FBI vs. Apple: Neuere iPhones lassen sich bisher nicht knacken

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu FBI vs. Apple: Neuere iPhones lassen sich bisher nicht knacken

Dem FBI war es gelungen ein iPhone 5c ohne die Beihilfe von Apple zu knacken, allerdings funktioniert die Methode beim iPhone 5s und neueren Modellen offenbar nicht. Laut dem Chef der Bundesbehörde dürfe es aber keine "absolute Privatsphäre" geben.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: FBI vs. Apple: Neuere iPhones lassen sich bisher nicht knacken
 
Für mich hört sich das alles sehr nach PR Geschwafel an.
Jetzt werden die neuen Apple Geräte wieder gutgeredet, damit noch mehr potenzielle Käufer überzeugt werden.
Ihr glaubt doch nicht ernsthaft, dass das FBI die neuen Geräte nicht knacken kann.
 
Sehe ich auch so, ich finde das ganze ziemlich lächerlich. Davon auszugehen, das FBI würde es nicht schaffen ein IPhone zu knacken, ist ziemlich naiv.
Sowas könnte ich mir nur in Deutschland vorstellen, das hier derartige Organisationen sowas nicht hinbekommen würden (da hört man ja schon, dass sie an viel einfacheren Sachen scheitern würden.), aber doch nicht in den USA, die Milliarden für sowas ausgeben.
 
Naja, wenn sie es knacken können hätte das Gerichtsverfahren nur den Zweck das eine Backdoor eingebaut wird. Allerdings haben sie sich die "Lösung" gekauftund das Gerichtsverfahren eingestellt, dementsprechend baut Apple keine Backdoor ein. Also ist das ganze Gerichtsverfahren sinnlos gewesen...
 
Ich denke auch, dass dies lediglich ein PR-Stunt ist. Rein hypothetisch könnte die Absprache z.B. wie folgt gelaufen sein:

"Wir bauen für euch ein Backdoor ein, und ihr schreibt dafür einige Pressemitteilungen, dass das Ding einfach nicht zu knacken ist" :)

Das hätte für Apple den Vorteil von positiver Werbung, und für die Behörden den Vorteil, dass zukünftig viele, die etwas zu Verbergen haben, extra ein iPhone dafür nehmen, und somit in die Falle tappen :D
 
Das hätte für Apple den Vorteil von positiver Werbung, und für die Behörden den Vorteil, dass zukünftig viele, die etwas zu Verbergen haben, extra ein iPhone dafür nehmen, und somit in die Falle tappen :D
Oh ja, natürlich.

Encryption ist niemals 100% sicher.

Jetzt werden die neuen Apple Geräte wieder gutgeredet
Natürlich ist das "Marketing", was sonst.
Je mehr Ressourcen vorhanden, desto ein höherer Grad der Verschlüsselung ist möglich. Aber das ist kein Marketing, sondern einfach nur ... Informatik. ;)
 
Zuletzt bearbeitet:
Natürlich ist das "Marketing", was sonst.
Je mehr Ressourcen vorhanden, desto ein höherer Grad der Verschlüsselung ist möglich. Aber das ist kein Marketing, sondern einfach nur ... Informatik. ;)

Das Verschlüsselungsverfahren an sich (z.B. AES-256) ist nach heutigen Standards nicht in akzeptabler Zeit knackbar. Die entscheidende Frage ist, wie sicher der private Schlüssel gespeichert ist :) Damit das Handy selbst die Daten entschlüsseln und anzeigen kann, muss es natürlich den privaten Schlüssel kennen. Wenn es irgendeine Hintertür für Ermittlungsbehörden gibt, den per Netzwerk auszulesen, dann ist die ganze Verschlüsselung im Prinzip hinfällig, so sicher sie selbst auch sein mag. Und wenn man sich anguckt, welche Aktivitäten die Behörden und Geheimdienste in den USA so zur Massenwachung betreiben, dann muss man wohl davon ausgehen, dass so eine Hintertür existiert.
 
Damit das Handy selbst die Daten entschlüsseln und anzeigen kann, muss es natürlich den privaten Schlüssel kennen.
So leicht ist das ganze leider nicht. Bei iOS kennt das Handy den nämlich Key nicht. Der Key wird aus der Eingabe und der ID erzeugt, welche einzigartig ist und in der CPU hinterlegt ist.
Deswegen bringt es auch nicht viel die Daten zu klonen, da man die ID nicht kennt.
Allerdings könnte man die ID der CPU auslesen, man hat aber ein extrem hohes Risiko die CPU zu zerstören und somit das iPhone unbrauchbar zu machen. Sollte man die ID herausfinden könnte man natürlich die Daten kopieren und via Bruteforce die Daten entschlüsseln.

