Categories: RechtRegulierung

iPhone-Zugriff: Hacker sollen dem FBI geholfen haben

Das FBI hat sich von professionellen Hackern helfen lassen, um auf das iPhone des Terroristen Syed Farook zugreifen zu können. Das brachte die Washington Post von Informanten in Erfahrung, die mit der Angelegenheit vertraut sind. Anders als zuvor berichtet, musste die US-Bundespolizei demnach nicht die Dienste der israelischen Firma Cellebrite in Anspruch nehmen, die für ihr Entschlüsselungstool Universal Forensic Extraction Device (UFED) bekannt ist.

Den Informanten zufolge erhielten die Hacker eine einmalige Zahlung für die von ihnen gelieferte Lösung. Sie enthüllten dem FBI einen von ihnen entdeckten und bislang unbekannten Softwarefehler. Noch ungeklärt ist jetzt, ob die Polizeibehörde die Schwachstelle auch gegenüber Apple enthüllen oder sie für die Entsperrung anderer iPhones zurückhalten wird. Bei der Entscheidung dieser Frage sollen das Weiße Haus und andere Sicherheitsbehörden mitwirken.

Dank der Hacker-Information konnte eine Hardware geschaffen werden, mit der sich das durch eine vierstellige PIN geschützte iPhone entsperren ließ, ohne eine Sicherheitsfunktion auszulösen und damit die Löschung aller Daten zu riskieren. Dieses optionale Feature kann bei iOS-Geräten bewirken, dass nach zehn falschen Passworteingaben alle Inhalte unlesbar gemacht werden.

Laut Washington Post gehörte mindestens einer der Hacker zur moralisch zwielichtigen Kategorie der „Grey Hats“. Bei diesen handelt es sich nicht um White-Hat-Hacker oder Sicherheitsforscher, die entdeckte Schwachstellen gegenüber den Herstellern enthüllen – aber auch nicht um Black-Hat-Hacker, die in Netzwerke eindringen und persönliche Informationen entwenden. Die Gray-Hat-Hacker sollen jedoch beispielsweise auch Regierungen bei der Ausspionierung ihrer eigenen Bürger behilflich sein und Schwachstellen nicht gegenüber den Softwareherstellern enthüllen.

WEBINAR

HPE Server der Generation 10 - Die sichersten Industrie-Standard-Server der Welt

Die neuen HPE-Server der Generation 10 bieten einen erweiterten Schutz vor Cyberangriffen. Erfahren Sie in unserem Webinar, warum HPE-Server die sichersten Industrie-Standard-Server der Welt sind und wie Sie ihr Unternehmen zu mehr Agilität verhelfen. Jetzt registrieren und Aufzeichnung ansehen.

Das FBI ist grundsätzlich bereit, mit seiner eingekauften Lösung auch lokale Polizeibehörden beim Entsperren von iPhones zu unterstützen. Die vom FBI gekaufte Lösung hat allerdings nur begrenzten Wert, denn sie funktioniert nur mit dem iPhone 5C, das mit iOS 9 läuft. Sie lässt sich nicht auf neuere Geräte wie iPhone 6 oder 6S übertragen, die zusätzlich bestimmte hardwarebasierte Sicherheitsfunktionen besitzen, die mit dem Fingerabdruckscanner Touch ID eingeführt wurden.

Gleichzeitig zögert das FBI, die Schwachstelle auch gegenüber dem iPhone-Hersteller zu enthüllen. „Sie werden es beheben, und dann stehen wir wieder am Anfang“, kommentierte FBI-Direkter Comey in der letzten Woche. „Wir überlegen derzeit, ob wir es enthüllen oder nicht.“

Bei dieser Debatte innerhalb der Regierung geht es darum, ob der Schutz digitaler Infrastruktur oder die Aufgaben der Sicherheitsbehörden Vorrang haben. Zu den Entscheidern zählen hochrangige Beamte von Justizministerium, FBI, NSA, CIA, Außenministerium und Heimatschutzministerium. Sie können sich auch zur Offenlegung des Softwarefehlers erst zu einem späteren Zeitpunkt entschließen. Die NSA legt angeblich mehr als 90 Prozent der von ihr gefundenen Zero-Day-Lücken offen.

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago