News iPhone 5c: FBI bezahlte Hacker für Umgehung des PIN-Schutzes

Mit "Aluhüten" hat das natürlich herzlich wenig zu tun, es hat mehr mit ein wenig nachdenken und sich nicht alles vorkauen lassen zu tun.

Fakt ist das Gewisse Themen nicht öffentlich kommuniziert werden. Als Beispiel "Brot und Spiele" (ja ich meine das Prinzip aus dem alten römischen Reich) ist immernoch aktiv, unangenehme Gesetze werden auf Veranstaltungszeiten geschoben, aber niemand aus der Politik kommuniziert da ehrlich drüber. Der Mensch wird nunmal gelenkt in vielen Bereichen des täglichen Lebens. (Politik, Werbung, etc) Alles davon basiert auf Unehrlichkeit.

Und jetzt die Frage die sich mir auftut:

Woher zum Teufel nehmen Leute die Idee, das das ausgerechnet bei Geheimdiensten und kaptialistischen Firmen anders sein soll? Oder das sie auch nur den Hauch von Ehrlichkeit an die Oberfläche kommen lassen würden?
Um als gutes Beispiel für die Politiker voranzugehen?
 
Cool Master schrieb:
Auf welcher Grundlage müsste das FBI die Lücke melden?
Weil in irgendeinem Gesetz steht, dass Sicherheitslücken dem Hersteller gemeldet werden müssen.

edit:
http://derstandard.at/2000033527483/FBI-muss-iPhone-Hack-eventuell-Apple-offenlegen schrieb:
Mögliche Offenlegungspflicht

Liegt ihm eine Sicherheitslücke zugrunde, müsste diese möglicherweise von einem Regierungsgremium geprüft werden. Es entscheidet, ob solche Schwachstellen geheim gehalten und von den Behörden ausgenutzt werden können – oder zur Sicherheit der Nutzer die betroffenen Anbieter informiert werden sollten. Die Abwägungs-Prozedur heißt "Equities Review".
 
Zuletzt bearbeitet:
Alles klar danke für die Info.

Das hier aus dem Original:

http://www.bloomberg.com/news/articles/2016-03-23/thank-you-for-hacking-iphone-now-tell-apple-how-you-did-it schrieb:
The FBI’s new tactic may be subject to a relatively new and little-known rule that would require the government to tell Apple about any vulnerability potentially affecting millions of iPhones unless it can show a group of administration officials that there’s a substantial national security need to keep the flaw secret.

Es fallen die zwei Wunderworte:

"National Security"

Dreimal darf man nun überlegen ob es zu einer offenlegung kommt.
 
Forensic Firm that Unlocked Terrorist's iPhone 5C is Close to Crack iPhone 6

hack-iphone-6.png


The FBI didn't disclose the identity of the third-party company that helped them access the San Bernardino iPhone, but it has been widely believed that the Israeli mobile forensic firm Cellebrite was hired by the FBI to put an end to the Apple vs. FBI case.

For those unfamiliar in the Apple vs. FBI case: Apple was engaged in a legal battle with the Department of Justice over a court order that was forcing the company to write software, which could disable passcode protection on terrorist's iPhone, helping them access data on it.

However, Apple refused to comply with the court order, so the FBI hired an unknown third-party firm, most likely Cellebrite, who managed to successfully hack the locked iPhone 5C used by the terrorist in the San Bernardino shooting incident last year.

The new method helped the Federal Bureau of Investigation (FBI) to hack iPhone 5C, but that wasn't the FBI's victory as the method didn't work on iPhone 5S and later iPhone models.
Kompletter Artikel: The Hacker News - Forensic Firm that Unlocked Terrorist's iPhone 5C is Close to Crack iPhone 6
 
Abwarten da wird gerade viel Clickbait begangen. Die einen sagen es war Cellebrite die anderen nicht....
 
In sechs Wochen dann:"IPhone 6S des FBI- Managers wurde von eigener Software gehackt..."
 
Shoryuken94 schrieb:
Die 10 Stück, die davon verkauft wurden.
Da offenbart wieder jemand sein geballtes Unwissen...