Der durch Eingabe und ID erzeugte Key wird dann einfach ausprobiert. Wenn er korrekt entschlüsselt, war die Eingabe richtig und das iPhone wird entsperrt. Wenn nicht, dann halt nicht.
Das iPhone 5C kann man aber auch bruteforcen wenn die Option, dass nach 10 falschen Eingaben das iPhone gelöscht wird, aktiviert ist. Man muss bei der neunten falschen Eingabe einfach das Gerät neustarten (funktioniert ab iPhone 6 nicht mehr).
 
So leicht ist das ganze leider nicht. Bei iOS kennt das Handy den nämlich Key nicht. Der Key wird aus der Eingabe und der ID erzeugt, welche einzigartig ist und in der CPU hinterlegt ist.
Deswegen bringt es auch nicht viel die Daten zu klonen, da man die ID nicht kennt.
Allerdings könnte man die ID der CPU auslesen, man hat aber ein extrem hohes Risiko die CPU zu zerstören und somit das iPhone unbrauchbar zu machen. Sollte man die ID herausfinden könnte man natürlich die Daten kopieren und via Bruteforce die Daten entschlüsseln.

Der durch Eingabe und ID erzeugte Key wird dann einfach ausprobiert. Wenn er korrekt entschlüsselt, war die Eingabe richtig und das iPhone wird entsperrt. Wenn nicht, dann halt nicht.
Das iPhone 5C kann man aber auch bruteforcen wenn die Option, dass nach 10 falschen Eingaben das iPhone gelöscht wird, aktiviert ist. Man muss bei der neunten falschen Eingabe einfach das Gerät neustarten (funktioniert ab iPhone 6 nicht mehr).

Danke für die interessanten Detail-Infos, kannte ich noch nicht :daumen:

Es weiß halt leider niemand von uns Normal-Sterblichen, ob es nicht doch eine Hintertür gibt, mit der die Ermittlungsbehörden die CPU-ID softwareseitig auslesen können. Ebenso könnte auch das Entsperr-Passwort bei der Eingabe einfach softwareseitig ausgelesen werden - wäre ja technisch kein Problem.

Natürlich heißt es offiziell, dass das nicht geht. Aber wer von uns kann das schon nachprüfen? Die Software ist komplett closed-source, und die Hardware erst recht. Ich bin bei so etwas generell sehr skeptisch - wie die Enthüllungen über die NSA zeigen, auch nicht ganz zu Unrecht :)
 
Selbst wenn das FBI keinen Zugriff auf das iphone hat, gibts immer noch die CIA, NID oder sonst welche Organisationen von denen noch nie jemand gehört hat. Und die reden alle miteinander.
 
Die Argumente, die ich bisher lesen konnte, könnte ich gut finden! :daumen:

Deshalb bin ich der Meinung, dass auch für Forendiskussionen (auch wenn diese auf einem bestimmten Level anonym geführt werden) Quellenangaben zum "Standard" gehören, denn irgendetwas hat man bestimmt irgendwo mal gelesen. ;)
 
Zuletzt bearbeitet:
Deshalb bin ich der Meinung, dass auch für Forendiskussionen (auch wenn diese auf einem bestimmten Level anonym geführt werden) Quellenangaben zum "Standard" gehören, denn irgendetwas hat man bestimmt irgendwo mal gelesen. ;)
Quellenangaben kann ich dir gerne liefern ;-)
Hier der Hauptteil, alles durchzulesen könnte etwas dauern :ugly::
The iPhone 5c used by the San Bernardino killers encrypts its data using a key derived from a combination of an ID embedded in the iPhone's processor and the user's PIN.
(...)
One risky solution that has been discussed extensively already is to use lasers and acid to remove the outer layers of the iPhone's processor and read the embedded ID. Once this embedded ID is known, it's no longer necessary to try to enter the PIN directly on the phone itself. Instead, it would be possible to simply copy the encrypted storage onto another computer and attempt all the PINs on that other computer.
Stammt aus diesem Artikel:
There are ways the FBI can crack the iPhone PIN without Apple doing it for them | Ars Technica

Weitere Artikel:
How the FBI could use acid and lasers to access data stored on seized iPhone | Ars Technica
https://www.apple.com/business/docs/iOS_Security_Guide.pdf
UID key - The iPhone Wiki
A Few Thoughts on Cryptographic Engineering: Why can't Apple decrypt your iPhone?
 
Laut Comey dürfe es keine "absolute Privatsphäre" geben, damit Behörden zum Wohl der öffentlichen Sicherheit Zugriff auf entsprechende Daten haben.
Das wäre schon ein Grund nix mehr zu kaufen. Nur wegen einer Handvoll von schlimmen Fingern muss der Rest der Welt permanent mit herunter gelassenen Hosen leben.
 
Machen wir doch im Endeffekt jetzt fast schon :schief:
Kann mir das auch nicht vorstellen, das die bekannten Agenturen/Ämter sowas nicht knacken können.
 
Liegt dies wohl eher nicht an den einzelnen Versionen die das jeweilige Handy also Iphone momentan drauf hat? Also eigentlich irre egal ob ein Iphone SE oder 6s Plus.
 
Zurück