I Apple vs. FBI er der ingen teknisk mellemvej

Politikere siger, at de ønsker et kompromis om retshåndhævelsesadgang til smartphones, men juridiske og tekniske eksperter siger, at det er svært at gennemskue, hvordan det kan se ud i praksis. Forenklet siger de, at enhver proces, der gør det muligt for en virksomhed at dekryptere en krypteret telefon – som den metode, FBI slår til lyd for i sit standpunkt med Apple om en død terrorists iPhone – vil uundgåeligt blive delt og gøre kryptering mindre meningsfuld, hvilket nedbryder tilliden og sikkerhed.





Den amerikanske kongres overvejer allerede, hvad de skal gøre. EN kommission foreslået i sidste uge af senator Mark Warner, en Virginia-demokrat, og repræsentanten Michael McCaul, en Texas-republikaner, ville sigte mod at generere holdbare anbefalinger om, hvordan man kan balancere konkurrerende digitale sikkerhedsprioriteter. Ud fra det panel, Kongressen dannede for at undersøge sikkerheds- og efterretningsfejlene, der førte til angrebene den 11. september 2001, ville panelet omfatte retshåndhævende embedsmænd, kryptografer og repræsentanter for teknologivirksomheder.

Men det er svært at forestille sig en måde, hvorpå Apple eller andre virksomheder selektivt kan fortryde krypteringsbeskyttelse uden at ødelægge konceptet med kryptering, siger Bruce Schneier, en kryptograf og sikkerhedsekspert. Jeg kan ikke komme i tanke om noget [kompromis]. Enten svækker Apple sikkerheden, eller også gør de det ikke. Der er ingen svækkelse af sikkerheden halvvejs, siger han. Han siger, at han ikke kender til et teknisk forslag fra nogen, der ville gøre dette muligt.

En føderal dommer har beordret Apple til at skabe speciel software til at besejre beskyttelsen på iPhone, som blev efterladt af Syed Rizwan Farook, gerningsmanden til et angreb i december, der dræbte 14 mennesker i San Bernardino, Californien. Ændringen ville give FBI mulighed for at prøve flere adgangskodekombinationer og dermed dekryptere telefonen. Apple appellerer kendelsen ved at bruge et forsvar, der blev støttet mandag, da en dommer i New York afviste en lignende FBI-anmodning i en anden sag. Men den afgørelse annullerede ikke Californien-sagen eller ændrede den større debat.



Apples teknologi fungerer således: Enhver iPhone, der kører iOS 8 eller nyere, har sit indhold krypteret på telefonens harddisk. Det dekrypteres kun, når en bruger indtaster en adgangskode. Denne adgangskode danner, når den føjes til iPhones unikke ID-nummer, ukendt for Apple, en nøgle, der låser indholdet af harddisken op.

For at beskytte adgangskoden, og dermed krypteringen, mod såkaldte brute force-angreb, hvor alle mulige kombinationer forsøges, har Apple tilføjet softwarebaserede beskyttelser. Brugere kan vælge en mulighed, der ville slette indholdet af telefonen efter 10 mislykkede adgangskodeindtastninger. Og adgangskoden skal indtastes på enhedens berøringsskærm, ikke på en anden måde. Dommeren beordrede Apple til at fjerne disse begrænsninger.

FBI siger, at anmodningen om Farook's telefon ville tvinge Apple til at skabe software, der kun ville gælde for den enhed. Det tilbød at lade Apple installere den brugerdefinerede version af iOS selv for at sikre, at den ikke forlader Apples campus. (FBI beder faktisk ikke Apple om at besejre selve kryptering, kun software-password-gættefunktionen.)



Men selvom forslaget måske fremmaner billeder af et rent rum i Cupertino, hvor sådanne ting kunne gøres - og koden, der gør det muligt, ikke kan komme ud - så er det ikke muligt i praksis, siger Andy Sellars, en advokat med speciale i teknologispørgsmål hos Cyberlaw Clinic ved Harvard Law School. Hvor længe vil det værelse virkelig forblive rent? Privatlivsfordelen lige nu kommer fra det faktum, at ingen ved, hvordan man gør dette. Ikke Apple, ikke FBI, og vi tror ikke NSA, selvom de måske gør, siger han. Så snart Apple gør dette, er der ingen måde, dette ikke ville komme ud, blive stjålet, blive lækket. Der er ingen måde, det ville forblive en hemmelighed.

Selv Michael Hayden, tidligere direktør for National Security Agency, sagde i et nyligt interview med USA i dag at det var svært at se, hvordan indgangssteder for retshåndhævelse ikke ville ende med at blive brugt af andre. Bagdøre er gode. Venligst, venligst, Herre, sæt bagdøre ind, fordi jeg og en hel masse andre talentfulde sikkerhedstjenester rundt om i verden – selvom den bagdør ikke var beregnet til mig – den bagdør vil gøre det lettere for mig at gøre det, jeg vil, som skal trænge igennem, sagde han i interviewet. Men når man træder tilbage og ser på hele spørgsmålet om amerikansk sikkerhed og sikkerhed, er vi en mere sikker nation uden bagdøre.

Selvfølgelig afspejler det faktum, at en løsning endda er mulig – om end med en særlig indsats hos Apple – uden tvivl eksistensen af ​​en sårbarhed i iOS 8-softwarekryptering. Men fremtidige versioner kan være endnu strammere og forhindre denne form for løsning.



Ved en paneldebat i sidste uge om udsigten til et kompromis sagde Susan Hennessey, en stipendiat ved Brookings Institution og tidligere advokat ved NSA, at Kongressen bliver nødt til at spørge, hvilke slags værktøjer den forventer, at retshåndhævelsen skal bruge, og hvilke forventninger. det skal virksomhederne hjælpe dem med at gøre.

Det er nyttigt at forstå, at selvom der ikke er en 100 procent løsning, er det ikke noget, der kommer til at ske, at gå væk fra dette problem, sagde hun. Fordi der er føderale agenturer med et job at udføre, og det amerikanske folk forventer, at de gør det.

skjule