לעיריית ניו יורק יש מעבדה של 10 מיליון דולר לפשעי סייבר לפיצוח האייפון

בראיון שפורסם ביום שלישי, התובע המחוזי של מנהטן, סי ואנס ג'וניור, הסיר את המסך לגבי איך זה לנסות לגשת לנתונים הדרושים לרשויות אכיפת החוק באייפון המוגן בקוד סיסמה.

במעבדה בניו יורק, שני מחשבים מייצרים מספרים אקראיים במאמץ לנחש את קודי הסיסמה ששומרים על סמארטפונים נלכדים על ידי חשודים בפשע. האתגר מרתיע, אבל לא בלתי אפשרי אם אתה יכול לעקוף את המגבלות של אפל על ניסיונות. למפתח בן ארבע ספרות יש 10,000 שילובים אפשריים, ואילו למפתח בן שש ספרות יש מיליון.

כדי למנוע מהמכשירים ליצור קשר עם שרתים מרוחקים או להגיב לבקשות מחיקה, ניו יורק מאחסנתמכשירי אייפוןבתוך כלוב פאראדיי דמוי קמרון, שנועד לחסום גלים אלקטרומגנטיים.

חברה מהירהלקחמבט מבפניםאיך זה לנסות לפרוץ לאייפון.

אפל צפתה להתקפה כזו מצד פושעים, וזו הסיבה שהיא מגבילה את מספר הפעמים בדקה שניתן לנסות קוד סיסמה, גם לאחר הסרת שבבי זיכרון מהמכשיר. זה מחייב לעתים קרובות את החוקרים לבדוק את חיי החשודים כדי לנסות למצוא קודים רלוונטיים. ימי הולדת, ימי נישואין, מיקוד ועוד נבדקים, בתקווה לפרוץ למכשיר כדי לחלץ מידע שימושי.

רשויות אכיפת החוק נלחמות באמצעי האבטחה של אפל כבר זמן מה. כאשר iOS 8 שוחרר, אפל אמרה שהם לא יספקו מיצוי נתונים בתגובה לצווי חיפוש, ובמקום זאת יספקו את מה שהיא יכולה מהתוכן של ה-iCloud של המשתמש. עוד יותר מסבך את העניין, האם יותר משתמשים מגינים בקוד סיסמה על מכשיר. לפני חמש שנים ננעלו רק 52% מהסמארטפונים שהשיגה פרקליטות המחוז. כעת, הם רואים שיעורי מעלה של 82%.

"היה לזה השפעה גדולה מיד על התיקים שלנו", אמר התובע המחוזי סיירוס ואנס הבןחברה מהירה. "חוסר היכולת לגשת למכשירים במקרים קטנים ובתיקים גדולים השפיעה על היכולת שלנו להשיג ראיות".

ושיעור ההצלחה שלהם לא משתפר בהרבה. ואנס אומר שמעבדת הפשע שלו מסוגלת לפצח בהצלחה מחצית מהטלפונים שהם מקבלים. בכל פעם שאפל משחררת מערכת הפעלה חדשה, משימת החדירה הופכת מורכבת יותר ויותר. לעתים קרובות לוקח שנים למעבדה לפצח טלפון חדש או גרסה חדשה של iOS, הרבה אחרי שהתיק נמצא בבית המשפט.

אפל עוזרת לאכיפת החוק, רק לא כמו שהמשטרה אולי תרצה

אפל מתייחסת ברצינות לנתוני המשתמשים שלה, וכתופעת לוואי של מדיניות זו, היא מקשה על שימוש במכשירי אפל בחקירות פליליות. אפל סירבה שוב ושוב לעזור לחוקרים הפדרליים לפתוח מכשירים, בטענה שזה יערער את האבטחה הכוללת של החומרה שלה.

אפל גם עבדה על אפשרות שתציע הצפנה מקצה לקצה שלiCloudגיבויים. גיבויים אלה מכילים נתונים רגישים, כגון פרטי קשר, תמונות וטקסטים מ-iMessage ואפליקציות הודעות אחרות. אפל ביטלה את התוכניות לאחר הדרש ה-FBIשהנתונים יישארו בפורמט קריא.

ה-FBI השיג נתוני iCloud בעבר, והוא ממשיך לעשות זאת.לפי אפל, במחצית הראשונה של 2019, הרשויות בארה"ב השיגו גיבויי מכשירים מלאים של יותר מ-6,000 חשבונות. אפל מעבירה נתונים עבור 90% מהבקשות שהיא מקבלת. במחצית השנייה של 2018, אפל מסרה את הנתונים של 14,000 חשבונות בצו בית משפט.

עם זאת, משתמש עדיין יכול לנקות את הנתונים ב-iCloud ובמכשיר שלו מרחוק, ולסכל כל ניסיונות להשיג ראיות שימושיות לחקירה.

בשל כך, החוקרים נאלצו לנקוט באמצעי זהירות חדשים ולהשתמש בשיטות חדשות לטיפול בראיות דיגיטליות. המעבדה בעיר ניו יורק היא דוגמה בקנה מידה גדול יותר, עם כוחות משטרה קטנים יותרבאמצעות מכשירים מבית Cellebriteב"קיוסקים" העומדים לרשות החוקרים.

ואנס מקווה שהתובע הכללי של ארה"ב ויליאם בר, אשרדרשאפל פותחת זוג מכשירי אייפון הקשורים לירי, יכולה להתקדם.

"זו לא השיחה שלהם", אומר ואנס בראיון. "וזה לא הקריאה שלהם כי יש כאן משהו גדול יותר בעניין ולא ההחלטה האישית שלהם היכן לאזן בין פרטיות וביטחון הציבור".