Snooty schrieb:
Weil in irgendeinem Gesetz steht, dass Sicherheitslücken dem Hersteller gemeldet werden müssen.
Das FBI weiß wahrscheinlich nicht einmal, wie das iPhone 5c geknackt wurde. Das dürfte höchstwahrscheinlich ein Geschäftsgeheimnis von Cellebrite geblieben sein. Cellebrite ist übrigens mit einem Umsatz von ca. 160 Mio.$ eines der größten datenforensichen Unternehmen der Welt.

Helios_ocaholic schrieb:
Forensic Firm that Unlocked Terrorist's iPhone 5C is Close to Crack iPhone 6
Stand der Dinge ist also, daß sie die verschlüsselten Dateien aus dem NAND ausgelesen haben. Da fehlt also nur noch eine winzige Kleinigkeit, bis die Daten entschlüsselt vorliegen...
 
Zuletzt bearbeitet von einem Moderator:
Da hat das FBI also eine Sicherheitslücke gefunden bzw. "finden lassen", die einen ungehinderten Zugang zu allen Daten ermöglicht.... Ich kann mir nicht helfen, aber für mich klingt das eher nach einer Backdoor..... Aber eine schöne Show hat man geboten, in der sich Apple als Robin Hood der Macianer aufspielen durfte! Respekt!
 
In Wirklichkeit hat ein FBI-Agent das iPhone einfach nur seinem 5-jährigen Sohn in die Hand gedrückt und ihm gesagt, dass er sich darauf auf keinen Fall einloggen darf.

Aber viel wichtiger als die Frage, wie sie das jetzt gemacht haben, ist doch:
Haben sie denn was tolles gefunden? Oder hat der einfach wie jeder andere auch die üblichen Apps installiert, unwichtige Fotos vom Essen aufm Handy gehabt und Angrybirds gespielt?
 
Ich verstehe folgenden Satz in der News nicht:

"Wie die Washington Post unter Berufung auf mit der Angelegenheit vertrauten Personen berichtet, war das Problem der US-Ermittlungsbehörde nicht, die vierstelligen PIN des iPhones zu knacken, sondern den optionalen Schutz gegen falsche Eingaben zu umgehen. Dieser greift ein, wenn die PIN-Eingabe zehnmal falsch erfolgt ist und löscht dann sämtliche Daten des Smartphones. Während der Eingabe der PIN ist nicht erkennbar, ob der Schutzt aktiv, weshalb das FBI davon ausgehen musste, dass dies der Fall ist."

Ich meine, wenn sie die PIN hätten knacken können, dann würde doch auch der optionale Schutz gegen falsche Eingaben nicht greifen? Also bei richtiger Eingabe der zuvor geknackten PIN. Ich empfinde das als sehr widersprüchlich und halte solch eine Aussage keineswegs für guten Journalismus.

Edit:

OK, ich habe jetzt noch mal nachgedacht und bin zu dem Schluss gekommen, dass ich wohl einen Denkfehler hatte:
Das FBI hätte die PIN wohl knacken können wenn sie- sagen wir- 1000 Versuche zur Verfügung gehabt hätten. Da sie aber davon ausgehen mussten, dass nach dem 10. Versuch sämtliche Daten auf dem IPhone gelöscht worden wären, hatten sie de facto nur 10 Versuche zur Verfügung.

Gibt es solch einen Schutz gegen Falscheingabe der PIN bei Android auch? Das frage ich mich gerade während ich auf mein Nexus 6P blicke.
 
Zuletzt bearbeitet:
Lemiiker schrieb:
Hätte Apple dem FBI geholfen, dann hätte es die Hacker nicht gebraucht und keine neue Sicherheitslücke wäre im Umlauf. Aber weil Apple aus Dickköpfigkeit und Egoismus auf ihrem Standpunkt geblieben ist, dass selbst nach Gerichtsentscheidungen (!) der Kriminelle geschützt werden muss, musste das FBI halt auf unseriöse Quellen zurückgreifen. Wie man dann hier dem FBI Vorwürfe machen kann, ist mir schleierhaft.

This

Apple hat hier nichts anderes gemacht, als einen Kriminellen zu schützen. Man hätte das Handy einfach öffnen können und gut ist, so haben sie nun eine Sicherheitslücke im Umlauf. Selber Schuld, das FBI hat schon richtig gehandelt.

