then, the FBI turned to the Justice Department, which filed a lawsuit demanding that Apple create a special program that would allow them to gain access to the data on the phone without a password.
The situation got so bad that the head of Apple, Tim Cook, wrote a special address to users of the company's products, in which he justified his refusal in plain speech about how we must fight terrorism, but that users' rights come first. Furthermore, if a tool for breaking into an iPhone is created, then that would mean it can be done, and no one can guarantee that such a tool wouldn't be created by someone else. Twitter, Google and Facebook supported Apple. Digital-rights advocacy group Fight for the Future announced worldwide protests in support of Apple's position.
What happened next was surprising. A few hours before the trial set for March 22 convened to hear the issue, the Justice Department suddenly requested to delay the trial. They justified their request by stating that the FBI may have gotten its hands on a technology that would allow them to get around the encryption without Apple. A week later, it was announced that the method worked, and the Justice Department cancelled its lawsuit.
What an amazing coincidence, don't you think? And just who might the secret hacker be that managed to do what Apple itself resisted?
I'd venture a guess that his name is well-known. Tim Cook was faced with a tough choice. He could have dragged things out, but then the iPhone would have become the main method of communication for terrorists, since now, the whole world knows that its encryption is secure. And who knows, maybe public opinion might turn against Apple if an iPhone is involved after another bloody terror attack. That's possible even if Apple wins the case. "Apple supports terrorists" is the stuff of nightmares.
The second option was to lose the case and create a program that would mean a betrayal of its users and an admission that Apple products aren't protected from hackers. Apple's reputation would have taken a huge hit.
The third option was to give the security services the tool they wanted in secret and announce that Apple will strengthen security measures to ensure the iPhone's trustworthiness after the existence of the tool is revealed. After the security measures are strengthened, Apple would then quietly hand the security services an even stronger tool without any fuss or lawsuits.
The advantage of the third option over the second is clear: Users would be nervous until the release of the next version of iOS, and then they would calm down. They would remain calm until someone overcame that version's security (since now it's known to be possible). Apple would then strengthen it again.
You're probably saying this is a conspiracy theory. Maybe, but after it came out that Google, which supported Apple in its fight, created a tool for the Department of State that allowed them to spread propaganda to Syrian soldiers encouraging them to defect, it’s completely impossible to believe that a secret hacker delivered the revolutionary technology to the FBI right before the trial.
Чудо с iPhone?
Министерство юстиции США отозвало 29 марта свой иск к компании Apple с требованием разработать инструмент для взлома защиты iPhone без потери данных. В распоряжении ФБР неожиданно оказалась некая технология, позволяющая снять эту защиту.
Напомню вкратце сюжет этой драмы. 2 декабря 2015 года в 10:59 утра в конференц-зале Центра социального обеспечения американского города Сан-Бернардино, штат Калифорния, семейная пара пакистанского происхождения открыла огонь из полуавтоматических винтовок и пистолетов. 14 погибших, 21 раненый. Сами нападавшие тоже были убиты. В руки следствия попал запароленный iPhone 5с одного из террористов, и следствие озаботилось снятием этого пароля для того, чтобы поискать в устройстве возможные следы контактов убийц с запрещенным в России ИГ.
Но вот незадача: после нескольких скандалов с публикацией в интернете интимных фотографий и SMS-переписок звезд и политиков Apple придумала для своих аппаратов такую защиту, которую (как декларируется) не может обойти и сама Apple. Дабы не утруждать читателя техническими подробностями, скажу лишь, что если на телефон установлен пароль, то все данные шифруются с помощью этого пароля. Сам пароль тоже зашифрован, причем с помощью ключа, хранящегося только на этом же телефоне, то есть перебор паролей возможен только на этом устройстве. Пароль шифруется несколько раз, и время одной проверки правильности при переборе составляет приблизительно 80 миллисекунд. То есть, чтобы перебрать все возможные 6-символьные пароли, потребуется более пяти лет. При этом система iOS после каждого неверного ввода пароля увеличивает время отклика, после трех неверных попыток блокирует аппарат на несколько минут, а после 10 неверных попыток (если установлена соответствующая опция) полностью стирает все данные с телефона.
Поскольку ФБР не знала, какие именно опции включены, эксперименты с запароленным телефоном могли быть опасны для данных. И тогда спецслужба обратилась к компании Apple.
В компании сказали, что без пароля данные расшифровать невозможно. Никакого другого ответа они и не могли дать — ведь это означало бы, что телефоны Apple не защищены. Тогда ФБР обратилось в министерство юстиции, а те подали в суд иск с требованием, чтобы компания Apple создала специальный программный инструмент, который бы позволял получить доступ к данным телефона без подбора пароля.
Ситуация накалилась настолько, что глава Apple Тим Кук написал специальное обращение к пользователям продукции компании, где обосновал свой отказ общими словами о том, что с терроризмом надо бороться, но права пользователей превыше всего. И что если инструмент для взлома iPhone будет создан, то это будет означать возможность его создания и тогда никто не даст гарантии, что подобный инструмент не будет создан кем-то другим. Apple поддержали Twitter, Google и Facebook. А группа в поддержку прав интернет-пользователей Fight For the Future объявила о проведении по всему миру митингов в поддержку позиции Apple.
Дальше произошло удивительное. За несколько часов до назначенного на 22 марта заседания суда, где должно было слушаться дело, минюст США внезапно попросил отложить рассмотрение. И обосновал просьбу тем, что, возможно, в распоряжении ФБР оказалась технология, позволяющая обойти шифрование и без Apple. Спустя неделю выяснилось, что метод работает, и минюст свой иск отозвал.
Не правда ли, какое волшебное совпадение? И кто же тот таинственный хакер, который смог сделать то, что защищала сама компания Apple?
Рискну предположить, что имя этого хакера всем известно. Перед Тимом Куком стоял сложный выбор. Можно было затянуть процесс, но тем временем iPhone стал бы основным средством коммуникации террористов, поскольку теперь весь мир знает, что его защита надежна. И кто его знает, не обернется ли общественное мнение против Apple, когда после очередного кровавого теракта у террористов опять обнаружат iPhone. То же самое возможно и в том случае, если Apple суд выиграет. «Apple поддерживает террористов» — да это и в страшном сне не представить.
Второй вариант — проиграть суд. И таки изготовить программу, что означало бы предательство своих пользователей и констатацию их беззащитности перед хакерами. Репутационные потери огромны.
И третий вариант: все же предоставить спецслужбам требуемый инструмент. Но сделать это негласно. А в ответ на сообщения о появлении инструмента заявить, что Apple усилит защиту и iPhone будет оставаться надежным. А когда защита будет усилена — предоставить спецслужбам усиленный инструмент, но сделать это уже совсем тихо, без публичных препирательств и без судов.
Преимущество третьего варианта над вторым очевидно: пользователи понервничают до следующей версии iOS, а потом опять успокоятся. И будут спокойны до тех пор, пока кто-нибудь не обойдет-таки защиту iPhone (ведь теперь уже известно, что это возможно). А там Apple ее снова усилит.
Вот вы, наверное, скажете: конспирология. Быть может. Но после того, как поддержавшая Apple в противостоянии со спецслужбами компания Google, как выяснилось, разрабатывала для Госдепа сервисы для пропаганды дезертирства сирийских военных, поверить, что таинственный хакер принес в ФБР свою революционную технологию как раз перед заседанием суда, решительно невозможно.
This post appeared on the front page as a direct link to the original article with the above link
.