AppleがFBIのためにテロリストのiPhoneをハッキングする方法(もし望めば)
Mac

AppleがFBIのためにテロリストのiPhoneをハッキングする方法(もし望めば)

  • Oligur
  • 0
  • vyzf
AppleがFBIのためにテロリストのiPhoneをハッキングする方法(もし望めば)
  • ニュース
このツールはどの iPhone の PIN もロック解除できます。
開けろ!FBIが入りたがっている。
写真:ジム・メリシュー/カルト・オブ・マック

連邦判事は、サンバーナーディーノのテロリストのiPhone 5cのロック解除を求めるFBIの要求にAppleが従うよう命じた。AppleのCEO、ティム・クック氏は大胆かつ丁重に拒否した。しかし、その理由はAppleがiPhoneをハッキングできるかどうかとは無関係である。

ただ単にそれを望まないのです。

Appleはここ数年、Touch IDとセキュアエレメントを追加することで、デバイスのセキュリティ強化に取り組んできました。しかし、iPhone 5cにはTouch IDが搭載されていないため、FBIはテロリストのPINを推測することで総当たり攻撃によるロック解除を試みることにしました。問題は、iOSは一定回数失敗すると自動的にデバイスを消去してしまうことです。さらに、iOSはパスコードの推測回数を制限しています。そこでFBIは、AppleがFBIのロック解除をいかに支援できるかという計画を策定しました。

昨日公開された裁判所の書類の中で、FBI はテロリストの iPhone 5c に関して Apple に変更を求める 3 つの点を詳述している。

1 – 自動消去機能が有効になっているかどうかにかかわらず、これをバイパスまたは無効にする
。2 – FBI が対象デバイスにパスコードを送信し、物理デバイスポート、Bluetooth、Wi-Fi、または対象デバイスで利用可能なその他のプロトコルを介して電子的にテストできるようにする。3
FBI が対象デバイスにパスコードを送信する際に、デバイス上で実行されているソフトウェアが、Apple ハードウェアで発生するものを超えて、パスコード試行間の追加の遅延を意図的に発生させないようにする。

本質的に、FBIは今後20年間、iPhone 5cの画面に物理的にパスコードを入力することを望んでいません。そこでFBIは、ハードウェアが処理できる限りの速さ(80ミリ秒ごとに1つのパスコード)で、誤入力による遅延なしに、無制限の数のPINを電子的に入力できるよう、AppleにiOSのハッキングを依頼しています。

Appleがこれらの制限を解除するには、iOSのカスタムバージョンを作成する必要があります。Appleは以前、法執行機関向けにロック画面をバイパスするカスタムファームウェアを開発していましたが、iOS 8以降、デフォルトでPINとハードウェアキーを使用してデータが暗号化されるため、PIN入力を突破しなければ連邦捜査官はいかなるデータにもアクセスできません。

FBIは独自のiOSファームウェアを作成し、iPhoneのDFUモードからサイドロードすることはできません。捜査官はAppleがファームウェアの署名に使用する鍵にアクセスできないためです。連邦裁判所の命令は、Appleに対し、テロリストのiPhoneのRAM上でのみ実行可能な署名済みのiPhoneソフトウェアファイルをFBIに提供し、FBIがデバイスにリモートアクセスできるようにすることを要求しています。

これらすべてはAppleの敷地内で実行可能で、連邦政府の介入もない、とAppleは主張している。問題は、実質的にAppleが構築するすべてのデジタル金庫のマスターキーが作成されることになる点だ。AppleはFBIなどのハッキングツールを作成することになり、ファームウェアが1 Infinite Loopの外に出れば、数百万人の顧客が攻撃にさらされる可能性がある。

特別なiOSファームウェアを作成せずにFBIの目的を達成する別の方法があるかもしれません。このブルートフォースハッキングマシンはわずか300ドルで、4.5日であらゆるiPhoneのPINを解除できます(iOS 8以前であれば)。悪名高いiOSハッカー、ウィル・ストラファック(別名クロニック)もTwitterで、他のエクスプロイトを使ってiPhoneに侵入できる可能性を示唆しました。

「現在は存在しないこのソフトウェアが悪意ある者の手に渡れば、誰かが物理的に所有するあらゆるiPhoneのロックを解除できる可能性がある」とクック氏は書簡で警告した。

Appleが連邦政府向けにハッキングツールを開発する可能性も十分にあり、その場合、問題のiPhone 5cには役立たないだろう。サンバーナーディーノ銃乱射事件の犯人が4桁の暗証番号をパスコードに使用していた場合、提案されているハッキング手法により、FBIは80ミリ秒ごとに1つの暗証番号を推測し、30分以内にデバイスに侵入できる。しかし、回収されたiPhoneが英数字のパスワードを使用していた場合、今回の変更は推測速度を劇的に向上させるほどの効果は期待できない。

「FBIの意図は善意に基づくものだと信じていますが、政府が製品にバックドアを組み込むよう強制するのは誤りです」とクック氏は警告した。「そして最終的には、この要求が、政府が守るべき自由と権利そのものを損なうことになるのではないかと懸念しています。」