FBI betaalde hackersgroep om iPhone van terrorist te kraken

De FBI heeft een groep hackers betaald om de iPhone te kraken van een terrorist die een aanslag pleegde in San Bernardino, Californië. Het gaat om een hackersgroep die zich heeft gespecialiseerd in het opsporen en verkopen van beveiligingsgaten. Deze lekken worden onder andere aan de Amerikaanse overheid verkocht.

Dit meldt The Washington Post op basis van anonieme bronnen die bekend zijn met de zaak. De FBI is de afgelopen tijd in een juridische strijd verwikkeld geweest met Apple over het kraken van de beveiliging van een iPhone 5C van de terrorist. Een rechter droeg Apple op de FBI hierbij te helpen, maar Apple weigerde. Het bedrijf stelt hiermee de veiligheid van alle iPhones in gevaar te brengen, aangezien een eventuele ‘hack’ ook op andere iPhones toegepast kan worden.

Zonder hulp van Apple gekraakt

Onlangs meldde de FBI onverwachts van een derde partij een methode aangereikt te hebben gekregen waarmee het apparaat zonder hulp van Apple gekraakt kon worden. Dit is inmiddels gebeurd. Eerder werd nog gemeld dat het Israëlische Cellebrite deze oplossing heeft geleverd. De bronnen van The Washington Post spreken dit tegen en stellen dat de Amerikaanse opsporingsinstantie een hackersgroep heeft ingehuurd. Deze groep zou hardware hebben gecreëerd die voorkomt dat de gegevens van de iPhone worden gewist indien de inlogcode te vaak fout wordt ingevoerd.

Met behulp van deze hardware kan een brute force aanval worden uitgevoerd op de iPhone, waarbij alle mogelijke inlogcodes worden uitgeprobeerd tot de juiste is gevonden. Doordat de iPhone voorzien is van een inlogcode van vier cijfers schatte de FBI eerder al in dat een dergelijke brute force aanval slechts 26 minuten in beslag zou nemen.