Aber schon klar, in Foren sind die Amerikaner immer die böööööööösen, Privatsphäre ist alles und sobald der Computer aus ist, wird konsumiert, das sich die Balken biegen, Smartphones, Navis, Kreditkarten, EC-Karten, Bordcomputer im Auto, eBay, Amazon, Steam, Netflix und viiiieles mehr. :D:D
 
mir braucht niemand zu erzählen etwas wäre "unhackbar" oder jemand anders sträubt sich, genau so wenig das ein entwickler nicht seine eigenen sicheheitslücken kennt, oder jemand anders keinen zugriff darauf bekommt.

und es hat auch nichts mit verschwörungstherien zu tun blos weil man nicht an eine News glaubt die im TV ausgestahlt wird, bzw. im Internet publiziert wird.

man wird im endeffekt mit Wahrheiten angelogen
 
Was in der CB News nicht steht, aber im original Artikel:
The new information was then used to create a piece of hardware...
Wenn das nun heißt, dass ein 0815 Hacker eine custom Hardware benötigt (und vermutlich mein iPhone), dann sehe ich keine große Gefahr durch diese Sicherheitslücke.

Was auch interessant ist, laut original Artikel:
Cracking the four-digit PIN, which the FBI had estimated would take 26 minutes...
Ist das nicht etwas lange? Ich habe letztens durch simples durchgehen der vier Nummern mein Fahrradschloss geknackt...in unter 26 Minuten.
 
@Iconoclast
Du glaubst aber nicht wirklich, dass das FBI da eine Anzeige auf Craigslist aufgegeben hat, oder?

Diese "Hacker" werden einfach irgend eine Gruppe (ob nun selbstständig oder eine Forensikfirma) von Menschen sein die solche Zero-Day-Exploits und andere Dinge eh bereits suchen/erforschen, um sie Sicherheitsbehörden dann anzubieten.
 
Langsam bin ich der Annahme hier geht es um nichts anderes als positive PR für den Rechtstaat USA, dieser die Welt vor bösen Unrat retten muss.

Sorry, aber wie hirnverbrannt sind hier ein paar? Es geht nicht darum Kriminelle aufzuspüren, sondern um die totale Überwachung. Sollte jeder überwacht werden dürfen wegen eines minimalen Prozentsatzes an Kriminellen unter uns? Ich kann dieser Idee nichts abgewinnen.

Sollte sich Apple wirklich komplett weigern, würde FBI, CIA, NSA und wie sie sich alle nennen doch kurzerhand bei Apple einmaschieren oder infiltrieren. Bereits vor Jahren wurden die Unternehmen dazu genötigt / gezwungen mit den Behörden zusammen zu arbeiten, Zugriff dauerhaft auf Daten bewerkstelligen usw. Weshalb soll nun ein Big Player da nicht mehr mitspielen?

Vermutlich wurde und wird zu 99% mit den Behörden zusammen gearbeitet und hier ergab sich aus einer kleiner Bitte und evenuell genervte Apple Mitarbeiter dieses eine Prozent Gegenwehr, dass nun als PR dient.
 
Diese Vorghen kann ich nur als unseriös und als nicht Rechtstaatlich bezeichnen. Macht jemand das gleiche nur eben nicht in kooperation mit einem staatlichen Organ wanderst du dafür in Bau!

greetz
hroessler
 
schreibtisch schrieb:
Ein Unternehmen macht alles richtig im Sinne der Nutzer und muss sich von Nutzern mit Aluhüten dann boch beschimpfen lassen dass es ein Marketinggag sei.
Woher weißt du das Apple nicht mitgeholfen hat?
 
Patrick90 schrieb:
glückwunsch ans FBI, aufeinmal sind die "cyberkriminellen" die besten freunde.

Seit wann sind Hacker Kriminelle?
 
Wieso entsperrt Apple das IPhone nicht wenn es denn wirklich eine Straftat war?
FBI hätte was sie wollen und Apple zwar das IPhone entsperrt aber nicht verraten wie es geht..
 
Zurück
Oben