קרייג פדריגי: אבטחה היא מירוץ אינסופי, אבל ה-FBI רוצה להחזיר אותו ל-2013

ראש הנדסת התוכנה של אפל קרייג פדריגי פרסם חוות דעת ב-וושינגטון פוסטהיום זה הבהיר את ההיגיון של החברה מאחורי הסירוב להחליש את מוצריה כדי לפייס דרישה פומבית מאוד מה-FBI.

פדריגיהדגיששהאבטחה שאפל עיצבה בפלטפורמות שלה היא מאמץ מתמשך "להישאר צעד אחד לפני תוקפים פליליים שמבקשים לחטט במידע אישי ואפילו לאמץ מכשירים כדי לבצע תקיפות רחבות יותר שמסכנות את כולנו".

הוא ציין כי רק בשנה וחצי האחרונות, עבריינים תקפו קמעונאים, בנקים ואפילו את הממשל הפדרלי, וגנבו "פרטי כרטיסי אשראי, מספרי ביטוח לאומי ורישומי טביעות אצבע של מיליוני אנשים".

"טכנולוגיית ההצפנה המובנית באייפון של היום מייצגת את אבטחת הנתונים הטובה ביותר הזמינה לצרכנים", כתב פדריגי. "והגנות קריפטוגרפיות במכשיר לא רק עוזרות למנוע גישה לא מורשית לנתונים האישיים שלך - הן גם קו הגנה קריטי נגד פושעים המבקשים להשתיל תוכנות זדוניות או תוכנות ריגול ולהשתמש במכשיר של אדם לא חושד כדי לקבל גישה לעסק, שירות ציבורי או סוכנות ממשלתית.""לכן זה כל כך מאכזב שה-FBI, משרד המשפטים ואחרים באכיפת החוק לוחצים עלינו להחזיר את השעון לאחור לזמן פחות בטוח וטכנולוגיות פחות מאובטחות" - קרייג פדריגי

יש לטפל בכל חולשה שנמצאה "כדי לשמור על בטיחות הלקוחות", הוא המשיך, לפני שציין, "לכן זה כל כך מאכזב שה-FBI, משרד המשפטים ואחרים באכיפת החוק לוחצים עלינו להחזיר את השעון לאחור לזמן פחות בטוח. וטכנולוגיות פחות מאובטחות".

הוא הוסיף, "כדי לעקוף את אמצעי ההגנה של אפל, ה-FBI רוצה שניצור דלת אחורית בצורה של תוכנה מיוחדת שעוקפת הגנות קוד סיסמה, ויוצרת בכוונה נקודת תורפה שתאפשר לממשלה לפלס את דרכה לתוך אייפון. לאחר שנוצרה, התוכנה הזו. - שרשויות אכיפת החוק הודו שהיא רוצה להחיל על מכשירי אייפון רבים - יהפוך לחולשה שהאקרים ופושעים יכולים להשתמש בה כדי לזרוע הרס בפרטיות ובבטיחות האישית של כולנו".

פדריגי סיכם, "אבטחה היא מירוץ אינסופי - כזה שאתה יכול להוביל אך לעולם לא לנצח באופן מכריע. ההגנות הטובות ביותר של אתמול לא יכולות להדוף את ההתקפות של היום או מחר. חידושי תוכנה של העתיד יהיו תלויים בבסיס של אבטחת מכשירים חזקה. אנחנו לא יכולים להדוף את ההתקפות של היום או מחר. להרשות לעצמנו לפגר אחרי אלה שינצלו את הטכנולוגיה כדי לגרום לכאוס להאט את הקצב שלנו, או להפוך את ההתקדמות שלנו, מסכנת את כולם".

רשויות אכיפת החוק שיבחו את נעילת ההפעלה של iOS של אפל

נושא אחד שפדריגי לא נגע ישירות בו היא העובדה שהחל משנת 2013, סוכנויות פדרליות ורשויות אכיפת החוק המקומיות שיבחו את אפל על עבודתה בפיתוח Activation Lock, טכנולוגיה המושרשת באבטחת מערכת ההפעלה ברמת האתחול והצפנת מכשירים שמקשה על טלפונים גנובים. או בלתי אפשרי להפעלה מחדש ללא אישורי המשתמש.

ההתקדמות הזו באבטחת iOS הביאה ל-ירידה דרמטיתבגניבות אייפון ומגיפת הפשע האלים הקשורה שהתפרצה בשיתוף עם שוד אייפון מסן פרנסיסקו לניו יורק ללונדון.

בשנת 2014 ושוב בשנה שעברה, קבוצות אכיפת החוק הצביעו על ירידה משמעותית בסטטיסטיקה של פשיעה אלימה הקשורה ישירות לאבטחה החזקה המופעלת ב-iOS Activation Lock—25 אחוז בניו יורק, ו-40 אחוז בסן פרנסיסקו.

המשטרה בעיר ניו יורק עודדה את המשתמשים באופן פעיל לשדרג את תוכנת האייפון שלהם כדי לנצל את האבטחה המוגברת (להלן), ששופרה באופן קבוע עם כל מהדורה גדולה מאז.

אפל הצהירה כי היא מתכננת להמשיך ולשפר את אבטחת iOS, נושא זהעלול לסבךכמה מאמצי אכיפת החוק להשיג נתונים הקשורים לפושעים, אך גם מגנים על הרבה יותר קורבנות מפשע אלים - ומפני גניבת זהות והתקפות דיגיטליות אחרות - בנוסף למעקב אחר מכשירים על ידי ממשלות קיצוניות וקבוצות טרור.