V New Yorku je laboratoř na prolamování zabezpečení iPhonů. Má superpočítač a stála 10 milionů dolarů

Spolu s představením iPhonu 5s s Touch ID v roce 2013 se zabezpečení telefonů stalo zásadním tématem a dnes není výrobce těchto zařízení, který by nenabízel modely s biometrickými senzory. Zamezení přístupu do telefonu ovšem platí pro všechny kromě majitele, tedy i pro státní bezpečnostní složky.

Apple s nimi v tomto ohledu zpravidla odmítá spolupracovat, obracejí se tedy na hackery nebo na prolomení ochrany iPhonu vynakládají vlastní úsilí. Příkladnou ukázkou toho je laboratoř v New Yorku za deset milionů dolarů. 

Svět výroby elektroniky je skvělým příkladem pro demonstraci jednoho z důležitých evolučních procesů, závodů ve zbrojení.

Když alespoň dva druhy soupeří o tytéž zdroje nebo jeden je predátorem vůči tomu druhému, postupně se u obou druhů začnou vyvíjet nové charakteristiky, které mají potenciál pomoci jim zvítězit nad svým soupeřem. Podobný princip funguje v rámci vojenské techniky soupeřících zemí a mezi výrobci elektroniky a hackery.

Zdokonalování systémů proti útokům

Spolu s tím, jak se zlepšuje zabezpečení iPhonů i bezpočtu jiných zařízení, zvyšují svou sofistikovanost také útoky hackerů s nekalými úmysly. Proto opět Apple musí neustále vyvíjet lepší a lepší systémy odolné proti těmto útokům. Podle vlastního postoje přitom nesmí činit žádné výjimky, ani když by odemčení zařízení mohlo pomoci při vyšetřování.

Kdyby data na uzamčeném iPhonu mohl přečíst kdokoliv kromě jeho majitele, třeba i Apple, znamenalo by to, že dříve nebo později tento způsob objeví také někdo, kdo toho zneužije.

Bezpečnostní složky ovšem podobnou strategii už z principu nemohou akceptovat, protože by se tím dobrovolně vzdaly jednoho z prostředků vyšetřování. Na jednu stranu tedy na Apple, v případě iCloudu už dokonce úspěšně, tlačí pomocí soudů, na druhou hledají společnosti třetích stran a vyvíjejí vlastní řešení, jak ochranu zařízení prolomit.

Magazínu Fast Company se podařilo nahlédnout do laboratoře v New Yorku, kde se americká vláda snaží o poslední ze zmíněných možností.

Laboratoř za 10 milionů USD

Okresní advokát Manhattanu Cy Vance Jr. ve městě nechal za deset milionů dolarů postavit forenzní laboratoř prakticky výhradně pro účely odemykání iPhonů. Vedou do ní dvoje kovové dveře a vše vypadá jako něco z programu Apollo spíše než prostory pro zkoumání mobilních telefonů.

Prostor laboratoře totiž funguje jako klec blokující rádiové frekvence, aby se majitelé zdejších iPhonů, podezřelí zločinci, nemohli pokusit svá zařízení na dálku smazat.

V laboratoři jsou tisíce telefonů různých modelů v různých stádiích poškození a prolomení. Celé operaci technicky vévodí superpočítač schopný generovat 26 milionů náhodných hesel za vteřinu. Doplňuje ho mnoho dalších počítačů s napojenými telefony k odemčení a nástroje pro opravu poškozeného hardwaru.

Technici využívají algoritmy sledující modely iPhonů a verzi jejich operačního systému, aby tak určili, na kterém pracovat nejdříve. Nezapomíná se ani na možná vodítka pro snížení počtu hesel k vyzkoušení jako data narození, věk rodinných příslušníků a podobně. Všechen dostupný hardware prý působí naprosto ohromně.

Vládní program na pronásledování zločinců

Mnoho ze zdejších pracovníků dříve pracovalo pro armádu, což dává dobrý smysl vzhledem k tomu, že i v tomto případě se jedná o vládní program. Trumpova vláda se snaží Apple přimět k tomu, aby do operačních systémů zabudoval zadní vrátka nebo je vůbec nešifroval.

C. Vance Jr. s tím jednoznačně souhlasí. Mezi ochranou soukromí uživatelů a možnostmi pronásledování zločinců podle něj má být rovnováha, kterou Apple nejen nedodržuje, ale ani by neměl mít právo ji určit.

Dvaaosmdesát procent iPhonů, které se do laboratoře dostanou, je zamčených, přičemž technici dokážou prolomit zabezpečení jen u poloviny z nich. iOS například umožňuje automatické smazání paměti zařízení po deseti neúspěšných pokusech o vložení hesla. Délka hesla navíc může přesahovat deset jakýchkoliv znaků, což znamená triliony kombinací, na což žádný superpočítač nestačí.

Jsou tady oběti a je tady komunita bezpečnostních složek, která má důležité cíle, které by měly být uznány a rovnoměrně rozděleny se subjekty s rozhodovací mocí v podobě vedení Applu a Googlu. V současnosti je to nevyrovnané.

I kdyby byl jeho tým schopen sám nebo z pomocí třetích stran prolomit každý telefon, zásadní roli může často hrát čas. Metadata o telefonátech a zprávách a informace z iCloudu prý neposkytují dostatečné informace.

Neustále pomáháme společnosti Apple v oblasti OBCHODU a mnoha dalších záležitostí, a přesto odmítá odblokovat telefony používané vrahy, drogovými dealery a dalšími násilnými kriminálními živly. Budou se muset postavit na nohy a pomoci naší skvělé zemi, a to teď! Udělejme Ameriku znovu velkou.

— Donald J. Trump (@realDonaldTrump) January 14, 2020

Konflikt mezi Apple a vládou

Apple se dostal do řady soudních sporů. Americká vláda požadovala například lepší přístup do iPhonů střelců z floridské Pensacoly.

Firma odmítá možnost narušení bezpečnosti potenciálně všech svých i jiných platforem a zdůrazňuje přitom, že s bezpečnostními složkami aktivně pracuje a poskytuje jim jinak vše, co může. K datům uloženým přímo v telefonu zkrátka sama nemá přístup a nesmí se to změnit.