FBI se recusa a dizer se comprou a tecnologia de desbloqueio do iPhone 'GrayKey'

Imagem: Malwarebytes

Isso faz parte de uma série da Motherboard em andamento sobre a proliferação da tecnologia de cracking de telefones, as pessoas por trás dela e quem está comprando. Acompanhe aqui .

quinta-feira, placa-mãe publicou uma investigação mostrando que as forças policiais e agências federais em todo o país compraram ferramentas relativamente baratas para desbloquear iPhones atualizados, ignorando sua criptografia . A notícia veio quando o FBI e o Departamento de Justiça reativaram seus esforços para encontrar uma solução mais permanente para acessar dispositivos criptografados, provavelmente com a criação de um chamado backdoor.

Mesmo que o FBI na vanguarda do destaque No debate sombrio, no qual os policiais dizem que estão sendo cortados das evidências de crimes devido à criptografia, o Bureau se recusou a dizer se também comprou ou não a nova tecnologia de cracking do iPhone, chamada GrayKey, em resposta à uma solicitação da Lei de Liberdade de Informação da Motherboard. A postura é ainda mais bizarra considerando que registros online mostram que o FBI também pediu um orçamento em seis dispositivos GrayKey.

“O FBI não confirma nem nega a existência de registros que indiquem se um indivíduo ou organização é ou já foi de interesse investigativo”. a resposta , recebido pela Motherboard quinta-feira, lê-se. (A placa-mãe recebeu uma resposta semelhante ao solicitar contratos entre o FBI e a Hacking Team, um fornecedor italiano de malware que o FBI comprou software de vigilância da ).

Tem uma dica? Você pode entrar em contato com este repórter com segurança no Signal no +44 20 8133 5190, no chat OTR em jfcox@jabber.ccc.de ou no e-mail joseph.cox@MediaMente.com.

Uma empresa chamada Grayshift vende o GrayKey. O dispositivo em si é uma pequena caixa de 4 x 4 polegadas com dois cabos de relâmpago para conectar iPhones. De acordo com para a empresa de segurança cibernética Malwarebytes , o dispositivo pode desbloquear iPhones em cerca de duas horas ou o processo pode levar três dias ou mais se a senha tiver 6 dígitos. Forbes relatou anteriormente , com base no material de marketing da GrayKey, que a ferramenta pode desbloquear até o iPhone X, o telefone mais recente da Apple, bem como dispositivos que executam o iOS 11, o mais recente sistema operacional móvel da Apple.

A investigação da Motherboard sobre a proliferação do GrayKey descobriu que a Polícia Estadual de Maryland e a Polícia Estadual de Indiana adquiriram a tecnologia; as forças policiais locais indicaram que podem ter comprado a ferramenta; outras forças receberam cotações da Grayshift; que a DEA está interessada em adquirir a GrayKey; o Serviço Secreto planeja comprar seis das caixas; e que o Departamento de Estado comprou GrayKey .

A tecnologia de cracking de telefones dificilmente é controversa: como os telefones se tornaram o centro digital de nossas vidas, desbloquear telefones é uma parte padrão e estabelecida de aplicação da lei. E o FBI foi aberto com a compra de ferramentas semelhantes ao GrayKey, pelo menos a julgar pelos registros de compras online. Placa-mãe encontrada anteriormente que o FBI gastou US$ 2 milhões em produtos da Cellebrite, uma popular empresa forense móvel.

Em março, O jornal New York Times relatado que funcionários do FBI e do Departamento de Justiça estavam se reunindo discretamente com pesquisadores de segurança, em busca de possíveis soluções que garantissem às autoridades acesso mais confiável a dispositivos criptografados. Criptógrafos e tecnólogos normalmente se referem a essa abordagem como a introdução de um chamado backdoor.

A existência do GrayKey “significa que adicionar backdoors não é tanto uma questão de adicionar uma porta segura às paredes de um castelo de pedra. É como adicionar buracos extras nas paredes de um castelo de areia”, Matthew Green, professor assistente e criptógrafo do Johns Hopkins Information Security Institute, disse anteriormente à placa-mãe .

Quando perguntado se a existência e a acessibilidade do GrayKey minam o argumento do FBI para exigir backdoors de criptografia, um porta-voz do Bureau disse anteriormente ao Motherboard em um comunicado: “O FBI não comenta ferramentas ou tecnologias específicas; no entanto, não existe uma solução de tamanho único para Going Dark.”

Atualização: Esta peça foi atualizada para incluir informações sobre um registro de compras on-line mostrando que o FBI está tentando comprar a GrayKey.